Italijanska sramota 007 i "Exodus" špijunski softver, hiljade podataka, ćaskanja i telefonski pozivi na Amazon cloud serveru u SAD-u

Emiliano Fittipaldi na l'Espresso-u je napisao zaista zanimljiv uvodnik koji osvjetljava stvarno uznemirujuću pozadinu.

Istrage sprovodi tužilaštvo u Rimu. Govorimo o hiljadama fotografija, privatnih razgovora, vokalnih audio i osetljivih podataka koje su naše tajne službe presrele privatnoj kalabrijskoj kompaniji koja ih je zadržala u tajnoj arhivi u Sjedinjenim Državama, Oregonu, u Amazon serveru koji izgleda očigledno mogu se konsultovati sa više "pojedinaca".

Ukratko, vrlo osjetljive informacije iz naših 007-ih mogle bi biti godinama na mreži, ne bi se raspoređivale u Italiji na zaštićenim serverima već u inostranstvu i bile bi lako dostupne (uz jednostavnu lozinku i korisničko ime) svima koji su htjeli zaviriti.

Ovo je senzacionalna istražna hipoteza Giuseppea Pignatonea - tužitelja Republike Rima - i njegovih tužitelja, koji tjednima tajno rade na špijunskom sustavu zvanom "Izlazak". Ako se zna da je napuljski tužilac zauzeo IT platformu koju su razvile IT kompanije e.Surv i STM sri (glavni tužilac Giovanni Melillo objasnio je da je softver - zapravo trojanski virus koji je zarazivao mobilne telefone pretvarajući ih u bugove) koje su tužioci u pola Italije koristili za pravosudne istrage), istražitelji su otkrili da je među kupcima kalabrijskih kompanija bilo i naših 007. Odnosno, Aisi, agencija koja nadzire unutrašnju sigurnost zemlje, i Aise, obavještajno tijelo koje ima zadatak spriječiti prijetnje iz inostranstva. Do danas je nemoguće reći da li su menadžeri dviju kompanija izgradili ilegalni računarski sistem zbog puke operativne greške ili zbog činjenja zločina (neke novine pretpostavljaju da napuljski tužioci istražuju navodne dosjee i ucjene). Ali činjenica je da su poduzetnik Giuseppe Fasano i inženjer Salvatore Ansani iz e.Surva, te Maria Aquino i Vito Tignanelli iz STM-a koji plasiraju IT proizvode iz prethodnog, svi pod istragom iz različitih razloga zbog kršenja privatnosti, prevare u javne zalihe i ilegalni upad u računarski sistem. Kako je moguće da su naše sigurnosne službe kupile malware plaćajući stotine hiljada eura, a da nisu shvatile da je Exodus slao njihova prisluškivanja i telefonske pozive u Oregon? Kako se dogodilo da su pravosudna policija i mnogi republički tužitelji dodijelili javne ugovore tvrtki e.Surv, a da nisu primijetili da čak i nesuđeni građani mogu preuzeti trojanac s Google Playa - skriven u aplikaciji sova koja bi tako probila sigurnost Gorskog giganta Pogled pretvarajući njihov mobilni telefon u ilegalni pickup? Istražitelji pokušavaju odgovoriti na svako pitanje. Tužilaštvo u Rimu, koje je odgovorno za dosije o korištenju Egzodusa koji su sačinili Aisi i Aise, počelo je tražiti detaljne informacije. Odnosno Mariu Parenteu, imenovanom direktorom Aisija 2016. godine i produženom za još dvije godine 2018., te Lucianu Carti, koji je na vrh Forte Braschi stigao tek prošlog novembra. Čini se da se All'Espresso kupio Exodus od strane Aise krajem 2016. U vezi s dolaskom u službu Sergia De Caprija, Posljednjeg kapetana koji je te godine - nakon kontroverze s tadašnjim zapovjednikom karabinjera Tullio Del Sette - prebacio se u agenciju na čijem je čelu bio Alberto Manenti. Na kraju, koji se mogao pohvaliti odličnim odnosima s tadašnjim podtajnikom u Palazzo Chigiju odgovornim za usluge Marcom Minnitijem i njegovim ljudima koji su se preselili iz Noea povjereni su mu relevantni zadaci. Od jačanja sigurnosti ulaza u rimsko sjedište do pokušaja smirivanja plemena Fezzan (regija južne Libije kroz koju prolaze karavani migranata prema sjeveru), do ponovnog pokretanja ureda odgovornog za unutarnju sigurnost. De Caprio - čovjek koji je zarobio Totò Riinu - uskoro postaje dominus odjeljenja, koji također mora istražiti moguće madeže koji vrebaju među našim lažnim bradama. Da bi dobro radio (terorizam ISIS-a najveća je opasnost, a tih mjeseci vlada gura tako da službe mogu sve više i više koristiti takozvano preventivno presretanje) Ultimo od svojih šefova traži pristojnog trojanca i računarski sistem za hvatanje kvaliteta. AllAise, 2016. godine, potpuno su otkriveni: stari špijunski softver agencije, koji je osigurala milanska kompanija Hacking Team, završio je na tavanu od jula 2015. To je, jer je milanska kompanija Davida Vincenzettija bila ciljana od strane hakera koji je ukrao i umrežio stotine fleksibita informacija, podataka, kodova, e-poruka i lista klijenata. Manenti, njegov tadašnji šef kabineta (i sadašnji zamjenik direktora) Giuseppe Caputo i Ultimo, koji su već koristili Exodus u nekim sudskim istragama kada je zapovijedao Rimom Noe, odlučio je kupiti e.Surl-ov špijunski softver. Koji se eksperimentalno isporučuje samo u kancelariju De Caprija. A ne tehničkom odjelu agencije. Moguće da su bilo koja presretanja Aise (koja uvijek mora odobriti državni odvjetnik Apelacionog suda Rima) završila u tajnoj arhivi u Oregonu? Druga povelja, br. Nakon tjednih analiza - zajedno s novim šefom sigurnosno-pravne službe Massimilianom Macilentijem - internih dokumenata i dokaza, direktora Aisea (koji je između 2016. i 2017. bio Manenti broj dva, ali njegove ovlasti nisu se ticale sistema nadzor i preventivno prisluškivanje) odgovorio je Pignatoneu objašnjavajući da, barem "za tabele", špijunski softver nikada nije korišten. Ni od Ultimovih ljudi ni od drugih tajnih agenata Aisea. Zašto Exodus nikada nije postao operativan, uprkos novcu koji je potrošen da ga kupi, je misterija. Ugovor sa STM-om je tajna i nije ni deponovan kod Dis. Svakako vanjska usluga nakon prve kupovine nije prekinula odnose s kalabrijskom kompanijom: godinu i pol dana kasnije agencija će kupiti još jedan softver, ovaj put za tehnički odjel kibernetičke sigurnosti. Izmijenjena verzija Exodusa koja je, prema internim izvorima, "radila mnogo bolje od prve", s presretanjem i podacima koji su svi dodijeljeni "na sigurnom serveru unutar agencije". Copasir takođe istražuje ovo pitanje. „Jer je istina da je Aise sigurno kupila Exodus, oni koji su ga značajno iskoristili su Aisi, pravosudna policija, kao i tužioci iz pola Italije. Moramo da shvatimo da li se suočavamo sa ozbiljnim greškama i potcenjivanjem, ili ako postoje privatne osobe ili institucije koje su izvršile nezakonitu upotrebu trojanaca “, kaže autoritativni predstavnik Odbora za bezbednost na čelu sa pidinom Lorencom Guerinijem. Čak je i grillino Angelo Tofalo, podtajnik obrane, rekao da je zabrinut: svi povjerljivi podaci koje je zarobio zlonamjerni softver završili su u Amazonovom oblaku u Oregonu. Svako ko je imao lozinku mogao je ući u arhivu. I da pogledate (i preuzmete) ne samo poverljive podatke vaše istrage, već i one tajne istrage treće strane.

