Κρατικοί και ιδιωτικοί “κατάσκοποι” μέσω Διαδικτύου :“παγίδες” και κίνδυνοι για το σύγχρονο ηλεκτρονικό απόρρητο

 

 

Η υπόθεση Predator, που συνεχίζει να επηρεάζει την εσωτερική πολιτική σκηνή της Ελλάδας, άνοιξε ταυτόχρονα και μια δημόσια συζήτηση για τα λογισμικά παρακολούθησης που εταιρείες ασφαλείας εμπορεύονται σε  Κρατικές Υπηρεσίες επιβολής του νόμου. Το καίριο ερώτημα είναι η πιθανότητα χειρισμού τέτοιων προγραμμάτων από ιδιώτες για εξυπηρέτηση προσωπικών συμφερόντων κάθε είδους.

Σημειωτέον ότι στην πρόσφατη υπόθεση παρακολούθησης κινητών τηλεφώνων η παγίδευση έγινε μέσω υπερσυνδέσεων (links) που ενεργοποιούσαν κακόβουλο λογισμικό εντός των συσκευών των στόχων. Το αποτέλεσμα ήταν η μετατροπή τους σε “πομπό επιτήρησης” των κατόχων τους με λήψη εικόνας – ήχου – γεωγραφικής θέσης – κωδικών πρόσβασης σε email/κοινωνικά δίκτυα – στοιχείων πληκτρολόγησης.

Παρά την ενημέρωση της κοινής γνώμης στην παραπάνω μέθοδο τα κακόβουλα links δεν αποτελούν τη μόνη μέθοδο εγκατάστασης κατασκοπευτικής πλατφόρμας σε ηλεκτρονική συσκευή υπάρχουν κι άλλες μορφές λιγότερο γνωστές στο ευρύ κοινό, που συνθέτουν εν συνόλω το πλαίσιο δραστηριοτήτων cracking. To cracking σε αντίθεση με το ethical hacking δε στοχεύει στη δοκιμή των συστημάτων κυβερνοασφάλειας ενός ιδιώτη ή οργανισμού αλλά στην παραβίαση τους για πρόσβαση σε πληροφορίες χωρίς εξουσιοδότηση.

   Γνωστές και άγνωστες μορφές cracking:κίνδυνοι πιο ύπουλοι από ποτέ

Ως πεδίο συνεχούς ανάπτυξης και έρευνας καθώς ήταν πάντα, έτσι και σε λογισμικά Διαδικτύου η Τεχνολογία αξιοποιείται  ως γνώση και εφαρμογή τόσο μηχανισμών Κυβερνοπροστασίας όσο και παραβίασης τους. Στη δεύτερη κατηγορία ανήκουν τα παρακάτω

1. Phishing

 

Το γνωστό “ψάρεμα” που εφαρμόζεται και σε τηλεφωνικές απάτες από συμμορίες κακοποιών. Απευθύνεται κυρίως σε αδαείς πολίτες σε σχέση με την Πληροφορική, τους οποίους ο εισβολέας πείθει να καταγράψουν κωδικούς πρόσβασης ηλεκτρονικής αλληλογραφίας και social media σε άγνωστης προέλευσης ιστοσελίδες που ζητούν υποτίθεται επιβεβαίωση στοιχείων.

Πλέον το phishing έχει εξελιχθεί αρκετά. Εισβολείς έχουν τη δυνατότητα να μάθουν το σύνολο των ιστοτόπων του στόχου τους και με κλωνοποίηση τους να να δημιουργούν πειστικό αντίγραφο με διαφορά μόνο στο domain name (όνομα τομέα) . Το ίδιο συμβαίνει και με σελίδες εισόδου σε mails.  H μετεξέλιξη αυτή ονομάζεται Credential Harvester Attack(Επίθεση Κλοπής Διαπιστευτηρίων).

Επίθεση Credential Harvesting Attack μέσω email

2. Brute Force Attack(Επίθεση ωμής βίας)

Πρόκειται ξανά για κλοπή κωδίκων πρόσβασης, χωρίς παραπλάνηση του στόχου αυτή τη φορά. Με βάση συγκεκριμένα προγράμματα ο εισβολέας δοκιμάζοντας συνδυασμούς λέξεων, πεζών και Κεφαλαίων γραμμάτων είτε αριθμών ταυτόχρονα μέσα από μια έτοιμη “λίστα” όλων των παραπάνω προσπαθεί μέσω μιας χρονοβόρας διαδικασίας να “μαντέψει” κωδικούς πρόσβασης του στόχου. Παρότι απαιτείται χρόνος η Brute Force Attack επιτυγχάνει αποτελέσματα θετικά, κυρίως κατά αδύναμων και μικρών passwords.

Σχεδιάγραμμα δράσης της επίθεσης Brute Force

3.Επίθεση Man-in-the-Middle

Πρόκειται για παρεμβολή του εισβολέα μεταξύ 2 στόχων που επικοινωνούν ζωντανά μέσω Διαδικτύου με στόχο την ανακατεύθυνση της επικοινωνίας στη δική του πλευρά. Αυτό επιτυγχάνεται μέσω αποστολής πλαστού κλειδιού αναγνώρισης (μέθοδος επιβεβαίωσης αποστολέα) από το εισβολέα προς τον ένα συνομιλητή που ο τελευταίος παραπλανάται θεωρώντας ως έγκυρο. Η αθρόα αποστολή πολλών μηνυμάτων εκ μέρους του εισβολέα με στόχο την υπερφόρτωση του παραλήπτη λειτουργεί συμπληρωματικά στην όλη επιχείρηση.

 

Σχεδιάγραμμα Επίθεσης Μ-Ι-Τ-Μ

4. Router sniffing

Στοχεύει στην καταγραφή της κίνησης του στόχου εντός Internet, δηλαδή μαθαίνει σε τι ιστοσελίδες ο στόχος πλοηγείται. Η διττή χρησιμότητα του sniffing πέραν της καταγραφής πλοήγησης στο Internet είναι και η κλοπή διαπιστευτηρίων (κωδίκων πρόσβασης) με έμφαση σε μη κρυπτογραφημένα πρωτόκολλα (HTTP) είτε σε ανάγνωση κρυπτογραφημένων (HTTPS) μέσω ειδικών προγραμμάτων. Το ίδιο ισχύει και με καταγραφή των αρχείων cookies(session hijacking).

Ένα τυπικό παράδειγμα λειτουργίας sniffing

5.Evil Twins και OMG Cables:Σημεία WiFi – “παγίδες” 

 

Πρόκειται για τύπο παγίδας που προσελκύει στόχους να συνδεθούν σε σημείο Wi-Fi του εισβολέα με εκτεθειμένα τα στοιχεία διαπιστευτηρίων και τη κίνηση τους εντός Διαδικτύου σε οποιαδήποτε υποκλοπή. Συνήθως έχει ίδιο όνομα ή παρόμοιο με του δικτύου που χρησιμοποιεί το επίδοξο θύμα με πιο ενισχυμένο σήμα εμβέλειας. Λόγω διδύμων δικτύων έχει πάρει και την ονομασία Evil Twin.

Παρόμοια λειτουργεί και σε μορφή καλωδίου φόρτισης είτε σε μορφή USB stick είτε σε κοινόχρηστη θύρα φόρτισης σε καταστήματα καφέ ή βιβλιοθήκες, ακόμα και ως σημεία QR code για πληροφορίες menu εστιατορίων.

H σύγκριση ενός Flash USB(όμοιας λειτουργίας με το OMG Cable) με ένα τυπικό αντίστοιχο. Οι διαφορές είναι εμφανείς.

Εντός των καλωδίων ή των θυρών φόρτισης υπάρχει μικροτσίπ εγκεφάλου που λειτουργεί ως αυτόνομο ρουτερ που καταγράφει τα στοιχεία διαπιστευτηρίων του χρήστη.

 

6.RAT(Ramsom Access Trojan) 

Πρόκειται για λογισμικά με δράση ανάλογη του Predator με μόνη διαφορά τη μη δυνατότητα παρακολούθησης τηλεφωνικών κλήσεων. Με ένα κλικ σε κακόβουλο link ο στόχος χάνει τον έλεγχο της συσκευής του, η οποία μετατρέπεται σε “μικροκάμερα” υπέρ του εισβολέα. Διότι διαθέτει πέραν της πρόσβασης σε κωδικούς – αρχεία συσκευής – πληκτρολόγηση και ικανότητα ενεργοποίησης της κάμερας smartphone ή Η/Υ.

 

Συνήθεις “ύποπτοι” σε δραστηριότητες cracking:ιδιώτες και Κρατικές Υπηρεσίες στην ίδια λίστα

 

Κάθε επιχείρηση πληροφοριών εξυπηρετεί φορείς, κράτη με εθνικιστικά οράματα, Κυβερνήσεις με αυταρχικό χαρακτήρα και πρόσωπα με ισχυρά προσωπικά και επιχειρηματικά συμφέροντα. Δέουσα θα ήταν μια πιο λεπτομερής εξέταση όλων των παραπάνω παραγόντων με βάση τη διεθνή εμπειρία.

  •  Ιδιώτες ή ομάδες Ιδιωτών σε δραστηριότητες ηλεκτρονικού εκβιασμού :

Νεαρής κυρίως ηλικίας με υψηλό δείκτη νοημοσύνης και προχωρημένες γνώσεις σε ηλεκτρονικά προγράμματα είτε κατά μόνας είτε σε επίπεδο συμμορίας με κίνητρο ίδιον όφελος συνήθως οικονομικό είτε πολιτικό (ακτιβισμός) παραβιάζουν υπολογιστικά συστήματα εταιρειών υποκλέπτοντας ευαίσθητες Πληροφορίες είτε διακόπτωντας λειτουργίες Ιστοσελίδων προσωρινά (Επίθεση DDoS) ζητώντας λύτρα. Μεγάλο βάρος εκβιασμών παρατηρείται σε ναυτιλιακές Εταιρείες. Παρά τα οικονομικά κίνητρα μεμονωμένες περιπτώσεις Ιδιωτών crackers που διεξάγουν προσωπική έρευνα με στόχο πληροφόρηση για λογαριασμό τους δεν μπορούν να αποκλειστούν.

  • Υπηρεσίες Πληροφοριών και Ασφαλείας Διεθνώς :

Οι νομίμως αρμόδιοι φορείς Εθνικής Ασφάλειας παγκοσμίως αξιοποιούν τις μεθόδους  cracking στις δικές τους επιχειρήσεις. Οι στόχοι τους είναι κρατικοί αξιωματούχοι και κυβερνητικές Υπηρεσίες είτε βιομηχανίες και εταιρείες του εξωτερικού, ενώ τρομοκρατικοί πυρήνες και πολιτικοί αντίπαλοι ολοκληρώνουν σε εσωτερικό και εξωτερικό ολοκληρώνουν τη λίστα των στόχων.

  • CIA:H CIA διαθέτει λίστα κενών Ασφαλείας για συσκευές υπολογιστών – κινητών τηλεφώνων – smart TV τύπων Samsung-Sony-HTC μέσω των οποίων χακάρει τις επικοινωνίες των στόχων της μέσω ειδικού εργαλείου που έχει αναπτύξει (Weeping Angel). Η λίστα επεκτείνεται και σε ευπάθειες IOS συσκευών, routers και λειτουργικών συστημάτων τύπου Windows, Android, IOS, Linux.Προσβάσεις της  Υπηρεσίας έχουν επιτευχθεί και σε επικοινωνίες μέσω Telegram και Signal. Επιχείρηση τέτοιου είδους από τη CIA με το κωδικό όνομα VAULT 7 είχε αποκαλυφθεί το 2007 σε βάση SIGINT της υπηρεσίας όπως είθισται σε τέτοιες περιπτώσεις.

 

  • Γερμανική BND: Η διεθνής εμπειρία έχει αναδείξει την ικανότητα της Γερμανικής κατασκοπείας σε επιχειρήσεις SIGINT, μέρος του οποίου αποτελούν και επιχειρήσεις cracking, με βάση το Σταθμό  DE-CIX στη Φρανκφούρτη.Με βάση πρόσφατο σχέδιο νόμου η Γερμανική Κυβέρνηση προτίθεται να δώσει άδεια στη BND διατήρησης αρχείου Παρακολούθησης τηλεφωνικών γραμμών έως 6 μήνες για καλύτερη επεξεργασία του υλικού. Επίσης άδεια σχεδιάζεται να δοθεί και για κρυφή πρόσβαση σε χώρους και ηλεκτρονικά δεδομένα των εταιρειών social media ( Meta) αν οι τελευταίες δε συνεργαστούν με τις Γερμανικές Αρχές.

