دسته‌ها
amnesty international backdoors Censorship dual use Encryption EU gchq General Privacy News Governments Malware nsa nso group pegasus smartphones Snowden Social Media spyware Surveillance voip آنتی فیلتر برای ویندوز

نشت نرم افزار جاسوسی Pegasus برای نظارت ، تلفن های هوشمند و رمزگذاری پشت درها به چه معناست – PIA VPN Blog

چند ماه پیش ، ما در مورد سیستم های نظارتی دو منظوره نوشتیم ، یعنی فناوری که می تواند برای اهداف صلح آمیز و نظامی استفاده شود. در این پست برخی تلاشهای محدود اتحادیه اروپا برای جلوگیری از سوء استفاده از چنین فناوریهایی مورد بحث قرار گرفته است. فاش شدن اهداف جدید مشکوک از یکی از شرکت های اصلی جاسوس افزار ، گروه NSO ، نشان می دهد که این ابزارها در حال حاضر به طور گسترده ای علیه مدافعان حقوق بشر ، مخالفان سیاسی ، وکلا ، دیپلمات ها ، افسران پلیس ، سران کشورها و نزدیک به 200 روزنامه نگار استفاده شده است. نزدیک به دوجین کشور از جمله آذربایجان ، هند ، مجارستان ، عربستان سعودی و انگلستان. این نشت در قالب لیستی از بیش از 50،000 شماره تلفن ارائه می شود که از سال 2016 مورد توجه مشتریان NSO و قربانیان احتمالی جاسوس افزار Pegasus آن قرار گرفته است. در حال حاضر تجزیه و تحلیل دقیق آنها توسط سازمان روزنامه نگاری غیرانتفاعی Forbidden Stories و همکاری با شرکت های رسانه ای در سراسر جهان انجام شده است.

طبق ادبیات NSO ، محصول آن Pegasus "دسترسی نامحدود به دستگاه های تلفن همراه مورد نظر" را ارائه می دهد. می تواند "به طور شفاف تماس صوتی و VoIP را در زمان واقعی کنترل کند" ؛ می تواند برنامه های کاربردی مانند Skype ، WhatsApp ، Viber ، Facebook و Blackberry Messenger را کنترل کند. پیگیری اهداف با استفاده از GPS ؛ نظارت بر تغییرات هویت مجازی و جایگزینی سیم کارت ؛ و شاید مهمتر از همه ، می تواند "بر رمزگذاری ، SSL ، پروتکل های اختصاصی غلبه کند." این دستگاه می تواند حتی قوی ترین رمزگذاری را نه با شکستن آن ، بلکه با نظارت بر ورودی و خروجی رمزگذاری نشده با استفاده از بدافزار نصب شده بر روی تلفن ، دور بزند. این امر از طریق روشهای مختلف نصب از راه دور به دست می آید:

یک پیام فشار از راه دور و مخفیانه به دستگاه تلفن همراه ارسال می شود. این پیام باعث بارگیری و نصب عامل بر روی دستگاه می شود. در طول کل مراحل نصب ، هیچ همکاری یا تعهدی از طرف هدف مورد نیاز نیست (به عنوان مثال ، کلیک کردن روی پیوند ، باز کردن پیام) و هیچ نشانه ای روی صفحه ظاهر نمی شود. دستگاه. نصب کاملاً بی صدا و نامرئی است و نمی توان با هدف مانع از آن شد.

این قابلیت های قدرتمند با استفاده از اشکالات نرم افزاری موجود در تلفن همراه مورد نظر امکان پذیر می شود. دقیقاً چگونگی بارگیری پگاگوس در حداقل برخی از 50،000 تلفن موجود در لیست فاش شده ، توسط آزمایشگاه امنیتی عفو بین الملل به تفصیل توضیح داده شده است. روش های قانونی پزشکی آزمایشگاهی توسط همشهری آزمایشگاه شهروند کانادایی مورد بررسی قرار گرفته است و نتیجه می گیرد که "روش های اولیه پزشکی قانونی عفو بین الملل برای تجزیه و تحلیل دستگاه ها برای تعیین آلوده بودن آنها به نرم افزارهای جاسوسی از گروه NSO معتبر است. این مهم است زیرا NSO ادعا می کند که نصب "هیچ اثری بر روی دستگاه باقی نمی گذارد". در بیانیه ای در مورد نشت داستانهای ممنوعه از اهداف مشکوک پگاسوس ، این شرکت همچنین می گوید: اقدامات جنایتکارانه و تروریستی. NSO سیستم را کار نمی کند و هیچ گونه دیدی در داده ها ندارد.

