一家黑客工具开发商被黑了,还扯出很多秘密

一家专门向政府出售黑客软件的公司刚刚被黑了,而入侵者周日晚些时候曝光的文件显示,该公司将监控技术出售给了数十个国家或地区,包括苏丹、埃及、俄罗斯和美国。

这家意大利公司名为Hacking Team,又称HTS.r.l.,是为数不多的几家向全世界执法机构出售监控工具的公司之一。该公司的技术与犯罪分子使用的“恶意软件”相似,后者专门窃取用户电脑中的个人信息。

包括监控软件在内,现成的监控技术市场已经实现了大幅增长。2011年,一位行业老兵曾经估计该市场的规模已经达到50亿美元。

Hacking Team表示,该公司的工具可以帮助调查人员获取各种信息,甚至也包括加密通讯信息。

由于监控对象可能包括异见人士和记者,因此该行业广受诟病。HackingTeam在官方网站上表示,倘若有可信消息表明其产品会被用于“侵犯人权”,他们便不会向某些国家或地区出售产品。

Hacking Team联合创始人马考·瓦勒里(MarcoValleri)2011年接受采访时表示,该公司“完全遵守”国际法。“欧洲和美国都有专门的黑名单,将不友好的国家列入其中。我们只能向友好的国家出售软件。”他说。

多伦多大学公民实验室2014年发布的报告显示,埃塞俄比亚、苏丹、阿曼、埃及等国家或地区都在使用HackingTeam的产品。这些研究人员表示,在美国的埃塞俄比亚记者就遭到了该公司软件的监控。但HackingTeam当时表示,他们并没有将服务出售给专制政权。

上周日发布的文件包括了一些发票和账目,表明该公司曾经向苏丹、阿塞拜疆和埃及等国家或地区出售过监控软件。

这些国家的官员尚未发表评论。

Hacking Team驻美国发言人埃里克·拉比(EricRabe)表示,该公司“正在调查”此事,但不会“证实客户身份或其所在地区”。他并未直接对上述文件的真实性作出回应。

拉比说:“我们认为这是一种非法监控和盗窃行为,肯定触犯了法律。”他还表示,由于该公司的系统遭受攻击,因此他们已经建议客户暂停调查活动,直到彻底查明状况为止。

上 述文件是通过新西兰文件托管服务分享的,其中包含了一份2012年由Hacking Team开具给InfoTeCSJSC的发票,后者是一家俄罗斯电脑安全公司。InfoTeCS网站上的信息显示,该公司获得了俄罗斯联邦安全局和国防部 的授权,负责开发加密技术和保护国家机密。

InfoTeCS似乎支付了这笔费用。2013年11月,Hacking Team发送了一份一年期的续约文件。但InfoTeCS并未对此置评。

其他文件则表明,HackingTeam似乎向苏丹出售了监控软件,该国一直因为政治迫害而遭到国际社会的谴责,联合国过去10年也一直对该国实施武器禁运措施。这些文件中包含两张2012年开具给苏丹国家情报和安全局的发票,以及与联合国制裁委员会的沟通信件。

联合国代表在这些信件中表示,这类软件可能被视作武器设备,因此应当禁止向苏丹出售。HackingTeam则表示,该公司的软件并非武器或军事装备,因此不应当受到武器禁运政策的约束。

Hacking Team表示,该公司目前与苏丹不存在任何联系,但拒绝讨论之前的行为。

拉比称,HackingTeam之前认为自家软件与战斗机、火箭和炸弹不同。从今年1月开始,该公司已经受到新的国际协议的监管,这项协议对科技产品在民用和军用领域的使用方式作出了规定。

“我们已经与意大利政府展开了合作,并且全面落实了该协议。”拉比说。

联合国代表尚未对上述文件发表评论。

电脑安全研究人员表示,此次被黑事件可能加剧有关此类监控工具的争议。“我不认为任何一个出售监控软件的人会不了解人权问题。”公民实验室高级研究员摩根·马奎斯-鲍伊尔(MorganMarquis-Boire)说。

但他表示,如果就此限制黑客工具交易,也有可能引发争议,因为这也会导致电脑安全人员无法跨境分享信息。

此 次披露的文件也表明,Hacking Team曾经向美国政府出售过黑客工具。HackingTeam在美国马里兰州设立了一个办事处,专门为北美和南美的客户提供服务。一份“客户概览列表” 显示,该公司在2011至2015年间向美国联邦调查局(FBI)和缉毒局(DEA)出售了100多万美元的软件授权和维护服务。2013年,DEA收到 了17万美元的帐单,涉及软件续约和升级,以及“在波哥大的培训”。

美国司法部尚未对此置评。

文章转载自 开源中国社区 [http://www.oschina.net]

时间: 2024-09-08 06:38:14

一家黑客工具开发商被黑了,还扯出很多秘密的相关文章

赛门铁克称CIA的黑客工具应对多起网络攻击负责

4月11日消息,据路透社报道,赛门铁克(Symantec)的安全研究人员周一表示,泄密网站"维基解密"最近曝光的绝密黑客工具,应对全球数十家机构过去遭到的网络攻击负责. 这意味着这些攻击可能是由美国中央情报局(CIA)实施的.维基解密发布的文件,隐约展示了中情局内部对入侵手机.电脑和其它电子设备的各种工具的讨论,以及其中一些工具的编程代码.多位熟悉此事的人士告诉路透社,这些文件来自中情局或其承包商. 赛门铁克表示,它发现发生在16个国家的40次以上的网络攻击与维基解密所获得的工具有关,

