2026. január 22., csütörtök - Vince

Kém a kézben

2009-08-17 674
Közel-keleti kémprogram-botrány a BlackBerry körül. A mobilkommunikátor formába zsúfolt BlackBerry tenyérszámítógépek a tengerentúlon rendkívül népszerûek - többek között Barack Obama amerikai elnök is rajongója a zsebben hordható irodai rendszernek, amelynek hivatalos használatához a titkosszolgálat erős ellenállását kellett legyőznie.

A digitális apróság biztonságával kapcsolatos szakmai aggodalmak úgy tûnik nem voltak teljesen alaptalanok. Az Egyesült Arab Emírségekben (UAE) nemrég kitört kémprogram-botrány nyomán már a BlackBerry eszközök gyártója, a RIM Technologies cég is lépni kényszerült: saját mentesítő programot ajánl a károsultaknak.

A történet 2009. július 8-án kezdődött, amikor az Etisalat arab mobilnet-szolgáltató több mint százezer ügyfele automatikus értesítést kapott a cégtől, hogy töltsék le és telepítsék készülékükre a legújabb teljesítmény-javítófrissítést.

Számos felhasználó a frissítés után azt tapasztalta, hogy a rendszer jóval lassabban mûködik mint korábban, a tenyérgép akkumulátora pedig hamarabb lemerül. Nigel Gourlay katari programozó megvizsgálta a hibát és rájött, hogy BlackBerry készülékek lemerüléséért egy automatikus, rejtett "hazatelefonáló" funkció a felelős - vagyis kémprogramról van szó.

Félkész eszközzel támadtak az előfizetőkre

Sheran Gunasekera biztonsági tanácsadó alaposabban körbejárta az esetet és július 20-án tanulmányt tett közzé az Etisalat kémprogramjáról, amelynek a kódját sikerült teljes egészében visszafejtenie. A kutató megállapította, hogy kártevő egy amerikai cégtől származik: az SS8 Inc. többek között rendőrségi és titkosszolgálati célokra fejleszt megfigyelő eszközöket.

Az arab megfigyelési ügyben nyilvánvalóan felmerül a gyanú, hogy a CIA vagy más, az Al-Kaida terrorszervezet felderítésén dolgozó külföldi ügynökség állhat a kémkedés hátterében - a kutatók szerint most mégis az a valószínûbb, hogy a telefontársaság saját magától, illetve hazai felkérésre döntött a kémprogram-telepítés mellett.

Az előfizetők megfertőzésére használt szoftver ugyanis a fejlesztés korai állapotában lévő, ún. béta-verziójú példánynak tûnik, amelyet talán kéz alatt szerezhettek be az Etisalat képviselői. A program kizárólag a kimenő e-mail lehallgatására képes - az SMS-ek, az azonnali üzenetküldés és a hanghívások megfigyelésére semmilyen funkcióval sem rendelkezik.

A kémek a felhasználó pontos tartózkodási helyét sem tudják megállapítani ezzel a módszerrel, mert az SS8 programja jelen formájában nem támogatja a vezetéknélküli hálózatok és a GPS mûholdvevő jeleinek továbbítását. A felhasználó amúgy sem vándorolhat túl messzire a konnektortól, mivel a kártevő rendszeres mappanyitogató tevékenysége miatti processzor-használat hamar lemeríti a BlackBerry akkumulátorát...

Könnyen meg lehet szabadulni a félkarú kémprogramtól

Szakmai szempontból még két jelentős hiányosság utal a kémszoftver befejezetlenségére. A programkód nem tartalmaz visszafejtés elleni védelmet, ami szokatlan a rejtett mûködésre szánt termékeknél - viszont megmagyarázza, hogyan tudta Mr. Sheran viszonylag rövid idő alatt teljeskörûen feltárni a kémszoftver mûködését.

