ΑρχικήSecurityΡωσία: Συσκευές παρακολούθησης εξέθεταν δεδομένα για ένα χρόνο!

Ρωσία: Συσκευές παρακολούθησης εξέθεταν δεδομένα για ένα χρόνο!

Συσκευές Μια νέα υπόθεση διαρροής δεδομένων είδε το φως της δημοσιότητας, μετά την αποκάλυψη ενός Ρώσου ερευνητή ασφάλειας. Ο ερευνητής ανακάλυψε ότι ο hardware εξοπλισμός που χρησιμοποιούσαν οι ρωσικές αρχές για την παρακολούθηση της ροής δεδομένων στο διαδίκτυο, εξέθετε δεδομένα. Ο εν λόγω εξοπλισμός αποτελούνταν από συσκευές SORM.

Όλοι οι ρωσικοί πάροχοι υπηρεσιών διαδικτύου (ISPs) και οι εταιρείες κινητής τηλεφωνίας πρέπει να εγκαταστήσουν τις συσκευές SORM στα κέντρα δεδομένων τους, ώστε να συμμορφώνονται με την τοπική νομοθεσία.

Το SORM είναι τα αρχικά από τις λέξεις “System for Operative Investigative Activities”. Οι συσκευές SORM αποτελούν hardware εξοπλισμό που επιτρέπει στις ρωσικές αρχές να συνδέονται με συσκευές, να καταγράφουν δεδομένα και στη συνέχεια να ανακτούν αυτά δεδομένα σε μεταγενέστερο χρόνο.

Οι πιο καινούριες συσκευές, SORM-3, είναι σε θέση να καταγράψουν διάφορες λεπτομέρειες, όπως διευθύνσεις IP, MAC διευθύνσεις, κωδικούς IMEI και IMSI, ICQ usernames και διευθύνσεις ηλεκτρονικού ταχυδρομείου.

#secnews #europol 

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost 
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #europol

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

1

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LkVYMmtleXdBU0dB

Europol: Εξάρθρωσε την πλατφόρμα Ghost - Σύλληψη εγκληματιών

SecNewsTV 22 hours ago

computer keyboard with red enter key hatch underpass ladder data leak

Διαρροή δεδομένων

Την περασμένη Κυριακή, 25 Αυγούστου, πραγματοποιήθηκε το συνέδριο Chaos Constructions security, όπου ένας Ρώσος ερευνητής ασφαλείας, ο Leonid Evdokimov, αποκάλυψε ότι ορισμένες από αυτές τις συσκευές είναι υπεύθυνες για τη διαρροή δεδομένων.

Ο ερευνητής δήλωσε ότι ανακάλυψε 30 συσκευές SORM εγκατεστημένες στο δίκτυο 20 ρωσικών ISP με servers FTP, που δεν προστατεύονταν με κωδικό πρόσβασης.

Οι FTP servers περιείχαν αρχεία από προηγούμενες παρακολουθήσεις των ρωσικών αρχών. Κάποια από τα δεδομένα που περιλαμβάνονταν και διέρρευσαν στο Διαδίκτυο είναι τα εξής:

πληροφορίες GPS για κατοίκους της πόλης Sarov (πρώην Arzamas-16).

-ονόματα χρηστών από την πλατφόρμα ICQ, αριθμοί IMEI και αριθμοί τηλεφώνου εκατοντάδων κατοίκων της Μόσχας.

– router MAC διευθύνσεις και πληροφορίες GPS για άτομα που ζουν στο χωριό Novosilske.

– και αμέτρητες πληροφορίες GPS από smartphones που χρησιμοποιούν παλιό firmware.

Σύμφωνα με τις δηλώσεις του, ο Evdokimov ανακάλυψε τις συσκευές, που εξέθεταν δεδομένα, τον Απρίλιο του 2018. Τον Ιούνιο του 2018, ξεκίνησε να συνεργάζεται με παρόχους υπηρεσιών διαδικτύου για να φροντίσουν για την ασφάλεια αυτών των συσκευών.

Ωστόσο, 6 από τις 30 συσκευές SORM παρέμεναν ευάλωτες μέχρι την περασμένη Κυριακή, όταν ο Evdokimov ανακοίνωσε την ανακάλυψή του στο συνέδριο. Τη Δευτέρα, μία ημέρα μετά την παρουσίαση του ερευνητή, και οι τελευταίες 6 συσκευές διορθώθηκαν.

Ο ερευνητής παρατήρησε ότι οι ευάλωτες συσκευές SORM κατασκευάστηκαν από διαφορετικές εταιρείες, οπότε η θεωρία ότι η διαρροή προκλήθηκε από ένα προεπιλεγμένο σφάλμα διαμόρφωσης δεν μπορεί να ισχύει.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS