211service.com
Ta amerykańska firma sprzedawała narzędzia hakerskie do iPhone'a szpiegom ZEA
Stefani Reynolds/Getty Images
Kiedy Zjednoczone Emiraty Arabskie zapłaciły w 2016 r. ponad 1,3 miliona dolarów za potężne i ukryte narzędzie do hakowania iPhone'a, szpiedzy monarchii – i wynajęci przez nich amerykańscy hakerzy najemni – wykorzystali je natychmiast.
Narzędzie wykorzystywało lukę w aplikacji Apple iMessage, aby umożliwić hakerom całkowite przejęcie iPhone'a ofiary. To było używany przeciwko setkom celów w rozległej kampanii inwigilacji i szpiegostwa, której ofiarami byli rywale geopolityczni, dysydenci i działacze na rzecz praw człowieka.
Dokumenty wniesiony Departament Sprawiedliwości USA we wtorek szczegółowo opisał, w jaki sposób sprzedaż została ułatwiona przez grupę amerykańskich najemników pracujących dla Abu Zabi, bez prawnego zezwolenia Waszyngtonu. Ale dokumenty sprawy nie ujawniają, kto sprzedał Emiratczykom potężnego exploita iPhone'a.
Dwa źródła posiadające wiedzę na ten temat potwierdziły dla MIT Technology Review, że exploit został opracowany i sprzedany przez amerykańską firmę Accuvant. Kilka lat temu połączyła się z inną firmą ochroniarską, a to, co pozostało, jest teraz częścią większej firmy o nazwie Optiv. Wiadomość o sprzedaży rzuca nowe światło na branżę exploitów, a także na rolę, jaką amerykańskie firmy i najemnicy odgrywają w rozpowszechnianiu potężnych możliwości hakerskich na całym świecie.
Powiązana historia
Google twierdzi, że hakerom zbyt łatwo jest znaleźć nowe luki w zabezpieczeniach Atakujący nieustannie wykorzystują te same rodzaje luk w oprogramowaniu, ponieważ firmy często tęsknią za drzewami w lesie.Rzecznik Optiv Jeremy Jones napisał w e-mailu, że jego firma „w pełni współpracuje z Departamentem Sprawiedliwości” i że Optiv „nie jest przedmiotem tego dochodzenia”. To prawda: przedmiotem śledztwa są trzej byli pracownicy wywiadu i wojska USA, którzy nielegalnie pracowali w Zjednoczonych Emiratach Arabskich. Jednak rola Accuvanta jako dewelopera i sprzedawcy exploitów była na tyle ważna, że została szczegółowo opisana w aktach sądowych Departamentu Sprawiedliwości.
Exploit iMessage był główną bronią w emirackim programie o nazwie Karma , który był prowadzony przez DarkMatter, organizację, która udawała prywatną firmę, ale w rzeczywistości działała jako agencja szpiegowska dla Zjednoczonych Emiratów Arabskich.
Reuters zgłoszone istnienie Karmy i exploita iMessage w 2019 roku. Ale we wtorek USA ukarany grzywną trzech byłych amerykańskich pracowników wywiadu i wojska 1,68 miliona dolarów za ich nielicencjonowaną pracę jako najemni hakerzy w Zjednoczonych Emiratach Arabskich. Działalność ta obejmowała zakup narzędzia Accuvant, a następnie kierowanie kampanią hakerską finansowaną przez ZEA.
W amerykańskich dokumentach sądowych odnotowano, że exploity zostały opracowane i sprzedane przez amerykańskie firmy, ale nie wymieniono firm hakerskich. Rola Accuvanta nie została do tej pory zgłoszona.
Accuvant nie był przedmiotem dochodzenia, ponieważ sprzedaż, którą dokonał, była licencjonowana i legalna. Źródło, które ma bliską wiedzę na temat rozwoju i sprzedaży exploita, mówi, że Accuvant został wyraźnie skierowany do sprzedaży exploita przez amerykańską agencję wywiadowczą i że firma nie wiedziała, że zostanie on wykorzystany do zagranicznego szpiegostwa. Dokumenty sądowe opisują następnie manipulację exploitem przez najemników, aby uczynić go potężniejszym narzędziem dla celów ZEA.
FBI w pełni zbada osoby i firmy, które czerpią zyski z nielegalnej działalności przestępczej w cyberprzestrzeni, powiedział w oświadczeniu Bryan Vorndran, zastępca dyrektora Cyber Division FBI. To jasne przesłanie dla każdego, w tym byłych pracowników rządu USA, którzy rozważali wykorzystanie cyberprzestrzeni do wykorzystania informacji kontrolowanych przez eksport z korzyścią dla zagranicznego rządu lub zagranicznej firmy handlowej — istnieje ryzyko i będą konsekwencje.