البته ، اگر NSO نتواند ببیند نرم افزار جاسوسی Pegasus برای چیست ، همچنین نمی تواند تأیید کند که آیا "دولت های تحت کنترل" از قابلیت های آن سوء استفاده می کنند یا خیر. این مسئله اصلی فناوری های نظارتی "استفاده دوگانه" است: در واقع می توان از آنها برای جلوگیری از اقدامات جنایتکارانه و تروریستی استفاده کرد. اما می توان از آنها برای جاسوسی از روزنامه نگاران بی گناه ، مدافعان حقوق بشر و مخالفان سیاسی نیز استفاده کرد. صرف نظر از جزئیات آنچه دقیقاً در اینجا اتفاق افتاده است ، چندین جنبه از نشت نرم افزار جاسوسی Pegasus به حریم خصوصی بسیار مرتبط است.

اول از همه ، باید توجه داشت که این نشت اخیر از بسیاری جهات مکمل نشت های اسنودن در سال 2013 است. ، او اکنون خواستار بسته شدن تجارت جهانی نرم افزارهای جاسوسی شده است. اسنودن مقیاس وسیع نظارت دولتی از جمله ایالات متحده و انگلیس و تکنیک های پیشرفته مورد استفاده برای حمله به حریم خصوصی میلیاردها نفر را افشا کرده است. از طرف دیگر ، نشت پگاسوس در مورد نظارت بسیار هدفمند از افراد اصلی است. این برنامه همچنین با برنامه های جاسوسی دولتی که توسط اسنودن فاش شد تفاوت دارد زیرا نرم افزار جاسوسی Pegasus یک محصول تجاری است که می توان آن را به راحتی خریداری کرد. با مجبور کردن شرکت ها به همکاری با استفاده از قوانین امنیت ملی. در حالی که جاسوسی دولتی از تلفن های همراه نیز استفاده می کند ، نرم افزارهای جاسوسی Pegasus از این جهت متفاوت هستند که به دلیل تغییر کلیدی در سال های اخیر ، تلفن های هوشمند را منحصرا مورد هدف قرار می دهد. تلفن های هوشمند در حال حاضر نقش مهمی در جامعه مدرن ایفا می کنند: برای بسیاری از مردم ، آنها در طول بیداری همراهان ضروری هستند. این امر آن را به روشی مناسب برای ردیابی و جاسوسی از تمام جنبه های زندگی فرد تبدیل می کند. این واقعیت که این ابزارها کاملاً به خطر افتاده بود برای روزنامه نگاران – به ویژه کسانی که برای حفاظت از ایمنی خود اقدامات احتیاطی را انجام می دهند – شوکه کننده بود. اطلاعات هنوز محفوظ نبود وبلاگ – سالها بگو دولتها نیازی به درهای پشتی در ارتباطات رمزگذاری شده ندارند ، زیرا در حال حاضر روشهای جایگزین بسیار م effectiveثر وجود دارد. در مقاله قبلی اشاره شده بود که مقامات آلمانی سالهاست از بدافزار برای دور زدن رمزگذاری استفاده می کنند.

سرانجام ، همانطور که گاردین اشاره می کند ، استدلال تنبلانه دولتها و سازمانهای اطلاعاتی مبنی بر این که بیگناهان 39 ساله نیستند ؛ از نظارت هیچ ترسی ندارند. . ، که هرگز به جز در برابر "افراد اشتباه" مستقر نخواهد شد ، با این آخرین اثبات اینکه این امر به درستی صحت ندارد ، کاملاً از بین می رود.

تصویر ویژه توسط Jastrow.