Kako funkcionira špijunski softver "Exodus"

Stručnjaci su otkrili da je kompanija Catanzaro na Google Play Store stavila zlonamjerne aplikacije koja je nakon preuzimanja zaraženi mobilni telefon zarazila Exodusom. Špijunski softver se maskirao u uobičajene aplikacije, poput onih koje se preuzimaju radi poboljšanja performansi uređaja ili onih koje prijavljuju nove promocije različitih telefonskih operatora. Prema tehničarima matičnih ploča, nakon što je Exodus instaliran, prvo je prikupio osnovne informacije o hakiranom mobitelu, poput Imei koda. Zatim je, u kasnijoj fazi, preuzeo potpunu kontrolu nad mobilnim telefonom, pretvorivši ga u grešku, izvlačeći slike i video zapise, kao i istoriju internetskog pregledača, svih chatova Whatsapp i Telegram i kontakata u adresaru. Prema "Repubblica", Ansani, inženjer e.Surva, bio je prvi koji je priznao istražitelje i otkrio da je na Android (ne postoje slični postupci na Appleovom sistemu) postavio aplikacije koje su transformirale mobilne telefone u uređaje - indikatorska lampica. Međutim, za inženjera je zaraza za stolom odlučena samo da izvrši ispitivanja softvera, a ne da presreće kišu.

Garant za privatnost

Antonello Soro, garant privatnosti, potvrđuje da priča ostaje nejasna. «To je vrlo ozbiljna činjenica», rekao je, «mi ćemo također izvršiti potrebne istrage u pogledu naših vještina. Priča ima vrlo nesigurne obrise i neophodno je razjasniti njenu tačnu dinamiku ». Međutim, najveći strah istražitelja u Rimu i Napulju ne odnosi se na stotine ilegalno presretnutih mobilnih telefona. Ali rizik da su tajni podaci istraga talijanskih tužilaca i naše kontrašpijunaže bili predmet ne samo nezakonitih prijava (mana koja je već mogla ugroziti osjetljive istrage), već i stvarne trgovine povjerljivim informacijama. 

 

Italijanska sramota 007 i "Exodus" špijunski softver, hiljade podataka, ćaskanja i telefonski pozivi na Amazon cloud serveru u SAD-u

| EVIDENCE 1, INTELLIGENCE |