 

  • SVR-GRU-FSB Ρωσίας : Οι “απόγονοι της KGB” δε θα μπορούσαν να μη συμμετέχουν στο “χορό” του cracking. H SVR μέσω της Ρωσικής εφοδιαστικής αλυσίδας Solar Winds που συνεργαζόταν Με Υπουργεία και Κρατικές Υπηρεσίες των ΗΠΑ είχε επισημανθεί ως πηγή υποκλοπών ηλεκτρονικών σημάτων είς βάρος κρατικών αξιωματούχων.Αιχμή του δόρατος της SVR είναι η μονάδα ΑΡΤ 29 που αναπτύσσοντας τα λογισμικά Duke και HAMMERTOS προβαίνει σε επιχειρήσεις SIGINT και μετάδοση οδηγιών σε ανθρώπινες πηγές (assets) αντίστοιχα προκαλώντας “πονοκέφαλο” στη Δυτική αντικατασκοπεία.  Η GRU διαθέτει τη μονάδα ΑΡΤ 28 με τις ίδιες αρμοδιότητες της 29 στοχεύοντας σε router στόχων. Η FSB  πάλι στρατολογεί συμμορίες εγκληματιών – crackers, των οποίων η χρησιμότητα έχει αξιοποιηθεί στον πόλεμο της Ουκρανίας. Ηλεκτρονική κατασκοπεία εκ μέρους της FSB είχε δεχθεί και   προσωπικό του παραρτήματος της γνωστής εταιρείας Kaspersky στη Μόσχα

 

Ανάλογες δραστηριότητες προέρχονται από τις ομόλογες υπηρεσίες του Ισραήλ(8200 UNIT/AMAN, MOSSAD), της Βρετανίας (ΜΙ6) του Ιραν(VEVAK) και άλλων χωρών.

Ποια η δέουσα αντίδραση ;Χρήσιμα συμπεράσματα για το παγκόσμιο cracking

H  παραβίαση υπολογιστικών συστημάτων και η πρόσβαση σε δεδομένα χωρίς άδεια κατόχου αποτελούν ποινικά αδικήματα που τιμωρούνται τόσο από τον Ελληνικό Ποινικό Κώδικα (άρθρο 370 Παρ Α-Β-Γ-Δ-Ε) όσο και από νομικά πλαίσια άλλων χωρών. Αποτελούν και στην ουσία τους μορφές οργανωμένης εγκληματικότητας με δράση ομάδων για Οικονομικό όφελος. Η δράση Υπηρεσιών Πληροφοριών δίνει ακόμα πιο ενδιαφέρουσα διάσταση στο ζήτημα μέσω γεωπολιτικών συγκρούσεων

Η Κυβερνο-προστασία αφορά Κρατικές υποδομές, οικονομικές μονάδες και πολίτες ταυτόχρονα. Ειδικοί επί του θέματος προτείνουν :

  • Ισχυροί κωδικοί πρόσβασης : Συνδυασμοί αριθμών – συμβόλων – Κεφαλαίων – πεζών γραμμάτων δυσκολεύουν Την παράνομη πρόσβαση
  • Μηχανισμοί 2 παραγόντων(2FA/MFA) :Διπλή επαλήθευση του  χρήστη
  • Χρήση antivirus/firewall:Αποτρέπουν Σε υψηλό ποσοστό τη δράση κακόβουλων λογισμικών
  • Συχνές ενημερώσεις λογισμικού :Διορθώνουν κενά Ασφαλείας
  • Αποφυγή εγκατάσταση αγνώστων εφαρμογών 
  • Διαρκές κλείδωμα ηλεκτρονικών συσκευών με ταυτόχρονη επιχείρηση τους
  • Αποφυγή κλικ σε άγνωστες υπερσυνδέσεις(links) 
  • Mη Παροχή πληροφοριών σε αγνώστους 
  • Αποφυγή κοινόχρηστων WI-FI
  •  Αξιοποίηση VPN:για κρυπτογραφημένη κίνηση στο Διαδίκτυο
  • Σταθερή συνεργασία με Κρατικές και Ιδιωτικές εταιρείες ασφαλείας, για επιτήρηση ηλεκτρονικού περιβάλλοντος εν δυνάμει στόχων.

Η παρούσα ανάλυση ολοκληρώνεται με τη διαπίστωση ότι η Κατασκοπεία είναι Κρατική και ιδιωτική υπόθεση ταυτόχρονα 

Πηγές – Εικόνες :Lawspot.gr,TO BHMA,audax. gr, iGuru.gr, crowdstrike.com,kaspersky.com,ninjaone.com,ellak.gr,malwarebytes.com,csii.gr,BBC.com,Euronews.com,GOV.UK,Financial Times, New Scientists, TECH HQ, The Christian Science Monitor,Infosec. com, Mononews.com, rublon.com, wallarm. com, Wikipedia

 

 


Discover more from The Undercover Journal

Subscribe to get the latest posts sent to your email.

Leave a Reply

Discover more from The Undercover Journal

Subscribe now to keep reading and get access to the full archive.

Continue reading

Discover more from The Undercover Journal

Subscribe now to keep reading and get access to the full archive.

Continue reading