Χρήστης:Δημήτριος Αναστασίου
Το λογισμικό υποκλοπής SpyPhone
[επεξεργασία]Το λογισμικό έγινε γνωστό πρόσφατα μέσο μιας Ισραηλινής υπόθεσης. Η Ισραηλινή αστυνομία συνέλαβε 22 ιδιωτικούς ερευνητές για ευρεία χρήση λογισμικού υποκλοπής στα κινητά τηλέφωνα. Σύμφωνα με πληροφορίες, το λογισμικό Δούρειος Ίπποςονομάζεται “SpyPhone” και κοστολογείται (ανάλογα το κινητό τηλέφωνο του χρήστη) μεταξύ 1200€ και 2000€. Οι δυνατότητές του ποικίλουν από ηχογράφηση συνομιλιών και άνοιγμα του μικροφώνου του κινητού τηλεφώνου στο δωμάτιο που βρίσκεται ούτος ώστε να ακούγονται οι συνομιλίες. Η τεχνολογία αυτή είναι διαθέσιμη σε πολλαπλά κινητά τηλέφωνα από τα παλαιά Nokia 5500 ως τα σύγχρονα iPhone και Smartphones. Ενώ είναι προφανές οι δυνατότητες του Δούρειου Ίππου, αλλάζει σχετικά με το πόσο ‘προχωρημένο’ είναι το τηλέφωνο. Τα θύματα φαίνονται να είναι πρόσωπα μεγάλης κοινωνικής θέσης. Τα θύματα φαίνετε να κατέβαζαν το λογισμικό μέσο ενός συνδέσμου που το λάμβαναν με SMS ή MMS. Η Ισραηλινή αστυνομία διευρύνει την έρευνά της πέρα από τους ιδιωτικούς ερευνητές αναζητώντας τους πελάτες των ιδιωτικών ερευνητών. Αυτή δεν είναι η πρώτη φορά που μια τέτοια υπόθεση διώκεται στο Ισραήλ. Το 2005, ιδιώτες ερευνητές στο Ισραήλ χρησιμοποίησαν ένα Δούρειος Ίππο λογισμικό για βιομηχανική κατασκοπεία. Δεκάδες διεθνείς εταιρείες υψηλής τεχνολογίας έχουν εμπλακεί, είτε ως πελάτες των ιδιωτικών εταιρειών πληροφοριών που έκανε την κατασκοπία είτε ως θύματα. Η υπόθεση του 2005 ήταν το πρώτο πραγματικό (και δημόσιο) παράδειγμα βιομηχανικής κατασκοπείας από τη χρήση Δούρειων Ίππων λογισμικού με τους υπολογιστές. Ενώ είναι σαφές ότι η κατασκοπεία από τη χρήση των κινητών τηλεφώνων και οι Δούρειοι Ίπποι δεν είναι κάτι καινούργιο, η ισραηλινή υπόθεση δείχνει ότι οι κίνδυνοι αυτοί είναι στη πραγματικότητα απειλές όπως αποδείχτηκε. Τέτοιες στοχευμένες επιθέσεις, ειδικά όταν χρησιμοποιείται σε συνδυασμό με 0-day ευπάθειες (ή όπως κάποιοι ήθελαν να τους αποκαλούν αυτές τις μέρες,ATPs) είναι δύσκολο να ανακαλυφθούν. Αντιθέτως του ηλεκτρονικού υπολογιστή, τα κινητά τηλέφωνα δεν μας παρέχουν πολλές επιλογές εκτός από την επιστροφή των επιστροφή του κινητού τηλεφώνου στις εργοστασιακές ρυθμίσεις (ελπίζοντας ότι είναι θέμα software). Αυτή δεν είναι μια επεκτάσιμη λύση καθώς οι νέες λύσεις θα είναι σχεδιασμένες για μελλοντικά κινητά τηλέφωνα παρά για κάποια λογισμικά antivirus για κινητά .Ωστόσο στη συγκεκριμένη περίπτωση υπάρχει λύση. Καθώς ο Δούρειος Ίππος δίνει αναφορά στον ‘κατάσκοπο’ για τη κάθε σου κίνηση, άλλαξε τη κάρτα SIM με μια που αγοράζεις με 10€. Αν το ποσό σου στη κάρτα έχει αλλάξει τότε σε κατασκοπεύουν. Αυτή είναι μια απλή και εύκολη λύση, έως ότου κάποιος προγραμματιστής αναβαθμίσει το λογισμό που να το αντικρούει. Το λογισμικό πωλείτε παράνομα στο Διαδίκτυο και χρησιμοποιείται κυρίως από ιδιωτικούς ερευνητές παράνομα. Πηγή:http://www.darkreading.com/hacked-off/eavesdropping-trojans-used-in-cell-phone/231602193