NSA και GCHQ κάνουν reverse engineering σε antivirus

Νέα απόρρητα έγγραφα της NSA που διέρρευσαν από τον Snowden εμφανίζουν τις δύο μυστικές πληροφοριών (GCHQ από το και NSA από τις ΗΠΑ) να προσπαθούσαν να βρουν τα αδύνατα σημεία σε προϊόντα ασφαλείας, προκειμένου να κάνουν την δουλεία τους απαρατήρητες.

Τα αρχεία, δημοσιεύτηκαν χθες το βράδυ από το Intercept, και εστιάζουν κυρίως στις προκλήσεις που αντιμετωπίζει η βρετανική υπηρεσία πληροφοριών GCHQ στις προσπάθειες εκμετάλλευσης δικτύων υπολογιστών σε στόχους που προστατεύονται από τα προϊόντα της Kaspersky.

Για να ξεπεραστούν αυτά τα προβλήματα, η GCHQ ζήτησε στις 13 Ιουνίου 2008, την ανανέωση ενός εντάλματος που θα επέτρεπε να κάνουν software reverse engineering (SRE) των εμπορικών προϊόντων ασφάλειας για να βρουν τρόπους να παρακάμψουν την ανίχνευση των μέσων κατασκοπείας. Για όσους δεν κατάλαβαν ζήτησαν ένταλμα για να “σπάσουν” τα προϊόντα της Kaspersky. Αυτά τα εντάλματα ισχύουν για μια περίοδο έξι μηνών.olly reverse engineering

“Προσωπικά προϊόντα ασφαλείας, όπως το Ρώσικο λογισμικό anti-virus Kaspersky εξακολουθούν να αποτελούν πρόκληση για την ικανότητα των τμημάτων της GCΗQ, CNE [ Network Exploitation] και SRE και μας είναι απαραίτητα προκειμένου να είμαστε σε θέση να κάνουμε exploit το λογισμικό για να αποτρέψουμε την ανίχνευση των δραστηριοτήτων μας,” αναφέρει η αίτηση ανανέωσης του εντάλματος.

Η Kaspersky ήταν ο μόνος προμηθευτής που ανέφερε η υπηρεσία πληροφοριών, αλλά η λίστα τους περιέχει προϊόντα από άλλες 23 εταιρείες, όπως: Bitdefender, AVG, F-Secure, Dr Web, Avira, Arcabit, ESET, Emsisoft, Avast και Checkpoint.

Η τακτική αυτή επέτρεψε σε NSA και GCΗQ όχι μόνο να γνωρίζουν τις δυνατότητες ανίχνευσης των εργαλείων ασφάλειας, αλλά τα αναπροσανατολίζουν με κακόβουλο λογισμικό ή και να παρακολουθούν μέσω αυτών τους στόχους τους.

Η Cisco ήταν επίσης μια από τις εταιρείες που αναφερόταν στο ένταλμα καθώς οι μυστικές υπηρεσίες ζητούσαν άδεια να παραβιάσουν τα router της εταιρείας.nsa gchq reverse engineer

Να υπενθυμίσουμε ότι πρόσφατα, η Kaspersky αποκάλυψε μια πολύ σύνθετη επίθεση κατά των δικτύων της, και όπως δήλωσε η εταιρεία, πίσω από αυτή υπήρχε κάποια κυβέρνηση.

Σε μια συνέντευξη Τύπου στο Λονδίνο, ο Eugene Kaspersky, Διευθύνων Σύμβουλος της εταιρείας, δεν κατονόμασε τη αλλά έδωσε στη δημοσιότητα πολλά ενδιαφέροντα στοιχεία.nsa gchq

 

iGuRu.gr The Best Technology Site in Greecefgns

κάθε δημοσίευση, άμεσα στο inbox σας

Προστεθείτε στους 2.082 εγγεγραμμένους.

Written by giorgos

Ο Γιώργος ακόμα αναρωτιέται τι κάνει εδώ....

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).