PIA VPN Blog

دسته‌ها
anthropologists apollo cars Cybersecurity data extraction Edward Snowden Encryption General Privacy News Governments iPhone putin smartphones Social Media tracking usb آنتی فیلتر برای ویندوز

این برای حریم خصوصی به چه معناست؟

تلفن هوشمند مدرن شگفت آور است. از نظر قدرت محاسبه خام ، مقاله ای در ZME Science یک آیفون 6 را با رایانه های مورد استفاده برای ارسال فضانوردان به ماه مقایسه کرد:

ساعت آیفون 6 32،600 برابر سریعتر از بهترین کامپیوترهای دوران آپولو است و می تواند دستورالعمل های 120،000،000 را اجرا کند. بار سریعتر اشتباه نخواهید کرد اگر بگویید می توان از آیفون برای هدایت 120،000،000 فضاپیمای دوران آپولو به ماه استفاده کرد ، همه در همان زمان.

این تلفن هوشمند نه تنها به دلیل قدرت محاسباتی که در اندازه جیب خود دارد ، شگفت انگیز است. این به یک ابزار دیجیتالی جهانی تبدیل شده است: امروزه یک مدل معمولی شامل تلفن ، پیجر ، کامپیوتر ، دوربین ثابت و فیلمبرداری ، ماشین حساب ، دفتر خاطرات ، پخش کننده رسانه ، رادیو ، تلویزیون ، ساعت ، نقشه ها ، GPS ، ضبط صدا ، کتابخوان الکترونیکی ، مترجم ، ایستگاه هواشناسی ، احراز هویت ، دستگاه بازی ، نقطه WiFi و چراغ قوه. پس تعجبی ندارد که گروهی از مردم شناسان دانشگاه کالج لندن کشف کرده اند که این تلفن هوشمند اکنون جایگاه ویژه ای در زندگی بسیاری از مردم دارد:

"تلفن هوشمند شاید اولین شیئی باشد که خود خانه را به چالش می کشد (و شاید همچنین در محل کار) از نظر مدت زمان بیدار ماندن در آنجا "، آنها نتیجه گیری می کنند و اصطلاح" حمل و نقل در خانه "را برای توصیف اثر بیان می کنند. "ما همیشه در تلفن های هوشمند خود" در خانه "هستیم. ما حلزون های انسانی شده ایم که خانه خود را در جیب خود حمل می کنیم.

مزایای تلفن های هوشمند مدرن برای هر کسی که از آنها استفاده می کند مشهود است. اما نکات منفی نیز وجود دارد ، به ویژه هنگامی که صحبت از حریم خصوصی می شود. مطمئناً تصادفی نیست که یکی از رهبران زیرک دنیا ، ولادیمیر پوتین ، هرگز تلفن هوشمند نداشته است و تمایلی به داشتن یک تلفن هوشمند ندارد.

بارزترین مشکل در نگه داشتن تلفن های هوشمند در 24 ساعت شبانه روز – حتی هنگام خواب – این است که دستگاه ردیابی کاملی را ایجاد می کند. در سال 2013 ، ادوارد اسنودن فاش کرد که NSA روزانه نزدیک به 5 میلیارد پرونده در مورد محل اقامت تلفن های همراه در سراسر جهان جمع آوری می کند. خود اسنودن می گوید که امروز اوضاع بسیار بدتر است ، زیرا تلفن های هوشمند در زندگی میلیاردها انسان به طریقی که در سال 2013 اتفاق نیفتاده است ، تبدیل شده اند. همچنین ، هشت سال پیش داده های زیادی برای ذخیره وجود داشت ، بنابراین جمع آوری شد. ، تجزیه و تحلیل ، سپس کنار گذاشته شد. امروزه می توان جزئیات استفاده از تلفن های هوشمند را برای تجزیه و تحلیل آینده واضح دانست. آنچه امروزه داده های بی گناه است ، اگر با اطلاعات دیگر ترکیب شود ، می تواند پنج سال بعد مجرم شناخته شود.

فقط چند سال پیش امکانات نظارتی تلفن های هوشمند بسیار زیاد بود. اسنودن ابتدا جزئیاتی از "Smurf رویایی" را فاش کرد که می تواند بدون اطلاع صاحب گوشی های هوشمند را خاموش و روشن کند. "Nosy Smurf" به سازمان های اطلاعاتی این امکان را می دهد تا میکروفون تلفن هوشمند را فعال کنند تا به همه آنچه در اطراف دستگاه می گذرد گوش دهند. این به لطف Dreamy Smurf حتی اگر تلفن خاموش باشد نیز امکان پذیر است. سرانجام ، "Smurf Tracker" وجود دارد ، ابزاری برای موقعیت جغرافیایی که تلفنها و دارندگان آنها را با دقت بیشتری نسبت به امکان استفاده از مثلث بندی برج های موبایلی که دستگاه ها برای ارسال باید به آنها متصل شوند ، ردیابی می کند و

