Hacking Team در فروش ابزار هک برای سازمانهای دولتی تخصص دارد. این شرکت چیزی نمانده بود که در ششم ژوئیه سال 2015 به کل نابود گردد. در واقع در این تاریخ, هکری به نام Phineas Fisher (PF) به شکار چهارصد گیگابایت داده های حساس روی سروهای این شرکت رفته و در این شکار موفق شده بود. وی ایمیلها و فایلهای صوتی ضبط شده و کدسورس ها و غیره را ربود. این برای شرکت Hacking Team که خبرنگاران بدون مرز انرا یکی از شرکتهای دشمن اینترنت و مشریانش را چون عربستان سعودی و سودان و روسیه و غیره که از خدمات این شرکت برای جاسوسی شهروندان خود استفاده میکنند, مشتریانی خطرناک توصیف میکنند, ضربه سهمگینی بود.
در اینجا میتوانید اطلاعاتی در مورد هکینگ تیم و هک شدن و ابزارهای هک انرا مطالعه کنید.
نه ماه بعد از این هک, Phineas Fisher مجددا نمایان شده و روی پیست بین جزئیات اینکه چگونه توانست این چاه کن را به ته چاه بیندازد را برای اموختن و درس گرفتن از ان در شش مرحله شرح داده است که در زیر میخوانید.
1 - وی بصورتی عمل کرده که تا جائیکه ممکن است رد و اثر کمتری از خود بجا بگذارد. در ابتدا وی رمزنگاری هارد خود را فعال کرده است و مینویسد : "اگر پلیس برای توقیف دستگاه بیاید یعنی که تو خیلی خطاها انجام دادی اما با وجود این رمزنگاری باز هم بهتر است". وی برای اکانکت شدن به اینترنت از ماشین مجازی کانکت به تور استفاده میکند تا هم ناشناس باقی بماند و هم فعالیت هگینگ را از فعالیتهای زندگی هر روزه خود جدا سازد.
او توصیه میکند که مستقیما نباید به تور کانکت شد چون "حملاتی موفقیت امیز به این شبکه صورت کرفته اند" و باید از ساختاری ثالث با مجموعه ای از سرورها اینکار را انجام داد تا ردها را در هم تر کرد.
2 - همانند هر حمله ای جدی, وی در ابتدا با انالیز فضای فنی و اجتماعی شرکت اغاز کرده است : دامینها و ادرس های ای پی, سرورها و پورتهای باز, سایتهای وب, کارمندان, سازماندهی داخلی و غیره.
برای اینکار او از سرویسهای اولیه چون گوگل و لینکدین و همچنین ابزاری برای اسکن پورتها و محدوده ای پی ها برای بدست اوردن ایده ای دقیق از سطح حمله و اتخاذ یک استراتژی استفاده کرده است. در نهایت کمتر چیزی روی اینترنت یافت میشد چون یک سایت وب جوملا و یک سرور میل و چند روتر و دو دستگاه وی *ی ان و یک ابزار انتی اسپم و این عجیب نیست چون Hacking Team شرکتی است که در امنیت تخصص دارد و در نئوری بسیار محتاط است.
3 - او میگوید دو راه حل برای رخنه یه یک شبکه وجود دارد که یکی ارسال یک spear phishing و دیگری خرید دسترسی داخلی روی وب سیاهاست. "با ابزار روس ها و بسته های بهره برداری انان به فروشندگان ترافیک و مدیران بات نتها, بسیاری از شرکتها روی شبکه های خود کامپیوترهائی که پیشتر الوده شده اند دارند."
اما او با این دو راه حل شانس زیادی برای موفقیت نداشت. با توجه به زمینه فعالیت و شغل کارمندان Hacking Team, انان در مورد ایمیلهای دریافتی بسیار احتیاط میکنند و چون این شرکت کوچک است کمتر شانس یافتن دسترسی ای اماده برای بهره بردای در دارک نت برای ان وجود دارد. در نتیجه او در پی یافتن یک زرودی برامد و مینویسد : "یافتن یک زرودی در ابزاری گزینه ساده تر نبود و بعد از دو هفته مهندسی معکوس راهی برای دسترسی از راه دور با اجازه های ادمینیستراتور یافتم. "
4 - وی در ابتدا ابزارهای لازم برای بهره براری شبکه هدف با زرودی خود را تهیه کرد. بدینگونه او فرمویر دستگاه اسیب پذیر را با یک میکرو نرم افزار ساخت خود که در ان یک بکدور و یک ابزار انالیز کوچک نیز ادغام کرده بود جایگزین نمود و میگوید : از این اسیب پذیری یکبار استفاده کرده و سپس از بکدور برای مشکلتر ساختن کشف و اصلاح استفاده کرد. سپس فرمویر خود را به مدت یکهفته تست کرد. اینکار با هدف قرار دادن ابزاری همسان در شرکتهائی دیگر انجام شد. بدینگونه از اینکه سیستم مختل نشده و توجه ادمینیستراتورها را جلب نخواهد کرد اطمینان یافت.
5 - بعد از رخنه, وی به جستجوی شناسه ها و رمز عبورها برای دسترسی به منابعی که از همه قابل توجه تر بودند پرداخت. وی تجیهیزات ذخیره ای که مخصوص سیو بوده و دسترسی به ان باز بود را یافت. با انالیز سیوهای سرور ایمیل توانست رمز عبور ادمینیستراتور شبکه ویندوز هکینگ تیم را بیابد. به عبارتی دیگر بدینگونه وی کاملا به این شبکه دسترسی پیدا کرد. سپس شروع به دانلود ایمیلها و فایلها و غیره کرد. وی توضیح میدهد که همچنین کشف کرد که نهایتا ادمینیستراتورها رمز عبورهائی بسیار مشکل و پیچیده ندارند.
6 - وی به جاسوسی ادمینیستراتورهای سیستم پرداخت. او به کامپیوترهای انان کانکت شده و از صفحه نمایش انان تصاویری گرفته و تایپ انان روی صفحه کلید را ضبط کرده و کارهای دیگری از این قبیل انجام داد.
روی یکی از دستگاه ها نیز یک پوشه رمزگذاری شده باTruecrypt را یافت. در کمال صبوری انتظار کشید تا کاربر انرا بگشاید تا بتواند تمام محتوای انرا به دست ارد. بینگو ! او دسترسی به شبکه توسعه هکینگ تیم را به دست اورد و روی ان کد سورس محصولات جاسوسی این ناشر را یافت.
Phineas Fisher به این هک خود افتخار میکند و انرا تعهدات سیاسی خود توجیه میکند و مینویسد : "این چیزی است که برای بزانو دراوردن یک شرکت و خاتمه دادن به نقض حقوق بشر توسط انها باید انجام داد. این زیبائی و عدم تقارن هک است : شخصی میتواند با صد ساعت کار, سالها فعالیت یک شرکت که چندین میلیون درامد دارد را منهدم کند. هکینگ به مظلوم شانس مبارزه و موفقیت را میدهد."
وی در مصاحبه ای گفته است که یک انقلابی انارشیست است و همچنین کاملا قبول دارد که اینکار جرمی به معنای واقعی بوده است.
از طرفی مدیر کل هکینگ تیم روی بلاگ خود نوشته است که انچه Phineas Fisher در مورد این هک خود شرح داده کاملا درست نیست و از رسانه ها که این هک را با سر و صدای بسیار "و با هدف جذب خوانندگان و ممانعت از انتشار واقعیت" اعلام کردند به شدت انتقاد و انها را سرزنش کرده و امیدوار است که این هکر را در پشت میله های زندان ببیند و افزوده که شرکتش به همکاری با نیروهای انتظامی ادامه خواهد داد "
برچسب:
نویسنده: دانلودی