ПредишенСледващото

Хакер разказан подробно как е хакнат хакерство отбор

Въпреки, че след почивката на обществен показ носеше различни факти, някои от които са открито клеветят доброто име на Hacking Team (например, сътрудничество с Либия, Судан, Етиопия и други страни, чиито органи определено не са на стойност продажба на глобалната шпионски софтуер), компанията се опитва да се оправдае и да доведе извинение. В резултат на това, странно, Hacking Team не е твърде повредени от този скандал и, според последните данни, дори се задържи на повърхността. Въпреки това, някой хакнат в един от най-големите доставчици на продукти за службите за сигурност, и остава неясно.

Хакер разказан подробно как е хакнат хакерство отбор

Фишер твърди, че на входната точка на атаката си е един вид #xAB; вграден устройство # Xbb; свързан с вътрешната мрежа Hacking Team. Хакерът не разкрива подробности за това, което беше за устройството, но отбелязва, че обикновено се намери точка на проникване е много по-лесно. Фактът, че нападението специално за Фишер откри 0 дни в тази #xAB; вграден устройство # Xbb;, създаде свой собствен фърмуер за него и да го снабди с вратичка. Хакер пише, че създаването на дистанционно корен експлоатира-тя му е две седмици и отказва да разкрие подробности за естеството на 0 дни уязвимост. Fisher обяснява нежеланието си с факта, че грешката не е поправена.

Прониквайки в отбора мрежа Hacking Фишер за известно време да гледам и събиране на данни. Той е автор на редица патентовани средства за нападението, и се използва неговия подвиг само веднъж - за прилагане на мрежата, а след това се връща в системата, след като напусна задната врата. Също така по време на експериментите, че е важно да не се дестабилизира системата и не дават своето присъствие, така че след няколко седмици Фишер обучени и проверени всички готови инструменти, вратичка подвизи и слаби места в мрежите на други компании. За по-нататъшно проучване на мрежата Hacking Team Фишър използва BusyBox, Nmap, Responder.py, Tcpdump, Dsniff, екран и други tulzy.

Хакер разказан подробно как е хакнат хакерство отбор

Хакер разказан подробно как е хакнат хакерство отбор

На този етап Фишер вече се страхува, че присъствието му е на път да забележите, следователно, да предприемат незабавни информация за сваляне от пощенския сървър на компанията. Въпреки това, хакерът никой не е открил.

След запознаване с откраднати писмата и документите, Fisher забелязах, че съм пропуснал нещо важно - #xAB; Rete Sviluppo # Xbb;, изолирана мрежа в рамките на основната мрежа Hacking Team, където отборът запази изходния код на своите RCS (Remote Control System), т.е. шпионски софтуер, за да шпионира потребителите. Разсъждавайки, че системните администратори трябва да имат достъп до тази мрежа, Фишър (вече има администраторски привилегии домейн) проникнали компютрите Romeo Мауро (Mauro Romeo) и Кристиан Поци (Christian Поци). На машините си, той вдигна кийлогъри, софтуер, улавяне снимки на екрани, е работил с редица Metasploit модули, както и лесен за научаване на съдържанието на компютри. Системата ще открие Поци TrueCrypt-хау и Фишър търпеливо изчака, докато тя се качва на разработчика, а след това да копирате всички данни от там. Сред файлове от криптиран обем показа нормална .txt файл с куп различни пароли. Открих там и парола от Изцяло автоматизирано Nagios сървър, който има достъп до затворената мониторинг Sviluppo мрежа. Fisher намери онова, което търсите.

В този Фишер смята компромис Hacking Team окончателно и напълно. Той пише:

#xAB; Това е всичко необходимо, за да унищожи компанията и да се спре нарушаването на човешките права. Ето това е - красотата и асиметрията на хакерство: само на 100 часа и един човек може да се отмени години работа многомилионна компания. Hacking дава аутсайдери шанс да се бори и да спечели # Xbb.

В края на Фишер каза, че той би искал да посветя тази рана и подробното ръководство за многобройните жертви на италианските фашисти. Той твърди, че компанията Hacking Team, главата му Vinchentsetti Дейвид (David Vincenzetti), дългогодишен приятелство на компанията с правоприлагащите органи - всичко това е част от отдавна установена традиция на фашизма в Италия. След подобни изказвания мотиви Фишър, който пише за себе си като #xAB; етичен хакер # Xbb;, стане съвсем ясно.

Хакер разказан подробно как е хакнат хакерство отбор

Подкрепете проекта - споделете линка, благодаря!