A másik gond, hogy az SS8 kémszoftvernek küldött megfigyelés-indító és leállító parancsokat csak e-mail útján vagy a BlackBerry-k egyedi PIN üzenőrendszerén lehet eljuttatni az egyes tenyérgépekre. A PIN fogadása rövid képernyő-felvillanással jár, az e-mail parancsoknak pedig egy másolata megmarad a felhasználó postafiókjában, ami gyorsan leleplezheti a kártevőt - a levélben történő vezérlés alapértelmezésben le is van tiltva a kémszoftverben.

Mivel az Etisalat által az ügyfeleinek küldött kémprogram nem rendelkezik távoli frissítési, eltávolítási funkcióval, Sheran Gunasekera saját fejlesztésû, egyedi kártevő-irtó eszközt tett közzé a neten. A BlackBerry-t gyártó Research in Motion cég is megszólalt az ügyben: sajtóközleményük szerint nem ők tették közzé az Etisalat által ajánlott "frissítést" és nem állnak kapcsolatban az esettel - a felhasználók számára viszont ők is elérhetővé tettek egy eltávolító segédprogramot.

Nemzetbiztonsági célra nem igazán alkalmas a módszer

Az ügyfelei bizalmával új módon, de meglehetősen értelmetlenül visszaélő távközlési cégre bizonyára nem lesz jó hatással a botrány - bár a telekommunikációs ipar 2001. szeptember 11-e óta nyilvánvalóan közremûködik a tömeges lehallgatásokban. Ezt a munkát azonban többnyire egy rejtett központban, az optikai gerinchálózat vezetékeinek megcsapolásával végzik, ahogy azt az AT&T cég 641A számú titkos szobáját leleplező dokumentumok bizonyítják.

A kliens oldali megfigyelés elsősorban a bûnözők és a személyes visszaélések számára nyújthat további lehetőséget. Sheran Gunasekera attól tart, hogy az ő példája nyomán vírusíróknak is sikerülhet az SS8 kémprogramjának visszafejtés, ami lehetővé tenné, hogy a félkész alapot továbbfejlesztve a netes bûnözők kevés munkával, olcsón hozzanak létre új, sokféle funkcióval bíró mobilkártevőket. Ezek valóban rejtve kémkednének és az elemzés elleni védelmük, hálózati frissítési képességeik miatt jóval nehezebb lesz az ellenük folyó küzdelem.


(Forrás: www.virushirado.hu)

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

Üzleti hírszerzés, biztonság


 

 


 

Tipp

Időrendben

« Január 2026 »
H K Sze Cs P Szo V
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  

Tartalom galéria

Célkeresztben a házipénztárak: Országos ellenőrzéssorozatot indít az adóhatóság

Célkeresztben a házipénztárak: Országos ellenőrzéssorozatot indít az adóhatóság

More details
A komplex mérnöki mentorálás jelenti a kiutat az építőipari káoszból

A komplex mérnöki mentorálás jelenti a kiutat az építőipari káoszból

More details
Megjelent a BIEF 2025 negyedik negyedévére vonatkozó irodapiaci összegzése

Megjelent a BIEF 2025 negyedik negyedévére vonatkozó irodapiaci összegzése

More details
Levegőhöz jutnak az éttermek, visszatérhetnek a céges vendégek

Levegőhöz jutnak az éttermek, visszatérhetnek a céges vendégek

More details
A kvantumtechnológiai piac 2035-re megközelítheti a 97 milliárd dolláros éves globális bevételt

A kvantumtechnológiai piac 2035-re megközelítheti a 97 milliárd dolláros éves globális bevételt

More details
KKV Summit: a hazai cégtulajdonosok találkozóhelye, 2026. március 25.

KKV Summit: a hazai cégtulajdonosok találkozóhelye, 2026. március 25.

More details
Magyar cég erősíti meg Európa versenyképességét a drónszektorban

Magyar cég erősíti meg Európa versenyképességét a drónszektorban

More details
Régiós apróhirdetési portfóliót épít a CEE Classifieds

Régiós apróhirdetési portfóliót épít a CEE Classifieds

More details
„Nesze neked, Otthon Start” — mi történt az Otthon Start programmal?

„Nesze neked, Otthon Start” — mi történt az Otthon Start programmal?

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője