Česká policie byla schopna špehovat jakýkoli počítač

<p>&#160;</p>
<p>&#160;</p>
Po NSA se na světlo dostala další špehovací kauza obřích rozměrů. Týká se nejen italské společnosti Hacking Team, ale především vlád a policií různých států, které od zmíněné soukromé firmy nakupovaly šmírovací software.
Martin Tábor 17. 7. 2015

Sdílet

Hacking Team je softwarová "bezpečnostní" společnost se sídlem v Itálii, jejíž počínání je dlouhá léta poměrně kontroverzní. Kromě rad a nástrojů k zabezpečení nabízí také, a to především, nástroje z opačného pólu. Jednoduše řečeno - jde o firmu, která se živí výrobou a prodejem spywaru, jenž umožňuje nepozorovaně proniknout prakticky do jakéhokoli operačního systému a následně např. i zapnout webkameru, mikrofon apod. K tomu jsou využívány především tzv. 0day zdranitelnosti (chyby), o kterých výrobci OS a dalšího běžného softwaru (např. Flash, Java) ještě nevědí. Závažnějším zjištěním je, že Hacking Team si zřejmě při výběru zákazníků rozhodně nedělá velké vrásky. Italská firma sama podlehla hackerskému útoku, díky čemuž se na internet dostala interní korespondenci a mnoho dalších dokumentů - z nich je patrné, co a komu společnost prodávala.

Ilustrační obrázek

Od Hacking Teamu nakupovaly policejní složky nejrůznějších evropských států (vč. České republiky), ale také několik represivních režimů. Policie ČR pořízení špehovacího softwaru nakonec přiznala v tiskovém prohlášení, leč bez dalších podrobností. Pakliže vás to uklidní, nasazení spywaru je v tuzemsku oficiálně možné jen s povolením soudu při podezření na závažnou trestnou činnost. Délka sledování může být maximálně půl roku (poté je třeba další povolení).

 

Ilustrační obrázek

Horší zprávou je, co software od Hacking Teamu uměl ... prakticky vše. Hacking Team poskytuje zájemcům vše na stříbrném podnose - jde o jednoduché ovládací rozhraní, přičemž samotný spyware pod kapotou Hacking Team průběžně aktualizuje. Zákazníci tak dostali možnost proniknout do Windows (XP, 7, 8, 8.1), OS X, ale i Linuxu a mobilních systémů počínaje Androidem atd. Slídit poté mohli v celém počítači, aktivovat dle libosti odposlech přes mikrofon počítače, fotit kamerkou, získat hesla do e-mailu, sociálních sítí... Zajímavostí je to, že po odhalení není používání špehovacího softwaru již bezpečné. Zaprvé jde podniknout protiútok na samotného útočníka, zadruhé budou odhalené 0day zranitelnosti brzy záplatovány. Pakliže ovšem Policie ČR využívala spyware legitimně, zapláčou spíše daňoví poplatníci - nákup rozhodně nebyl zadarmo a uniklá tabulka zmiňuje částku kolem 20 milionů Kč.

Zdroj: theguardian.com

Autor článku