211service.com
Upadek i powstanie imperium oprogramowania szpiegującego
Miasto
Oprogramowanie szpiegujące miało być niewidoczne i niewykrywalne. Zamiast tego firma została złapana i zdemaskowana.
W 2014 roku, gdy miała dekadę, włoska firma Hacking Team prowadziła światową działalność w zakresie nadzoru. Jego zaawansowana technologia nadzoru, zwana systemem zdalnego sterowania (RCS), została sprzedana rządom, w tym niektórym z najbardziej znanych dyktatur na świecie. Wykorzystywany był do potajemnej kradzieży danych od każdego, kto był celem klienta. Kiedy badacze w końcu zaczęli odkrywać działalność Hacking Team, na liście docelowej znaleźli się działacze na rzecz praw człowieka i dziennikarze.
W 2015 roku hakerzy uderzyli w Hacking Team. Dane o łącznej pojemności ponad 400 gigabajtów, w tym wiadomości e-mail, faktury i kod źródłowy, zostały udostępnione publicznie. Własne konto firmy na Twitterze, które samo zostało zhakowane, trąbiło o włamaniu.
Dla opinii publicznej represyjne reżimy wspierane przez firmę . Dla kolegów z branży była to firma hakerska, która została zhakowana. Klienci zaczęli trzymać się z daleka, a nawet studenci nieufnie na to pracowali.
Prawie pięć lat później Paolo Lezzi ma nadzieję ożywić zhańbiony strój, zamieniając katastrofę z powrotem w dochodowy biznes.
Nowy reżim
Spotkałem Lezziego w zeszłym tygodniu na targach przemysłu obronnego i wojskowego w Paryżu. Minął niecały rok odkąd kupił Hacking Team, zmienił nazwę, połączył ją z własną firmą i przystąpił do zadania przywrócenia niegdyś potężnego biznesu z martwych.
Moje pierwsze pytanie było oczywiste dla szefa firmy zajmującej się oprogramowaniem szpiegującym, powiązanej z represyjnymi reżimami.
Jak upewnić się, że nie ma nadużyć? Zapytałam.
Lezzi powoli wciągnął powietrze, zastanawiając się nad pytaniem. Spojrzał w górę i wskazał na wystawę karabinów maszynowych zaledwie kilka stóp od miejsca, w którym rozmawialiśmy.
Dlaczego wszyscy zadają nam to pytanie, a nikt im tego pytania nie zadaje? powiedział, unosząc brwi.
Lezzi jest właścicielem Memento Labs i jego spółki-matki InTheCyber. Memento Labs powstało w marcu, kiedy Lezzi nabyty Zespół hakerski.

Memento Labs reklamuje swoje produkty potencjalnym klientom. Zdjęcie: Patrick Howell O'Neill
To przejęcie połączyło pozostałych inżynierów Hacking Team oraz zespół badawczo-rozwojowy InTheCyber. Firma przyjęła nową, bardziej dyskretną nazwę i rozpoczęła odbudowę. W tym roku zadebiutował publicznie na najważniejszych konferencjach branży monitoringu ISS World w Pradze i Milipol w Paryżu, gdzie go znalazłem.
Całkowicie przeprojektowaliśmy, powiedział Lezzi. Opracowujemy najlepsze możliwe narzędzia wspierające egzekwowanie prawa.
Niemożliwe do odkrycia
Memento Labs (Slogan: Polowanie w ciemności) sprzedaje szereg imponujących narzędzi do szpiegowania.
Jego produkt KRAIT pozwala komuś zaatakować dowolne urządzenie z Androidem i nie pozostawić żadnych śladów, przejmując urządzenie, aby je monitorować bez żadnych działań wymaganych przez cel.
Firma zapewnia coś, co nazywa zaufanym implantem, aby umieścić KRAIT na urządzeniu celu, co oznacza, że złośliwe oprogramowanie zostanie dostarczone z tego, co dla ofiary wygląda na znane źródło. Jest to usługa ułatwiająca kampanię socjotechniczną. KRAIT to mały agent, który ukrywa się w legalnych aplikacjach.