جنبه ای از حریم خصوصی تلفن های هوشمند هنگامی که اسنودن برای اولین بار توانایی سرویس های اطلاعاتی غربی را برای استفاده از این دستگاه ها برای امنیت آشکار کرد ، توسط او مورد خطاب قرار نگرفت و نظارت بر این است که امروزه تلفن همراه معمولاً دارای گیگابایت فضای ذخیره سازی است. اکنون افراد به طور منظم هزاران عکس ، فیلم و پیام را ذخیره می کنند و بندرت چیزی را از جریان داده های گذشته خود دور نمی کنند. به همین ترتیب ، تلفن های هوشمند آنها نمایانگر خلاصه ای از گفته ها ، کسانی که ملاقات کرده اند و آنچه در طول چند سال گذشته انجام داده اند بوده است. هرچه افراد از تلفنهای هوشمند بیشتری در زندگی روزمره خود استفاده کنند ، این پرونده جامع تر می شود – و مقامات با ارزش تر هنگام جستجوی اطلاعات متهم یا به سادگی مفید در مورد افراد ، از ارزش بیشتری برخوردار می شوند. در نتیجه ، یکی از اولین کارهایی که پلیس سعی در انجام آن دارد ، بارگیری مطالب از دستگاه مظنون است. حتی اگر این مساوی با بارگیری قسمتهای مهم حافظه فرد باشد ، محدودیتهای کمی در این عدم احتیاط بسیار سرزده وجود دارد.

همانطور که مقاله ای در The Intercept اشاره کرده است ، تولیدکنندگان گوشی های هوشمند با تقویت محافظت از افراد داده در دستگاه های خود به این حرکات پاسخ داده اند. البته ، شرکت های داده کاوی سپس در یک مسابقه ثابت سلاح دیجیتال ، روش های جدیدی را برای دور زدن این اقدامات پیدا می کنند. همین مقاله تهدیدی جدید و تاکنون بدون شک را در مورد استفاده انعکاسی از تلفن های هوشمند برجسته می کند. همانطور که در مقاله قبلی اشاره شد ، اتومبیل های امروزی در واقع تلفن های هوشمند چرخ دار هستند. یکی از پیامدهای این امر این است که افراد تلفن های هوشمند واقعی خود را معمولاً از طریق پورت های USB به مدار اتومبیل متصل می کنند. وقتی این اتفاق می افتد ، از آنها خواسته می شود لیست مخاطبین خود را به اشتراک بگذارند و ممکن است بسیاری موافقت کنند ، زیرا معتقدند که نیازی به دسترسی به ویژگی هایی مانند برقراری تماس تلفنی یا گوش دادن به لیست های پخش Spotify وجود دارد. همانطور که بنیانگذار شرکت پزشکی قانونی خودروی برلا توضیح می دهد ، در مورد اجاره اتومبیل عواقب آن می تواند چشمگیر باشد:

ما یک فورد اکسپلورر داشتیم … سیستم را بیرون کشیدیم و 70 تلفن متصل به آن را بازیابی کردیم. همه گزارش های تماس ، مخاطبین و سابقه پیامک همراه با تنظیمات برگزیده موسیقی ، آهنگ هایی که در دستگاهشان بودند و همچنین برخی از موارد Facebook و Twitter آنها.

این یک نمونه عالی از چگونگی استفاده معمول ما از تلفن های هوشمند است که می تواند اطلاعات بسیار شخصی را نه تنها به طور غیر منتظره ، بلکه به صورت نامرئی نشت کند. از آنجا که این دستگاه های شگفت انگیز برای اهداف حتی بیشتری مورد استفاده قرار می گیرند – نظارت بر سلامت ، واقعیت افزوده و غیره – احتمالاً حتی موارد بیشتری از نشت اطلاعات صمیمی وجود دارد ، که گاهی اوقات عواقب جدی دارد.

تصویر ارائه شده توسط فضانوردان آپولو 16.

  سرویس VPN "title =" سرویس VPN "/>


   </pre>
</pre>
<p><a href= Privacy News Online by Private Internet Access VPN