Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
Obě strany předchozí revizePředchozí verzeNásledující verze | Předchozí verze | ||
it:bezpecnost:hacking_team [2015/07/27 11:23] – Hever | it:bezpecnost:hacking_team [2015/07/27 13:32] (aktuální) – [Viry v počítači] Hever | ||
---|---|---|---|
Řádek 1: | Řádek 1: | ||
====== Hacknutí firmy Hacking Team ====== | ====== Hacknutí firmy Hacking Team ====== | ||
- | V červenci 2015 došlo k **napadení systémů a vynesení obrovského množství dat z italské firmy Hacking Team**, která se zabývala((Reklama na služby Hacking Teamu: https:// | + | V červenci 2015 došlo k **napadení systémů a vynesení obrovského množství dat z italské firmy Hacking Team**, která se zabývala nabízením a poskytováním služeb **pro národní bezpečnostní agentury**((Viz. https:// |
Vynesený balík dat (400GB), zpřístupněný na internetu, obsahuje mimo jiné interní dokumenty, zdrojové kódy počítačových virů a záznamy emailové komunikace Hacking Teamu se zákazníky. | Vynesený balík dat (400GB), zpřístupněný na internetu, obsahuje mimo jiné interní dokumenty, zdrojové kódy počítačových virů a záznamy emailové komunikace Hacking Teamu se zákazníky. | ||
Řádek 9: | Řádek 9: | ||
===== Zdrojové kódy prodávaných virů ===== | ===== Zdrojové kódy prodávaných virů ===== | ||
- | V balíku dat byly mimo jiné zdrojové kódy programů - virů. Tedy software jehož hodnota byla v miliardách | + | V balíku dat byly mimo jiné zdrojové kódy programů - virů. Tedy software jehož hodnota byla ve stovkách miliónů |
- Výrobci zranitelných systémů, na které byly tyto viry šity se mohli dozvědět o zranitelnosti svých programů a mohli je opravit. | - Výrobci zranitelných systémů, na které byly tyto viry šity se mohli dozvědět o zranitelnosti svých programů a mohli je opravit. | ||
- | - Nyní velmi záleží na tom kdy výrobci pro své systémy vydají aktualizace řešící zneužívané díry a kdy se tyto aktualizace dostanou na všechny systémy. | + | - Nyní velmi záleží na tom kdy výrobci pro své systémy vydají aktualizace řešící zneužívané díry a kdy se tyto **aktualizace** dostanou na všechny systémy. |
- | - Do té doby může stejnou cestou jako Hacking Team šířit viry, ať už své vlastní nebo ty vyrobené Hacking Teamem, prakticky kdokoliv. | + | - Do té doby může stejnou cestou jako Hacking Team **prakticky kdokoliv |
- | - Zavirovaný systém nějakým způsobem skrytě přes počítačovou síť komunikoval s " | + | - Zavirovaný systém nějakým způsobem skrytě přes počítačovou síť komunikoval s " |
- | - Kdo z podvodníků si nástroj v minulosti nekoupil, tak si jej nyní může stáhnout zadarmo. | + | - Kdo z **podvodníků** si nástroj v minulosti nekoupil, tak si jej nyní může stáhnout zadarmo. |
- | Mezi nejnebezpečnější programy, přes které se viry nahrávaly jsou: | + | Mezi **nejnebezpečnější** programy, přes které se viry nahrávaly jsou: |
* Flash Player od Adobe (Firefox jej následně začal blokovat) | * Flash Player od Adobe (Firefox jej následně začal blokovat) | ||
* Adobe Acrobat Reader | * Adobe Acrobat Reader | ||
Řádek 27: | Řádek 27: | ||
===== Etika jde stranou ===== | ===== Etika jde stranou ===== | ||
- | Z vynesených dat lze vyčíst, že státní moc využívá ve velkém kybernetickou špionáž, přičemž etika jde jednoznačně stranou. Služeb Hacking Teamu využíval například i Útvaru zvláštních činností Policie ČR((Viz. http:// | + | Z vynesených dat lze vyčíst, že státní moc (celosvětově) |
===== Viry v počítači ===== | ===== Viry v počítači ===== | ||
Hlavním produktem Hacking Teamu je trojský kůň RCS, který bez povšimnutí oběti vnikne do počítače, | Hlavním produktem Hacking Teamu je trojský kůň RCS, který bez povšimnutí oběti vnikne do počítače, | ||
- | Hodně lidí často řeší zabezpečení svých věcí v počítači, | + | Hodně lidí často řeší zabezpečení svých věcí v počítači, |
- | Nejlepší ochranou je v tomto případě časté aktualizavání systému (ideálně systému udržovaného s dobrou bezpečnostní politikou, čož je dnes nejlépe linux). | + | Nejlepší |
===== Mobil = štěnice ===== | ===== Mobil = štěnice ===== | ||
- | Ve vynesených firemních datech je [[http:// | + | Ve vynesených firemních datech je nástroj RSCAndroid((Viz. |
* print screeny obrazovky | * print screeny obrazovky | ||
- | * sběr všech hesel do nejpoužívanějších aplikací | + | * sběr všech |
* sběr všech hesel na weby | * sběr všech hesel na weby | ||
* sběr všech hesel do WiFi sítí | * sběr všech hesel do WiFi sítí | ||
- | * sběr všech SMS, MMS a emailů | + | * sběr všech |
- | * odposlech | + | |
* odposlech telefonátů | * odposlech telefonátů | ||
- | * pořizování fotek | + | |
* hlásit polohu GPS | * hlásit polohu GPS | ||
* a jiné | * a jiné | ||
- | Obdobný software je vyvinut i pro iOS (tedy iPhone, iPad apod.) | + | Obdobný software je vyvinut i pro iOS (tedy iPhone, iPad apod.) |
===== Odkazy ===== | ===== Odkazy ===== |