KRAIT może ukraść hasła od celu. Może również uruchamiać dowolną liczbę kosztownych exploitów, wysoko cenionych i stale zmieniających się narzędzi, które wykorzystują luki w zabezpieczeniach cyfrowych, aby wślizgnąć się do oprogramowania i przejąć kontrolę. Komunikacja między KRAIT a serwerami dowodzenia i kontroli atakującego jest kamuflowana poprzez przechodzenie przez zaufane usługi i aplikacje online.
Firma twierdzi, że ładunki nigdy nie są przechowywane na urządzeniach docelowych, co sprawia, że wykrycie istnienia agenta i jego możliwości jest prawie niemożliwe.
Kiedy KRAIT przejmuje Twój telefon, to już nie jest Twój telefon. Dane o lokalizacji urządzenia, mikrofon, kamera, połączenia, książka adresowa, system plików, wiadomości tekstowe i inne należą teraz do hakera, który kupił KRAIT.
Szczególnie niepokojące jest to, że produkty takie jak KRAIT są zaprojektowane tak, aby po cichu infekować i niewidocznie inwigilować nawet „paranoidalne cele”, które mogą mieć wysoki poziom świadomości bezpieczeństwa cyfrowego, mówi Bill Marczak, naukowiec z Laboratorium Obywatelskiego Uniwersytetu w Toronto, który prowadził wczesne badania nad Zespół hakerski.
Produkty te są zapałką stworzoną w niebie dla osób łamiących prawa człowieka, które szukają narzędzi do atakowania coraz bardziej czujnego społeczeństwa obywatelskiego.
Główne wydarzenie
Flagowy produkt Memento, RCS X, to najnowsza wersja RCS, wysoce skutecznego oprogramowania szpiegującego, które w 2012 roku zostało odkryty być w użyciu przeciwko dziennikarzom i działaczom na rzecz praw człowieka w całym świecie arabskim oraz w Waszyngtonie. Citizen Lab zidentyfikował innych rządowych użytkowników RCS, w tym autorytarne reżimy od Egiptu i Etiopii po Arabię Saudyjską i Sudan. To było zauważony na wolności jeszcze w zeszłym roku.
W wyniku 15 lat rozwoju RCS X oferuje niewidoczną infekcję 99% najczęściej używanych platform na świecie, w tym macOS, Linux, Android, iOS i BlackBerry. Narzędzie infekuje dowolną liczbę celów poprzez wykorzystanie wykorzystanych luk w zabezpieczeniach. Jedna konsola może zarządzać wszystkimi infekcjami i zbierać zaszyfrowane i podpisane kryptograficznie dane z aplikacji, kalendarzy, wiadomości, haseł i innych.
Dzięki RCS X haker może kontrolować mikrofon i kamerę, robić zrzuty ekranu i ostatecznie uzyskać pełną kontrolę nad wybraną maszyną.
Oprogramowanie szpiegowskie ma długą historię udanej sprzedaży i zastosowań — aczkolwiek zastosowania, które w wielu przypadkach zostały złapane, pomimo obietnic niewidzialności, i ostatecznie przyczyniły się do upadku zespołu Hacking Team. Będzie to kluczem do przyszłego sukcesu Memento Labs.
Szybciej niż prawo
Memento będzie sprzedawać wyłącznie oficjalnym organom ścigania, agencjom wywiadowczym i wojskowym. Firma prosi i wymaga pozwolenia od włoskich organów ds. eksportu – tych samych organów, które odwołany Globalna licencja Hacking Team w 2016 roku po tym, jak pojawiły się dowody na to, że produkt był używany w krajach takich jak Sudan, Arabia Saudyjska i Egipt i był powiązany z łamaniem praw człowieka.
Ale przepisy rządzące branżą nie są wystarczająco dobre, mówi Marietje Schaake, była posłanka do Parlamentu Europejskiego, która wielokrotnie alarmowała o budowie i sprzedaży technologii nadzoru w Europie. Po raz pierwszy natknęła się na narzędzia podczas Arabskiej Wiosny, ruchu prodemokratycznego na Bliskim Wschodzie, kiedy Hacking Team był zamieszany w sprzedaż oprogramowania szpiegującego, takiego jak RCS, egipskiej dyktaturze.
