» »

NSA in zavezniki želeli izkoristiti Googlovo trgovino aplikacij za vohunjenje

NSA in zavezniki želeli izkoristiti Googlovo trgovino aplikacij za vohunjenje

Slo-Tech - The Intercept in CBC News objavljata tajne dokumente NSA, ki jih je priskrbel Snowden in ki dokazujejo, da si je NSA resno prizadevala izrabiti Google Play (tedaj Android Market) za vohunjenje. Skupaj s partnerji v zavezništvu Petero oči (Avstralija, Kanada, Nova Zelandija, Velika Britanija) so na več delavnicah v letih 2011-2012 razpravljali o taktikah, kako pridobiti čim več podatkov s pametnih telefonov in jih uporabiti za nadzor.

Uporabljali so sistem XKeyScore, ki lahko prepozna promet, ki ga ustvarjajo pametni telefoni. Te so potem ciljali s specializiranim programom Irritant Horn, s katerim so želeli na telefone naložiti zlonamerno programsko opremo. Vedeli smo že, da so razvili tovrstno programje, ni pa bilo jasno, kako so ga nameravali podtakniti na telefone. Zdaj je znano, da so želeli uporabiti napad s posrednikom (MITM, man in the middle). Ko bi se uporabnik povezal na trgovino z aplikacijami Google Play in prenašal aplikacij, bi mu v paketke vrinili zlonamerno programsko opremo. Prav tako so poskušali pridobiti direkten dostop do strežnikov, da bi lahko od tam postrgali podatke o uporabnikih. Google in Samsung navedb nista želela komentirati.

Program so vzpodbudile arabske vstaje, NSA pa je želela biti vnaprej obveščena in pripravljena na morebitne nove. Drugo pomembno razkritje je, da so odkrili ranljivost v brskalniku UC Browser, ki ga v Aziji uporablja pol milijarde ljudi, ter jo izčrpno izkoriščali. Poimenovali so jo kar zlata jama.

14 komentarjev

HPME ::

Če bi NSA okužila ljudi na tak način, jih ne bi krivil, ker so ljudje sami krivi, da uporabljajo storitev, kjer se moraš registrirati, da preneseš zastonj aplikacijo.

Manu ::

A tudi v tem primeru kriviš naivne mladoletne, saj so kar sami prišli k nekomu, ki jih je zlorabil?
Sredi spečih in nepazljivih je modrec buden in pazljiv -
po poti gre kot hiter konj, ki je prehitel šibko kljuse.

zmaugy ::

Tole vse skupaj je vrnitev v srednji vek z drugimi sredstvi, v tistem času so bili tlačani last graščaka in niso mogli pričakovati spoštovanja svoje zasebnosti, kasneje je obstajala pravica do tajnosti pošte.
Ker se večina komunikacije zdaj opravi elektronsko, je takšno vsesplošno vohunjenje ne samo držav ampak tudi privatnih podjetij za prebivalstvom enostavno nesprejemljivo in javno sprejemanje tega kot nekaj neizogibnega škandalozni primer poneumljanja ljudi.
Govorjenje, da so si ljudje sami krivi, je čista neumnost, saj jih veliko že danes, večina ali vsi pa v prihodnosti ne bomo imeli nobene sprejemljive alternativne izbire.

wechta ::

Se strinjam.. edino za dodati, da je takšno stanje realno že sedaj in si nima smisla zaslepljevati, da bo tako šele v prihodnosti.

sisemen ::

zmaugy je izjavil:

Govorjenje, da so si ljudje sami krivi, je čista neumnost, saj jih veliko že danes, večina ali vsi pa v prihodnosti ne bomo imeli nobene sprejemljive alternativne izbire.


Se ne strinjam. Kar poglej slotech, ki je poln izjav raznih idiotov, ki na vsako opozarjanje izjavijo, da nimajo nič za skrivat. Če bi že prvi primer sprožil vsesplošen revolt, bi danes stanje ne bilo takšno kot je. Tako so pa s svojim ignorantskim vedenjem samo vzpodbujali razne agencije in korporacije, da gredo še dlje. Podobno kot smo si z 20 letno ignoranco svinjarij, ki jih počnejo politiki (in bi se jim lahko oddolžili na prvih naslednjih volitvah), zaredili zalego, kjer dejansko nimaš več kaj volit. Tako da: LJUDJE SO SI SAMI KRIVI! DEJSTVO!

sisemen ::

Še en lep primer, koliko vas je nehalo uporabljat facebook, ko so ga preko telefona povezali z fizično identiteto? Še en enak primer, ko so ljudje sami krivi, v kolikor bi takrat nehali uporabljati FB, bi zahtevo za telefonsko številko umaknili, tako pa ste se raje odpovedali zasebnosti.

zmaugy ::

Mislim da ne razumeš. Kaj ti koristi, če se vsemu temu izogibaš, če se večina ne? Na koncu te večina prisili v uporabo vsega tega sranja, ker si drugače izoliran od drugih ljudi in ne moreš funkcionirati ne zasebno in ne poklicno.
Torej na srednji rok ni nobene alternative in se je treba torej soočiti s problemom - edina možnost je, da ljudje izvedejo pritisk na zakonodajalce, ki morajo sprejeti ustrezno zakonodajo, ki zelo strogo sankcionira takšno odvratno početje in je brez lukenj za "prijatelje".

