Wikileaks saga: Anonymous vs. HBGary Federal
Jernej Virag
16. feb 2011 ob 08:40:30
Največja banka v ZDA, Bank of America, se trese pred Wikileaks. Ta je decembra napovedala, da bo v kratkem na plano izdala informacije o resnih nepravilnostih v eni izmed večjih ameriških bank. V trudu čim bolje obvladati morebitno krizno situacijo, ki bi lahko nastala, je Bank of America proaktivno najela odvetniško pisarno Hunton & Williams za pravno svetovanje. Pri Hunton & Williams so se za potencialne rešitve problemov obrnili na tri IT podjetja, ki so že sodelovala z državnimi organi ZDA: HBGary Federal, Palantir Technologies in Berico Technologies.
O HBGary Federal je že bilo govora na Slo-Techu, izvršni direktor tega podjetja, varnostni strokovnjak Aaron Barr je zatrdil, da se je s pomočjo družabnih omrežij in infiltracije v družabni krog Anonymous dokopal do pravih identitet ključnih članov skupine Anonymous, ki je decembra s protinapadi stopila v bran Wikileaks. A s tem je očitno dregnil v osje gnezdo.
Aretacije, do katerih je prišlo, so po navedbah skupine Anonymous popolnoma napačne. Anonymous so vdrli v sisteme podjetja HBGary Federal in se dlje časa razgledovali naokoli, potem pa šele postane zapleteno. Ukradli so celoten arhiv e-pošte podjetja HBGary Federal, pobrisali varnostne kopije, še posebej pa jo je skupil Aaron Barr. Prevzeli so mu Twitter račun in oddaljeno pobrisali iPhone. Večino e-poštne korespondence podjetja pa so javno objavili.
V njej je nazorno prikazano kako je Aaron Barr verjel, da ima pred seboj trdne dokaze o identiteti aktivistov, kako se je programer skušal distancirati od takega početja ker ve, da Aaronove trditve niso bile znanstveno podprte, pa tudi zaradi morebitnega povračilnega udarca Anonymous. Poleg tega so v prezentaciji, ki so jo IT podjetja družno izdelala za Bank of America, opozorili, da morajo "pritisniti" na Glenna Greenwalda, pravnika in rednega kolumnista na Salon.com, ki je glasen zagovornik Wikileaks. Utemeljevali so, da novinarji ob pritisku raje izberejo kariero kot pa tveganje.
V IRC pogovoru z CEO HBGary, gospo Penny Leavy (podjetje HBGary ima v lasti 15% HBGary Federal) so Anonymous zahtevali, da odpove delovno razmerje Aaronu Barru oz. da se podjetje HBGary distancira od HBGary Federal in da - prispevajo k fondu za pomoč vojaku Bradleyu Manningu.
Poleg HBGary Federal so Anonymous zavzeli tudi rootkit.com, spletno stran, ki jo vodi Greg Hoglund, varnostni strokovnjak, ustanovitelj HBGary in mož Penny Leavy. Poleg tega, da so objavili podatkovno bazo in gesla je morda še bolj zanimivo dejstvo, da so do dostopa prišli tako, da so pod Gregovim poštnim naslovom poslali sodelavcu pošto, v kateri ga povprašajo po root geslu.
E-poštna korespondenca in marketinška prezentacija razkriva predlagane "rešitve" in ukrepe zoper Wikileaks, profil Juliana Assanga, še posebej pa je kot primer glasnega podpornika, na katerega je potrebno pritisniti, izpostavljen že omenjeni Glenn Greenwald. V predstavitvi kot rešitve podajajo tudi medijsko kampanjo proti Wikileaks in kibernapad na infrastrukturo Wikileaks, ki gostuje v Franciji in na Švedskem. Bolj zaskrbljujoče glede zasebnosti pa je, da se HBGary Federal hvali z INFOOPS, pod tem pa oglašuje tudi mnenjski vpiv in okoriščevanje družabnih medijev.
Ko so na dan prišle skrivnosti HBGary Federal in Aarona Barra, sta se preostali dve IT podjetji, Palantir Technologies in Berico Technologies brž distancirali od ravnanja Aarona Barra in nista ravno želeli prevzeti svojega dela odgovornosti, a del novo razkrite e-pošte je pokazal, da je inžinir Matthew Steckman v podjetju Palantir aktivno pomagal ustvarjati predstavitev. Zaradi tega je že v odhajanju.
Poglavitni problem, ki ga e-poštna komunikacija razkriva, so praktično ilegalne storitve izkoriščanja družabnih omrežij za vohunjenje, ustvarjanje profilov ljudi in njihovih bližnjih, razširanje željenih mnenj, dezinformacije, kiber napade, izvajanje pritiska na novinarje in ustrahovanje finančnih podpornikov nasprotnega tabora. Svoje storitve pa so nudili klienteli kot je ameriška Chamber of Commerce (obrtna zbornica) in Bank of America.
Zanimivo nadaljne branje:
- A disturbing threat against one of our own, Salon.com
- How One Man Tracked Down Anonymous — And Paid a Heavy Price, Wired.com
- Spy games: Inside the convoluted plot to bring down WikiLeaks, Ars Technica
Če smo že pred napovedano objavo podatkov neke ameriške banke doživeli razkritje naravnost podlih taktik za vsiljevanje svojega mnenja, kaj neki se skriva šele v objavi, ki jo pripravlja Wikileaks.
Novico je napisal hruske, za kar se mu zahvaljujemo.