Nie zdziwiłem się, że dyktatorzy zrobiliby wszystko, aby utrzymać władzę, mówi Schaake. Byłem zaskoczony, że te narzędzia pochodziły z demokracji.
Dziesięcioletnia kariera Schaake w gałęzi ustawodawczej UE była przerywana wysiłkami na rzecz zwiększenia odpowiedzialności prawnej i przejrzystości w branży nadzoru, aby zapobiec tego rodzaju nadużyciom, które rozsławiły Hacking Team.
Technologia działała szybciej niż prawa, mówi. Wszystkie prawa rządzące eksportem pochodziły z dziedziny bezpieczeństwa. Nie było elementu praw człowieka, dopóki nie pojawiły się wydarzenia takie jak arabska wiosna i morderstwo Jamala Khashoggi. Zwłaszcza Włochy ociągają się – zawsze sprzeciwiają się restrykcjom i sankcjom. Woleliby być „pragmatyczni”.
Lezzi mówi, że Memento Labs podejmuje teraz techniczny krok, aby uniknąć nadużyć: firma ogranicza liczbę agentów oprogramowania sprzedawanych rządom. To agent, który jest w stanie szpiegować i kontrolować maszynę.
Jeśli sprzedajesz tysiące agentów, może to oznaczać, że nie jest to dla organów ścigania, wyjaśnia Lezzi, wskazując, że niektórzy konkurenci z branży sprzedają dokładnie tego rodzaju ogromne i nieograniczone możliwości szpiegowskie. Z drugiej strony ogranicza liczbę sprzedawanych środków, dzięki czemu technologia Memento jest ograniczona do 25 lub 50 infekcji. Mówi, że nie można sprzeciwiać się prawom człowieka, mając tylko 50 agentów.
Jednak Memento nie ma możliwości bezpośredniego wykrycia nadużyć ze strony rządów, które korzystają z narzędzi inwigilacyjnych, więc ostateczne wykorzystanie oprogramowania szpiegującego jest poza kontrolą Lezzi.
Bill Marczak jest sceptyczny, czy zabezpieczenia Memento Labs będą działać, wskazując na przypadek z 2014 r., w którym rząd etiopski wykorzystał oprogramowanie szpiegowskie Hacking Team do atakowania dziennikarzy. Rząd Etiopii nie miał problemu z ściganiem dziennikarzy i grup opozycyjnych z 50 agentami sprzedanymi przez poprzednika Memento, Hacking Team, mówi.
Rzeczywiście, nowy materiał reklamowy dla RCS X obiecuje również, że RCS Agents mogą być używane nieograniczoną liczbę razy, co zapewnia maksymalną wszechstronność w śledztwach – i wydaje się, że niewiele ogranicza zakresu.
Odbudowa
Memento toczy trudną walkę, nie tylko o zreformowanie swojej reputacji, ale także o ponowne zdobycie przyczółka na rynku. Branża monitoringu ma wielu bardzo kompetentnych konkurentów. W szczególności firmy izraelskie przecierają nowe szlaki technologiczne i polityczne. Nie jest łatwo konkurować z gigantem branży nadzoru wielkości izraelskiej grupy NSO.
Z drugiej strony branża kwitnie: nigdy nie było w sprzedaży tak wielu produktów do monitoringu i oprogramowania szpiegującego, jak na tegorocznej konferencji Milipolu. Jeśli jest więcej konkurentów branżowych, jest też więcej pieniędzy i większy popyt ze strony krajów na całym świecie.
W większości krajów brakuje ogromnego budżetu i najnowocześniejszych możliwości amerykańskich agencji wywiadowczych. Memento Labs ma nadzieję zbudować lukratywny biznes poprzez nadrobienie różnicy dla średnich krajów, które chcą tanio realizować swoje ambicje w cyberprzestrzeni. To, czy firma może uniknąć katastrof, które skazały jej poprzednika, to zupełnie inna kwestia.