2013黑帽大会:研究人员用iPhone充电器作为黑客工具

8月1日,在美国拉斯维加斯的Black Hat 2013安全 大会上,来自乔治亚理工学院的三名研究人员展示了一款"概念验证"型充电器,可以在苹果公司的 iOS设备上秘密安装恶意软件.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' style="width: 468px; height: 268px" border="0" alt="2013黑帽大会:研

黑帽 2012:限量智能仪表黑客工具测试版发布

在2012 黑帽大会的一次展示中,一个用于控制和攻击智能仪表的黑客工具发布了限量测试版本.Don Weber是华盛顿InGuardians公司的高级安全分析师,他向公共事业.供应商和供应商审核的智能仪表安全研究人员发布了他的OptiGuard智能仪表评估工具包.Weber之前被迫取消了在2012 ShmooCon 大会上介绍自己研究的发言,他在上周三向广大Black Hat与会人员介绍他的研究是如何让他开发智能仪表工具包.Weber说:"我们决定不公开发布这个工具.它只向行业内人员发布:我们认可

黑客要闻!知名系统清理工具CCleaner被黑,超过230万用户受影响

本文讲的是黑客要闻!知名系统清理工具CCleaner被黑,超过230万用户受影响, 据外媒报道,知名系统清理工具CCleaner被黑,已被攻击者用于传播恶意软件.如果你在今年的8月15日至9月12日期间下载或者更新过CCleaner,那么,很不幸的通知你,你的电脑已经被黑了. 这又是一个震惊安全界的新闻,CCleaner已经不再是助手,转而成为主攻手. 关于CCleaner CCleaner是一款免费的系统优化和隐私保护工具,主要用来清除Windows系统不再使用的垃圾文件,以腾出更多硬盘空间.

Black Hat 2017黑帽大会:8款值得一看的黑客工具

本文讲的是Black Hat 2017黑帽大会:8款值得一看的黑客工具,每年的7月下旬和8月上旬,对于信息安全行业人员而言就像总会如期而至的夏令营和圣诞节,充满着无限的期待和憧憬.今年的黑帽安全技术大会(Black Hat Conference)将于7月22-27日期间在美国拉斯维加斯举办,为全球各国信息安全相关企业.专家们提供一个短时间.集中频繁的交流平台. 关于Black Hat 黑帽安全技术大会(Black Hat Conference)创办于1997年,被公认为世界信息安全行业的最高盛会

用黑客工具攻击你的,不一定都是黑客

"我们当时就觉得很可疑,"M女士指着一封匿名邮件说,这封邮件是2014年她和她的几个记者同事同时收到的.邮件里说现在有一个关于政府丑闻的线索,但是M女士怎么也没看明白.不久,她的电脑就开始出现奇怪的问题."我清楚地记得我当时要做一个关于酷刑的采访,但却连不上Skype,"她说,"我的电脑好像受到了干扰,于是只好借别人的电话用." 随后M女士将这封邮件转给了安全专家,她才得知,她和她的同事都被远程控制系统(RCS)操控了,这是由意大利公司Hacki

车载系统有漏洞?美国团伙利用黑客工具偷了150辆车

据<华盛顿邮报>网站报道,美国司法部本周早些时候宣布,在一起与<速度和激情>情节类似的跨境汽车盗窃案中,墨西哥提华纳一家摩托车俱乐部的9名成员,被指控利用窃取的计算机代码和车钥匙设计,盗窃了150辆吉普牧马人汽车. 美国律师马克·康诺弗(Mark Conover)在一次新闻发布会上表示,被称作Hooligans的这个犯罪团伙,过去数年一直在圣地亚哥盗窃吉普汽车,把整车或零件偷运到墨西哥销售.这些被盗窃的吉普汽车价值450万美元(约合人民币3063万元). <华盛顿邮报>

德国&quot;反黑客&quot;法出炉:拥有黑客工具是非法的

如果你是一名计算机安全研究人员并且有写代码的爱好,那么德国不适合你去.早前,德国通过了"反黑客"法律,现在这部法律已经生效了.为了避免被起诉,有些安全网站已经重新安置或者关闭了. 代号为"202c"的这部新法律禁止传播和拥有以对安全措施侵害为首要目的的软件.德国最早并且最大的黑客组织之一The Chaos Computer Club称禁止这种软件大概同禁止铁锤的销售和制造一样有帮助,因为有时,它们也造成破坏. 目前还不完全清楚这部新法律如何实施,但是一些开发人员正在

推荐12款安卓手机Wi-Fi黑客工具| 2017版

本文讲的是 :  推荐12款安卓手机Wi-Fi黑客工具| 2017版  , [IT168 资讯]Wi-Fi网络渗透是渗透测试(正面的黑客行动)的重要组成部分,这也引发了黑客对安卓手机上一些优质Wi-Fi应用程序的需求,以便测试网络的安全性. Zanti.WPS Connect.aircrack-ng等是几个较为出色的工具. 黑客们除了寻求在安卓平台上的应用程序或工具,对于其他系统也有相应的需求,例如Windows.Linux.macOS和iOS等系统.此前我们也在<顶级黑客强烈推荐,10款苹果手