ΑρχικήsecurityΜέσω BADASS παίρνουν στοιχεία κινητών σε Αγγλία - Καναδά

Μέσω BADASS παίρνουν στοιχεία κινητών σε Αγγλία – Καναδά

BADASS

Δεδομένα και στοιχεία επικοινωνίας μέσω κινητών δικτύων και τηλεφώνων υποκλάπηκαν κατασκοπικούς οργανισμούς σε Καναδά και το Ηνωμένο Βασίλειο, μέσω ενός λογισμικού που ονομάζεται BADASS (BEGAL Automated Deployment and Survey System).

Τα δεδομένα που συγκεντρώθηκαν από τις συσκευές περιείχαν κρυπτογραφημένες πληροφορίες από τις εγκατεστημένες apps, αλλά επίσης περιελάμβαναν και δεδομένα που φορτώθηκαν ανώνυμα σε κεντρικούς υπολογιστές, που ανήκουν σε διαφημιστικές και στατιστικές εταιρείες, τα οποία έπρεπε να διαχωριστούν από τα άλλα.

Αυτές οι λεπτομέρειες, για τους χρήστες, δεν είναι κρυπτογραφημένες και οι διαφημιστικές εταιρείες τις χρησιμοποιούν για στοχευόμενες διαφημίσεις, αλλά μπορούν επίσης να οδηγήσουν στον εντοπισμό του ατόμου με βάση το μοναδικό αναγνωριστικό του τηλεφώνου, τις θέσεις  που επισκέφθηκε ή τη διεύθυνση IP, μια πτυχή για την οποία η GCHQ και οι Υπηρεσίες Επικοινωνιών Ασφάλειας του Καναδά (CSEC), βρίσκουν αρκετά χρήσιμη.

Το πρόγραμμα που χρησιμοποιείται από τους δύο οργανισμούς κατασκοπείας, βγήκε στη δημοσιότητα από τη Γερμανική εφημερίδα Der Spiegel, στις 17 Ιανουαρίου, από έγγραφα που παρέχονται από τον πληροφοριοδότη της NSA, Edward Snowden.

Αναλύοντας όλα τα στοιχεία που έχουν συγκεντρωθεί σε τέτοιες εταιρίες, η GCHQ και η CSEC, κατάφεραν να διακρίνουν πρότυπα για τους διαφορετικούς τύπους πληροφοριών, επιτρέποντάς τους να αποκτήσουν πρόσβαση σε ακριβή στοιχεία που έλαβαν από τις επιχειρήσεις, που παρέχουν υπηρεσίες ανάλυσης δεδομένων.

Από αυτό, άρχισαν να δημιουργούν ένα σύνολο κανόνων και φίλτρα που θα επιτρέπουν την ταυτοποίηση των στοιχείων, καθώς και τον διαχωρισμό τους.

Οι πλατφόρμες διαφήμισης που χρησιμοποιούνται ως παραδείγματα στην παρουσίαση του BADASS, περιλαμβάνουν το Flurry, το Google AdMob, MSN Mobile Advertising, Mobclix, Mydas και Medialets.

Είναι σημαντικό να τονισθεί το γεγονός ότι όλες οι πληροφορίες που εξάγονται, παραδόθηκαν με μη κρυπτογραφημένο τρόπο, μέσω HTTP. Αν το ασφαλές πρωτόκολλο HTTPS είχε χρησιμοποιηθεί, η GCHQ και η CSEC θα δυσκολεύονταν να πάρουν ό, τι ήθελαν.

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS