今日凌晨,全球最臭名昭著的安全公司之一——Hacking Team被黑客攻擊了。
Hacking Team是一家意大利公司,專注于研究監控技術,其銷售的入侵和監控工具多供給全球各政府與執法機構。他們向包括摩洛哥、埃塞俄比亞以及美國毒品管制局在內的政府及執法機構出售入侵和監視工具。該公司因幫助政府暗中監控本國公民曾陷入多起爭議中,還被記者無國界組織列入“對互聯網進行監控”的企業敵人名單中。
之前該公司就曾被曝出依托政府的后臺支持,成功利用來自Youtube和微軟的login.live.com的網絡流量進行惡意程序部署,通過將監控軟件植入到視頻中來達到追蹤目標在線活動軌跡的目的。
就是這樣一家專業從事監視技術的黑客團隊及公司,Hacking Team今天親身體驗了內部數據被公之于眾的感受。而那些隱私倡導者則有些幸災樂禍的看著他們掛掉。
美國公民自由聯盟的隱私和技術項目的首席技術官Christopher Soghoian透露,被竊的數據大小大概在400GB左右,在后續的推文更新中表示,被竊的包括記錄每個政府客戶端的一個.xls格式文件等。這些數據對于Hacking Team來說產生了非常嚴重的影響。
目前研究人員已經開始從曝光的文件中尋找交易商品信息。其中一個項目發票顯示為58000歐元,對象是埃及,用于HT的RCS exp通道(RCS Exploit Portal)。另一泄密發票顯示了埃塞俄比亞曾支付1000萬比爾(埃塞俄比亞貨幣)用于遠程控制系統、專業服務及通訊設備交易。
從攻擊者泄露的內部文件顯示,HT客戶存在于以下一些地點:
埃及、埃塞俄比亞、摩洛哥、尼日利亞、蘇丹;
智利、哥倫比亞、厄瓜多爾、洪都拉斯、墨西哥、巴拿馬、美國;
阿塞拜疆、哈薩克斯坦、馬來西亞、蒙古、新加坡、韓國、泰國;
烏茲別克斯坦、越南、澳大利亞、塞浦路斯、捷克共和國、德國、匈牙利;
意大利、盧森堡、波蘭、俄羅斯、西班牙、瑞士、巴林、阿曼;
沙特、阿聯酋。
據悉,Hacking Team因其強大的監控軟件Remote Code System (RCS)而出名,該軟件銷售給各國政府和執法機構。
當遠程控制系統(RCS)被用于感染電腦或是移動設備,從而進行秘密監控,此時RSC便是一種惡意軟件,甚至可以被定義為“犯罪工具”。該公司表示,他們的木馬程序一旦被安裝在受害者的計算機里,就可以攔截包含電子郵件和Skype語音通話在內的加密通信。此外RSC還可以在用戶不知情的情況下打開攝像頭和麥克風,從而對用戶進行現場般的窺視。
非營利性的研究型實驗室Citizen lab稱,他們已經在21個國家地區發現了由HackingTeam這一公司開發的遠程工具的使用痕跡,包括埃塞俄比亞,蘇丹,阿塞拜疆和沙特阿拉伯等。雖然該公司早在2013年就否認他們有過如此行徑。
此前,Hacking Team的資深大律師Eric Rabe還表示,該公司并沒有將其產品提供給任何“專制政權”。
在專制政權這一問題上,我代表Hacking Team聲明,我們的軟件從來沒有賣給過被歐盟、美國、北約以及其他類似國際政府和組織列入黑名單的的任何“專制政權”。
此次泄露的文件卻結結實實地給Hacking Team一棒子。截至目前,Hacking Team還未對此次事件作出回應。