خجالت 007 ایتالیایی و نرم افزارهای جاسوسی "Exodus" ، هزاران داده ، چت و تماس تلفنی در یک سرور ابری آمازون در ایالات متحده آمریکا

Emiliano Fittipaldi در Espresso یک سرمقاله واقعا جالبی نوشته است که به شما یک پس زمینه واقعا مزاحم را نشان می دهد.

تحقیقات توسط دفتر دادستانی رم انجام می شود. ما در مورد هزاران عکس، چت خصوصی، صوتی صوتی و اطلاعات حساس که توسط سرویس های مخفی ما منتقل شده به یک شرکت خصوصی کالابری که در آرشیو مخفی در ایالات متحده، اورگان در یک سرور ابر آمازون که ظاهرا می تواند توسط "افراد" بیشتر مشورت شود.

به طور خلاصه ، اطلاعات بسیار ظریف از 007 های ما سالها آنلاین بوده است ، که نه در ایتالیا از طریق سرورهای محافظت شده بلکه در خارج از کشور تخصیص یافته است و هر کسی که بخواهد نگاهی بیندازد به راحتی در دسترس است (با یک رمز عبور و نام کاربری ساده).

این فرضیه هیجان انگیز تحقیقاتی جوزپه پیگناتون - دادستان جمهوری رم - و دادستان های وی است که هفته ها مخفیانه بر روی سیستم جاسوسی به نام "خروج". اگر معلوم باشد که دادستان ناپل سکوی فناوری اطلاعات را توسعه داده است که توسط شرکتهای IT e.Surv و STM sri (دادستان ارشد جیووانی ملیلو توضیح داده است که این نرم افزار - در واقع یک Trojan است که تلفنهای همراه را با تبدیل آنها به اشکال آلوده) توسط بازرسان در نیمی از ایتالیا برای تحقیقات قضایی مورد استفاده قرار گرفت) ، محققان دریافتند که در میان مشتریان شرکتهای کالابری در واقع مشتریان ما نیز وجود دارند 007. یعنی Aisi ، آژانس نظارت بر امنیت داخلی کشور و Aise ، نهاد اطلاعاتی که وظیفه جلوگیری از تهدیدهای خارج از کشور را دارد. تاکنون نمی توان گفت که آیا مدیران دو شرکت صرفاً برای یک اشتباه عملیاتی یا ارتکاب جرم ، یک سیستم رایانه ای غیرقانونی ساخته اند (برخی روزنامه ها این فرضیه را مطرح کرده اند که دادستان های ناپلی همچنین پرونده های ادعای پرونده و سیاه نمایی را مورد تحقیق قرار می دهند). اما این یک واقعیت است که کارآفرین جوزپه فاسانو و مهندس سالواتوره آنسانی از e.Surv و ماریا آکوئینو و ویتو تیگنانلی از STM که محصولات IT قبلی را به بازار عرضه می کند ، به دلایل مختلف به دلیل نقض حریم خصوصی ، کلاهبرداری در زیر تحقیقات هستند لوازم عمومی و ورود غیرقانونی به سیستم رایانه ای. چگونه ممکن است که سرویس های امنیتی ما بدافزارهایی را پرداخت کرده اند که صدها هزار یورو با پرداخت صدها هزار یورو متوجه شده اند که Exodus شنودها و شنودهای خود را به اورگان ارسال می کند؟ چگونه اتفاق افتاد که پلیس قضایی و بسیاری از دادستان های جمهوری قراردادهای عمومی را به e.Surv اعطا کردند بدون اینکه متوجه شوند حتی شهروندان بی خبر نیز می توانند تروجان را از Google Play بارگیری کنند - در برنامه جغد پنهان شده است که امنیت غول کوهستان را سوراخ می کند با تبدیل تلفن همراه آنها به یک وانت غیرقانونی ، مشاهده کنید؟ محققان در تلاشند تا به هر سالی پاسخ دهند. دادستانی رم ، مسئول پرونده استفاده از Exodus ساخته شده توسط Aisi و Aise ، شروع به درخواست اطلاعات دقیق کرده است. مربوط به ماریو پارتنت ، منصوب مدیر Aisi در سال 2016 و دو سال دیگر در سال 2018 تمدید شد ، و همچنین به لوسیانو کارتا ، که فقط در نوامبر گذشته به قله فورته براسکی رسید. به نظر می رسد All'Espresso خرید Exodus توسط Aise در پایان سال 2016 انجام شده است. همزمان با ورود ، خدمت به سرخیو دی کاپریو ، آخرین کاپیتانی که در آن سال - پس از جنجال با فرمانده وقت ، در خدمت بود از کارابینیری Tullio Del Sette - به آژانس نقل مکان کرده بود و سپس آن را آلبرتو ماننتی اداره می کرد. آخر ، که روابط عالی خود را با معاون وقت Palazzo Chigi در مسئولیت خدمات مارکو مینیتی ، و افرادش که از Noe نقل مکان کردند ، به عهده داشت. از تقویت امنیت ورودی های مقرهای رومی گرفته تا تلاش برای آرام سازی قبایل فضزان (منطقه جنوب لیبی که کاروانهای مهاجر از آنجا به شمال می روند) ، تا زمان راه اندازی مجدد دفتر مسئول امنیت داخلی. دی کاپریو - مردی که توتو ریینا را دستگیر کرد - به زودی به سلطنت بخش تبدیل می شود ، که همچنین باید خال های احتمالی را که در میان ریش های جعلی ما کمین کرده است ، بررسی کند. خوب کار کردن (تروریسم داعش بزرگترین خطر است و در آن ماه ها دولت فشار می آورد تا سرویس ها بتوانند به اصطلاح از رهگیری پیشگیرانه بیشتر و بهتر استفاده کنند) اولتیمو از روسای خود یک Trojan مناسب و یک سیستم ضبط رایانه ای می خواهد کیفیت AllAise ، در سال 2016 ، به طور کامل کشف شد: نرم افزار قدیمی جاسوسی آژانس ، تهیه شده توسط شرکت میلانی Hacking Team ، از ژوئیه 2015 در اتاق زیر شیروانی به پایان رسید. به این ترتیب، از آنجا که شرکت میلانس دیوید وینزانتتی توسط یک هکر هدفمند شده است که صدها ژیابایت اطلاعات، داده ها، کدهای، ایمیل ها و لیست مشتریان را سرقت کرده و شبکه کرده است. ماننتي، رئيس كابينه او (و معاون فعلي معاون) جوزپه كاپوتو و Ultimo كه قبلا Exodus را در بعضي از سوالات قضايي هنگامي كه به نوئ رم دستور داده بود، تصميم گرفت كه نرم افزار جاسوسی e.Surl را بخرد. که بصورت آزمایشی فقط به دفتر دی کاپریو عرضه می شود. و نه به بخش فنی آژانس. آیا ممکن است هر گونه رهگیری Aise (که همیشه باید توسط دادستان کل دادگاه تجدیدنظر رم مجاز باشد) در بایگانی مخفی در Oregon باشد؟ منشور دوم، شماره پس از هفته ها تجزیه و تحلیل - همراه با رئیس جدید امنیت و دفتر حقوقی ماسیمیلیانو ماکیلنتی - اسناد و مدارک داخلی ، مدیر آیس (که بین 2016 و 2017 شماره دو Manenti بود ، اما اختیارات او مربوط به سیستم ها نبود نظارت و شنودهای پیشگیرانه) در پاسخ به Pignatone توضیح داد که حداقل "برای تبلورها" هرگز از نرم افزارهای جاسوسی استفاده نشده است. نه از مردان Ultimo و نه از سایر عوامل مخفی Aise. چرا خروج هرگز عملی نشد، با وجود پول صرف شده برای خرید آن، یک رمز و راز است. قرارداد با STM مخفی است و حتی به Dis ارسال نشده است. مطمئناً خدمات خارجی پس از اولین خرید باعث قطع رابطه با شرکت کالابری نشد: یک سال و نیم بعد آژانس نرم افزار دیگری را خریداری خواهد کرد ، این بار برای بخش فنی امنیت سایبری. نسخه اصلاح شده Exodus که طبق منابع داخلی "بسیار بهتر از نسخه اول کار می کرد" ، با رهگیری ها و داده ها همه "در یک سرور امن در داخل آژانس" اختصاص داده شده است. Copasir نیز این موضوع را بررسی می کند. "از آنجا که درست است که Aise مطمئنا Exodus را خریداری کرده است ، کسانی که از آن استفاده قابل توجهی کرده اند Aisi ، پلیس قضایی و همچنین دادستان های نیمی از ایتالیا هستند. ما باید درک کنیم که اگر ما با خطاهای جدی و کم توجهی مواجه شویم یا اینکه آیا افراد خصوصی یا موسسات خصوصی که استفاده غیر قانونی از تروجان را انجام داده اند، می گویند: یک نماینده معتبر کمیته امنیتی تحت رهبری پدیدو لورنزو گوریینی. حتی آنجلو توفالو ، معاون وزیر دفاع ، گفت که او نگران است: تمام اطلاعات محرمانه گرفته شده توسط بدافزار در ابر آمازون در اورگان قرار گرفت. هرکسی که رمز عبور داشته باشد می تواند وارد بایگانی شود. و دیدن (و دانلود) نه تنها اطلاعات محرمانه تحقیقات شما، بلکه همچنین مواردی از تحقیقات شخص ثالث مخفی.

