Hacking Team:核心代码和数据未泄露 一切尽在掌控

本周一Hacking Team公司发标声明:核心代码和数据未泄露,一切尽在掌控。即便他们的监控软件源代码泄露,强大的技术优势也不会因此改变。

Hacking Team:泄露的都是“过时货”

Hacking Team在声明中表示:

“我们的核心代码在这次攻击事件中并不曾泄露,数据仍在我们的掌控之中。现如今,我们已经隔离了内部网络系统,外部攻进来是接触不到它的。我们正在试图建设一个全新的内部网络架构,以保证我们的数据安全。”

Hacking Team的CEO Vincenzetti指出,新版本的远程控制系统(RCS)将在这个秋季发行,此外他还指出泄露的部分源代码是“过时的东西”,里面采用的都是通用的技术。

我们并没有证据辨明Hacking Team此番声明的真伪——毕竟这次泄露邮件中有Hacking Team远程控制系统v10最新版本的源代码,它号称可完全替代Hacking Team目前版本“伽利略”(Galileo)系统,是完完全全的更新换代。

最初的Hacking Team泄露事件起于上周末,超过400G的数据通过种子的形式发布了出来,其中不仅有Hacking Team雇员的邮件,还有远程控制系统的源代码,商业文档,以及更多重要的东西。

躺枪的大客户们

Hacking Team售卖的软件可以监控手机和电脑,连大名鼎鼎的美国联邦调查局(FBI)也是他们的客户。据Wired报道,从2011年起,美国联邦调查局曾先后支付了773,226.64美元(约合50万英镑)购买Hacking Team公司“伽利略”远程控制系统。

上周六,Hacking Team公司还有个客户遭受了这次事件的波及,塞浦路斯情报部门(KYP)的负责人Andreas Pentaras在公众获悉其所在机构竟然花去5万欧元(约合3.5万英镑或5.5万美元)购买Hacking Team的监控软件后引咎辞职。

作者:dawner

来源:51CTO

时间: 2024-10-01 03:26:58

Hacking Team:核心代码和数据未泄露 一切尽在掌控的相关文章

数据中心租户是否能够得到掌控?

如今,数据中心市场仍然以极快的速度发展.云计算技术已经到来,高规格的数据中心设施越来越多在更广泛的地点涌现,越来越多的企业现在也经营自己的数据中心设施.数据中心市场日趋成熟. 行业专家看到这种发展可能对数据中心的收购和租赁交易有着法律和商业方面的影响.值得注意的是,在谈判阶段一开始,数据中心的拥有者就有一些要求,这在以往并不常见.与任何协议谈判的情况一样,最初的谈判地位往往是更有意义的而不是现实的,但是出现这些要求的频率越来越高,这就出现了一个问题:人们目睹了数据中心运营商和拥有者的动态变化吗?

Hacking Team带给我们的经验教训:移动设备同等重要

是时候将我们移动设备的安全放到与PC和服务器同等看待的层级上了. 最近的Hacking Team泄露案数据又提供了政府主动利用针对性恶意软件的另一个例子.在国家支持的黑客活动已经进行了有一段时间的同时,一阵新的涟漪正在展开. 明显证据表明,世界各国政府都在积极针对iOS和安卓设备研制或利用针对性恶意软件.与早期对Hacking Team的报道相反,这次泄露揭示了此组织手握苹果公司证书的事实,用这一证书签名过的应用可以安装在任意iOS设备上--无论越狱或非越狱版. Hacking Team这家意大

Hacking Team 恶意程序被发现使用开源代码

安全研究员Collin Mulliner在其博客上披露,意大利公司Hacking Team未经许可就使用了他的开源工具--如Android Dynamic Binary Instrumentation --去开发产品监视活动人士,他感到生气和伤心.在黑客泄露的400GB Hacking Team内部文件中,该公司工程师在电子邮件中谈论了Mulliner开发的开源代码.此外,Hacking Team还被发现使用了其它开源代码如Cuckoo Sandbox.Mulliner表示将为其开源代码加入许可

