quarta-feira, 5 de março de 2014

Hacking snoopware Equipe encontrado em servidores norte-americanos


4 razões para terceirizar seu DNS


Citizen Lab do Canadá contribuiu para o recorde de descobrir governo bisbilhotando usando o software do Hacking Team, caiu uma bomba: ele é acusado de 12 centros de dados americanos de hospedagem clientes implantando o spyware.


Em seu último relatório , de Hacking Team EUA Nexus, Citizen Lab * diz que há 114 servidores nos Estados Unidos, em pelo menos uma dúzia de centros de dados, que fazem parte do RCS (Remote Control Software) circuitos.







O grupo diz que a sua identificação de tráfego de RCS não é um acidente de roteamento, mas demonstra "o uso intencional de servidores norte-americanos para a transmissão de dados sub-reptícia grampeado a governos estrangeiros."


Os governos que acusa de espionagem são, em outras palavras, usando RCS de grampear aos particulares - por exemplo, os cidadãos em os EUA, os jornalistas relatar assuntos, expatriados e ativistas dos seus países - e enviar os dados offshore. Isso viola as leis dos EUA, como a Fraude Informática e Lei de Abuso ea Lei Wiretap, Citizen Lab escreve.


Sua lista de nome e vergonha diz nomes Linode, InternetServer, InMotion Hosting, GoDaddy, ColoCrossing, Sharktech, Endurance International, Infolink, NOC4Hosts e HostDime como tendo clientes governamentais que operam ou operaram, RCS em centros de dados nos Estados Unidos.


Os governos nomeados incluem Uzbequistão, Polônia, México, Colômbia, Marrocos, Tailândia, Emirados Árabes Unidos, Coreia * Marrocos e Azerbaijão (* o relatório não diz do Norte ou na Coréia do Sul, El Reg presume que significa Norks).


"O uso extensivo e deliberado de empresas de hospedagem dedicados nos EUA por atividades de escuta dos países estrangeiros levanta uma série de preocupações prementes legais e políticas", diz Citizen Labs. "Estes incluem se os países clientes RCS violar a lei dos EUA e os princípios legais internacionais de longa data sobre a soberania e não-intervenção do uso deste spyware. Além disso, os países clientes RCS, expondo dados de escuta para as jurisdições dos Estados Unidos e outros, pode ter violado as leis internas que regem a salvaguarda do material grampeado ".


Os autores também afirmam que, em alguns casos, os servidores de spyware foram disfarçados como sites legítimos - jornais, empresas de serviços financeiros, e ABC News - presumivelmente para enganar alvos. A maioria dos servidores Hacking Team, Citizen Lab escreve, apresentar a página de pesquisa do Google quando alguém pousa em seu endereço.


Outros países aparentemente hospedagem servidores RCS, e em que esta provavelmente seria ilegal, incluem o Reino Unido, Alemanha, Holanda e Canadá. ®


Bootnote * Citizen Lab é um laboratório interdisciplinar com base na Escola Munk de Assuntos Globais da Universidade de Toronto, Canadá, que se concentra em pesquisar a relação entre tecnologia, direitos humanos e segurança global. ®



Nenhum comentário:

Postar um comentário