Płodny deweloper exploit
Pomimo faktu, że Zjednoczone Emiraty Arabskie są uważane za bliskiego sojusznika Stanów Zjednoczonych, DarkMatter powiązano z cyberatakami na szereg amerykańskich celów, odnośnie do dokumentów sądowych i sygnaliści .
Pomógł Amerykańskie partnerstwo, doświadczenie i pieniądze , DarkMatter rozwinął ofensywne możliwości hakerskie ZEA przez kilka lat, od prawie zera do potężnej i aktywnej operacji. Grupa wydała dużo pieniędzy na zatrudnienie amerykańskich i zachodnich hakerów do rozwijania, a czasem kierowania cyberoperacjami w kraju.
W momencie sprzedaży Accuvant było laboratorium badawczo-rozwojowym z siedzibą w Denver w stanie Kolorado, które specjalizowało się i sprzedawało exploity dla systemu iOS.
FBI w pełni zbada osoby i firmy, które czerpią zyski z nielegalnej działalności przestępczej w cyberprzestrzeni. To jasna wiadomość dla każdego… istnieje ryzyko i będą konsekwencje.
Brandon Vorndran, FBI
Dziesięć lat temu Accuvant zyskał reputację płodnego twórcy exploitów, współpracującego z większymi amerykańskimi kontrahentami wojskowymi i sprzedającego błędy klientom rządowym. W branży, która zazwyczaj ceni sobie zasady milczenia, firma od czasu do czasu przyciąga uwagę opinii publicznej.
Accuvant reprezentuje zalety cyberwojny: dynamicznie rozwijający się rynek, napisał dziennikarz David Kushner w A Profil firmy 2013 w Rolling Stone. Powiedział, że jest to rodzaj firmy, która jest w stanie stworzyć niestandardowe oprogramowanie, które może wejść do systemów zewnętrznych i zebrać informacje, a nawet zamknąć serwer, za co mogą otrzymać do 1 miliona dolarów.
Optiv w dużej mierze opuścił branżę hakerską po serii fuzji i przejęć, ale sieć absolwentów Accuvant jest silna — i nadal pracuje nad exploitami. Dwóch znanych pracowników współtworzyło Grayshift, firmę hakerską do iPhone’ów znany ze swoich umiejętności odblokowywania urządzeń.
Firma Accuvant sprzedawała exploity hakerskie wielu klientom zarówno w rządach, jak i sektorze prywatnym, w tym Stanom Zjednoczonym i ich sojusznikom – a ten właśnie exploit iMessage był również sprzedawany jednocześnie wielu innym klientom, jak dowiedział się MIT Technology Review.
Wady iMessage
Exploit iMessage jest jedną z kilku krytycznych luk w aplikacji do przesyłania wiadomości, które zostały wykryte i wykorzystane w ciągu ostatnich lat. Aktualizacja 2020 systemu operacyjnego iPhone'a dostarczana z kompletnym odbudowa zabezpieczeń iMessage, aby utrudnić celowanie.
Powiązana historia
Hakerzy znajdują sposoby na ukrycie się w otoczonym murem ogrodzie Apple Ograniczone podejście iPhone'a do bezpieczeństwa rozprzestrzenia się, ale zaawansowani hakerzy odkryli, że wyższe bariery świetnie nadają się do unikania przechwytywania.
Nowa funkcja bezpieczeństwa, o nazwie BlastDoor, izoluje aplikację od reszty iPhone'a i utrudnia dostęp do pamięci iMessage — głównego sposobu, w jaki atakujący byli w stanie przejąć telefon celu.
Nie bez powodu iMessage jest głównym celem hakerów. Aplikacja jest domyślnie dołączona do każdego urządzenia Apple. Przyjmuje wiadomości przychodzące od każdego, kto zna Twój numer. Nie ma sposobu, aby go odinstalować, nie ma sposobu, aby go sprawdzić, nic, co użytkownik może zrobić, aby obronić się przed tego rodzaju zagrożeniem, poza pobraniem każdej aktualizacji zabezpieczeń Apple tak szybko, jak to możliwe.
BlastDoor utrudnił wykorzystywanie iMessage, ale aplikacja nadal jest ulubionym celem hakerów. W poniedziałek Apple ujawnione exploit, którego podobno użyła izraelska firma NSO Group zajmująca się oprogramowaniem szpiegującym w celu obejścia zabezpieczeń BlastDoor i przejęcia iPhone'a przez inną lukę w iMessage. Apple odmówił komentarza.
Uwaga: ta historia została zaktualizowana w celu wyjaśnienia charakteru sprzedaży.