Javascript级联下拉菜单以及AJAX数据验证核心代码_javascript技巧

虽然也使用了Prototype.js来编写,但是由于对它的不了解,类的实现仍然是使用了<JavaScript高级程序设计>里的方法.使用AJAX进行数据验证时,最初使用的是XML来当数据源,然而在使用了一段时间后,发现XML效率太低,于是又使用JSON来做为数据源. 一年过去了,客户又提出了新的需求,最初是只要输入框的两个数据相符就行,现在的要求是两个下拉菜单的数据也要相符,于是,我利用此机会,将代码重构了一次. 需求: 1.根据下拉菜单产品名称.产品包装的选择,右面的图片要进行相应的变化.

Hacking Team 被黑,这些事儿你可能还不知道

近日,被称为"全球最臭名昭著的意大利黑客公司"Hacking Team 曝出被黑,有400G种子文件流出.针对此次事件,雷锋网作者从安全专业角度出发,为我们解构Hacking Team 被黑的前因后果,作为小白又该如何防范? Hacking Team是什么? Hacking Team是一家专注于开发网络监听软件的公司,他们开发的软件可以监听几乎所有的桌面计算机和智能手机,包括Windows.Linux.Mac OS.iOS .Android.Blackberry.Symbian等等,H

Hacking Team安卓浏览器攻击过程中的漏洞分析 Stage4

一.漏洞简介: Hacking team今年爆出了针对android4.0.x-4.3.x android浏览器的漏洞攻击利用代码.该漏洞攻击代码,通过连续利用多个浏览器与内核漏洞,完成通过Javascript向虚拟内存写数据,执行代码,提升至root权限,并最终达到向目标手机中植入恶意程序的目的. 此攻击流程共分5个阶段,本人的之前的文章(Hacking Team安卓浏览器攻击过程中的漏洞分析 Stage0  .Stage1.Stage 2 .Stage3),已对Stage0,Stage1,S

Hacking Team事件:又发现两个Flash零日漏洞(详细报告已发布)

本文讲的是 Hacking Team事件:又发现两个Flash零日漏洞(详细报告已发布),在Hacking Team泄露的数据文档中,又发现两个可以劫持计算机的Flash漏洞,而且其中一个明显已经被网络犯罪分子用来感染机器. 与上周在Hacking Team文档中发现的那个Flash漏洞(CVE-2015-5119)已经打上补丁,但这两个漏洞(CVE-2015-5122.CVE-2015-5123)目前均无补丁.5122和5123能够在受害者的计算机上执行恶意代码和安装恶意软件,并最终控制计算机

Myspace 史上最大用户数据遭泄露,社交网站该注意修补这个漏洞了

继领英1.67亿用户用数据被爆泄漏后,著名付费黑客数据搜索引擎LeakedSource发表博文称Myspace也被黑,近4.3亿用户数据被泄漏,并已获得数据副本,可在他们的网站上进行查询. Myspace史上最大用户数据遭泄露,社交网站该注意修补这个漏洞了 目前,Myspace官方还未证实这一消息的可靠性,但如果情况属实,这将是史上最大规模的密码泄露事件.外媒调侃道,这个世界上只有两种公司,一种是被黑过的公司,一种是被黑了也不知情的公司.显然,Myspace属于第二种. 虽然Myspace现在的

梭子鱼WEB应用防火墙数据防泄露实战案例

引言 在如今这个Web 攻击已经实现自动化的时代,管理员对网站的安全保护不能有丝毫松懈.2011年4月9日,置于"被动模式"(只监控对网站的访问)的梭子鱼Web应用防火墙详细记录了黑客侵入一家公司市场部数据库的全过程.分析显示,该次攻击最有可能是那些犯罪意图不明显的灰帽子黑客所为.本文将具体探讨数据泄露是如何发生的,我们获得了哪些启示,以及梭子鱼Web应用防火墙会如何阻止正在进行的应用层攻击并有效防止进一步破坏. Web 应用的设计保证了数据能够透明地穿过网络防火墙,因此传统的四层网络