نحوه کار جاسوس افزار "Exodus"

کارشناسان فاش کردند که برنامه های مخربی توسط فروشگاه Catanzaro در فروشگاه Google Play قرار داده شده اند که پس از بارگیری ، تلفن همراه قربانی را به Exodus آلوده کرده اند. جاسوس افزار خود را در برنامه های رایج مانند برنامه هایی که برای بهبود عملکرد دستگاه بارگیری می شوند یا برنامه هایی که تبلیغات جدید اپراتورهای مختلف تلفنی را گزارش می دهند ، مبدل می کند. به گفته تکنسین های مادربرد ، پس از نصب Exodus ، ابتدا اطلاعات اساسی درباره تلفن همراه هک شده مانند کد Imei را جمع آوری کرد. سپس ، در مرحله بعد ، کنترل کامل تلفن همراه را بدست گرفت ، آن را به یک اشکال تبدیل کرد ، تصاویر و فیلم ها را استخراج کرد ، همچنین تاریخچه مرورگر اینترنت ، همه چت های Whatsapp و Telegram و مخاطبین موجود در دفترچه آدرس را کنترل کرد. طبق "Repubblica" این مهندس آنسانی ، مهندس e.Surv بود که اولین پذیرش را در محققان انجام داد ، و فاش کرد که او برنامه هایی را در آندروید قرار داده است (عملیات مشابهی روی سیستم اپل وجود ندارد) که تلفن های همراه را به دستگاه تبدیل می کند - چراغ نشانگر. با این حال ، برای مهندس ، سرایت در جدول فقط برای انجام آزمایشات روی نرم افزار و نه انجام رهگیری های باران ، تصمیم گرفته شد.

ضمانت محرمانه

آنتونلو سورو ، ضامن حفظ حریم خصوصی ، تأیید می کند که داستان همچنان مبهم است. وی گفت ، "این یک واقعیت بسیار جدی است" ، ما همچنین در مورد صلاحیت های خود تحقیقات لازم را انجام خواهیم داد. داستان رئوس مطالب بسیار نامشخصی دارد و روشن شدن دقیق پویایی آن ضروری است ». با این وجود بیشترین ترس محققان در رم و ناپل مربوط به صدها تلفن همراه رهگیری غیرقانونی نیست. اما این خطر که داده های محرمانه تحقیقات دادستان های ایتالیا و جاسوسی ضد جاسوسی ما نه تنها موضوع پرونده های غیرقانونی (نقصی باشد که احتمالاً تحقیقات حساس را به خطر انداخته است) ، بلکه تجارت واقعی اطلاعات محرمانه است. 

 

خجالت 007 ایتالیایی و نرم افزارهای جاسوسی "Exodus" ، هزاران داده ، چت و تماس تلفنی در یک سرور ابری آمازون در ایالات متحده آمریکا