Zgodovina sprememb…

  • spremenilo: zmaugy ()

njyngs ::

sisemen je izjavil:

Še en lep primer, koliko vas je nehalo uporabljat facebook, ko so ga preko telefona povezali z fizično identiteto? Še en enak primer, ko so ljudje sami krivi, v kolikor bi takrat nehali uporabljati FB, bi zahtevo za telefonsko številko umaknili, tako pa ste se raje odpovedali zasebnosti.

Ti še kar misliš, da je tvoja privatnost odvisna izključno samo od samega sebe. Ko boš ugotovil koliko podatkov so nevede drugi leakali o tebi boš tudi kričal "LJUDJE SO SI SAMI KRIVI! DEJSTVO!"? Saj si si pa ja sam kriv, da si v stiku z družbo.

blackbfm ::

Še en enak primer, ko so ljudje sami krivi, v kolikor bi takrat nehali uporabljati FB, bi zahtevo za telefonsko številko umaknili, tako pa ste se raje odpovedali zasebnosti.


Ja zakaj bi moral nehat uporabljat, saj to da uporabljaš take storitve ne pomeni da se kar avtomatsko odpoveduješ pravici do zasebnosti. Krivi so tisti ki nezakonito posegajo v to zasebnost.

sisemen ::

Mislim, da se vsi spotikate ob napacne zadeve. Vas bom takole vprasal, kaj ste pa vi sami naredili zato, da bi bilo drugace?

blackbfm je izjavil:

Ja zakaj bi moral nehat uporabljat, saj to da uporabljaš take storitve ne pomeni da se kar avtomatsko odpoveduješ pravici do zasebnosti. Krivi so tisti ki nezakonito posegajo v to zasebnost.


Fino, krivi so tisti drugi, ti pa jih podpiras. In kaj zdaj? Zdaj vemo, da so tisti tretji krivi, psi lajajo in karavana gre naprej, nic se ni spremenilo. Tocno o tem sem pisal zgoraj, ljudje so krivi, ker nic ne ukrenejo, se bolje, iscejo tisoc in en izgovor, zakaj pa oni ne bodo nic naredili, da se kaj izboljsa in s tem prepricujejo se vse ostale, na nivoju obšankovske debate. In še bolje, padajo v deadlock, kjer čakajo, da bodo drugi kaj naredili, ker potem bi pa morda tudi sami kaj ukrenili, zraven pa "oni drugi" čakajo na njih.

"Es ist nicht deine schuld, dass die welt ist wie sie ist, es war nur deine schuld, wenn sie so bleibt."

Zgodovina sprememb…

  • spremenilo: sisemen ()

GTX970 ::

Jaz sem nabavil minomet in hotel malo granatirati g33ke v nsa hq, vendar mi je fbi pred tem iz skladišča ukradel vso municijo (sumim da so jo potem dalje preko foreign offica šenkali isis bradačem na bližnji vzhod).
Svet res ni več pošten!


btw, fb dela brez da jim daš telefonsko.

Zgodovina sprememb…

  • spremenilo: GTX970 ()

sisemen ::

GTX970 je izjavil:

btw, fb dela brez da jim daš telefonsko.


Ne bi vedel, vsake toliko casa se grem tja malo smejat pogojem za uporabo, to je pa tudi vse. Kolikor sem pa videl pa ne mores narediti accounta brez telefonske. Sicer pa ni telefonska point vsega skupaj, enako lahko apliciras od trackanja po internetu naprej.

Zgodovina sprememb…

  • spremenilo: sisemen ()

GTX970 ::

sisemen
Ker viidm da znaš dojče šprahe: es Stimmt nicht, das FB Ihre Telefonnummer wollen/brauchen.

der Beweis:
es geht auch nur mit email

Zgodovina sprememb…

  • spremenilo: GTX970 ()

sisemen ::

GTX970 je izjavil:

sisemen
Ker viidm da znaš dojče šprahe: es Stimmt nicht, das FB Ihre Telefonnummer wollen/brauchen.

der Beweis:
es geht auch nur mit email


Pa saj ti pravim, da je vseeno. Ampak hvala za trud.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Nemški BSI svari: Poceni kitajski telefoni imajo viruse (strani: 1 2 )

Oddelek: Novice / Varnost
5114765 (10696) AštiriL
»

Severna Koreja z virusi v Google Playu lovi prebežnike

Oddelek: Novice / Varnost
229285 (5408) [D]emon
»

V več kot 500 aplikacijah za Android odkrili zlonamerno programsko opremo

Oddelek: Novice / Varnost
54473 (3557) bbf
»

FBI sme odslej vdirati vsepoprek

Oddelek: Novice / NWO
3110599 (8064) Markoff

Več podobnih tem