اطلاعات Hacking Team لو رفت: جاسوسی گسترده بر روی دیوایس های آی او اس

Hacking Team نام یکی از شرکت های امنیتی بسیار مطرح و قدرتمند در سراسر جهان است که از گروهی از هکرها و متخصصان امنیتی زبردست تشکیل شده است. این گروه خدمات متنوعی را به دولت ها و افراد مختلف عرضه کرده اند و از جمله برترین های این صنعت به حساب می‌آیند. حال خبری بسیار تعجب آور از هک شدن اطلاعات خود این تیم منتشر شده است و دنیای نت را شوکه کرده است!

در دنیای آنلاین، هیچوقت هیچ اطلاعاتی امن نیست و خبر جدید روزنامه‌ی گاردین این موضوع را اثبات میکند. اکانت توییتر رسمی این گروه که Hacking Team نام داشت، به Hacked Team تغییر نام داده شد و سپس حدود 400 گیگابایت از اطلاعات سری این گروه بر روی سرورهای مختلف لو رفت و هکرها از طریق اکانت توییتر به مدت چند ساعت این اطلاعات را در اختیار کاربران گذاشتند.

این اطلاعات که البته درحال حاضر توسط خود گروه از توییتر برداشته شده است، نشان میدهد که اهداف این تیم چندان هم انسان دوستانه نبوده است و مثلا در یک مورد، آنها برای انتقال یک بدافزار امنیتی به نیجریه، دستمزد هنگفتی را دریافت کرده اند. اطلاعات بیشمار دیگری از نفوذهای اطلاعاتی و درخواست های دولت و آژانس های امنیتی از این گروه لو رفته است که مثلا در یکی از آنها، Hacking Team حدود 480 هزار یورو دریافت کرده است.

e9f0929d-68eb-4ef4-9bd2-b83501c2e2b7-503x540

اما نکته‌ی جالب برای کاربران اپل این است که این گروه در قبال دریافت 55 هزار دلار به جاسوسی از کاربران آی او اس میپرداخته است! مسلما باوجود چنین رقمی، این جاسوسی برای افراد عادی انجام نمیشده است و عموم کاربران نیازی نیست تا نگران از دست رفتن تصاویر و یا کلیپ های خنده‌دار از آی دیوایس خود باشند.

گفته میشود روش دسترسی این گروه به دیوایس های آی او اس، چیزی شبیه به عملکرد توییک MSpy در سورس بیگ باس میباشد که هردوی آنها نیاز به دسترسی فیزیکی به خود آی دیوایس دارند؛ هرچند که Hacking Team راهی نیز برای آلوده کردن آی دیوایس از طریق سیستم عامل مک متصل به آن پیدا کرده است!

طبق گفته‌ی Beetling (یکی از هکرهایی که با Saurik بر روی سیدیا کار میکند)، هیچ دلیلی برای نگرانی کاربران عادی وجود ندارد و آنها با رعایت کردن چند نکته میتوانند امنیت دیوایس شان را بسیار بالا ببرند :

  • قرار دادن رمز ورود قدرتمند و استفاده از TouchID
  • نصب نکردن توییک AFC2 بدلیل افزایش قابل توجه دسترسی به فایل های سیستمی
  • نصب نکردن توییک ها و نرم افزارهای مشکوک و نامعتبر

گفته میشود تیم Hacking Team در حال همکاری با پلیس برای پیدا کردن افراد متهم در این نفوذ اطلاعاتی است. برای اطلاعات تکمیلی میتوانید این مقاله از روزنامه‌ی گاردین را مطالعه کنید.