网络安全:出自Exodus的Tofalo(M5s),意大利人错误地被国家黑客监视?

国防部副部长, Angelo Tofalo,因此在有关Exodus间谍软件事件的说明中,该事件可能会感染数百名毫无戒心的意大利人:我非常遗憾地从报纸而不是相关机构那里了解这些信息。 我希望委派的机构能够确保对网络事件做出协调一致的反应,并尽快进行必要的评估,并提供所有必要的澄清。“。

托法罗说:“有信心司法机构将通过确定所有职责来采取最佳行动,并相信没有任何机构非法使用过“出埃及”恶意软件”。 然后他补充说:“但是,如果今天的事实与现实相吻合,那么,在各种国家媒体中争论的事实,将代表另一个危险的偏差,那就是使用对策略不太敏感的工具,这些工具对网络域的管理不是很敏感。“。

副部长然后强调:today,我今天读的书暗示,我们仍在为几年前缺乏适当行业技能的政府做出的漫长选择付出代价。 我们只希望希望最近几个月对人员和工具进行的投资可能包含我们尚无证据的其他漏洞。 数年来,网络空间一直是每个国家在国际地缘政治棋盘上定位的主要游戏板。 托法洛总结说,我们正在努力弥合继承的技术鸿沟,以建立一个对其野心程度,其必须发挥的作用以及由此产生的责任有更多认识的国家。“。

据Corriere.it报道,数百名意大利人感染了由一家意大利公司开发,分布在Android设备上并能够绕过Google安全过滤器的间谍软件(一种收集信息的软件)。 它被称为Exodus,已经被一群研究人员发现,这个故事被Motherboard网站收集,该站点谈论“政府恶意软件”。 “研究人员说,我们相信-自2016年以来,它是由Catanzaro的eSurv公司开发的。” «我们已经确定-添加了研究人员-一种未知间谍软件的副本,该副本已在两年的时间内成功地多次上传到Google Play商店。 这些应用程序通常已经使用了几个月。 研究者与Google Play商店(一家下载应用程序的数字商店)的所有者Google删除了这些应用程序,并表示:“由于采用了先进的检测模型,Google Play Protect现在可以更好地检测这些应用程序的未来变体”。

一些专家告诉主板,这次行动可能会袭击无辜的受害者 “因为间谍软件似乎有缺陷和误导。 法律和执法专家向该网站报告说,间谍软件可能是非法的。“

间谍软件分两步执行。 Exodus One收集了识别受感染设备的基本信息(特别是允许您唯一识别电话和手机号码的Imiei代码)。 一旦确定了此信息,就会启动Exodus Two阶段,安装一个文件,收集受感染用户的数据和敏感信息,如浏览器历史记录,日历信息,地理位置,Facebook Messenger日志,WhatsApp聊天。 据专家介绍,间谍软件是在2016开头的2019之间使用的,间谍软件的副本被发现加载到谷歌Play商店,伪装成电话运营商的服务应用程序。

网络安全:出自Exodus的Tofalo(M5s),意大利人错误地被国家黑客监视?