Ártatlan felhasználókra dobálta kártevőjét az FBI

koronavírus
Egyre több álhír kering a közösségi média oldalakon a koronavírus-fertőzés kezelésével kapcsolatban
Vágólapra másolva!
Minden olyan felhasználót megtámadott kártevőjével az FBI, aki a TorMail levelezőjét használta. Mindössze 300 gyanúsított esetében használhatták volna fel azt, derítette ki az ACLU jogvédő szervezet.
Vágólapra másolva!

Az amerikai szövetségi nyomozóiroda 2013-ban több mint 300 olyan felhasználó meghackeléséhez kapott engedélyt egy nyomozás során, akik a sötét weben használatos TorMail levelezőt használták. Az Amerikai Polgári Szabadság Szövetsége (ACLU) szeptember jutott hozzá olyan dokumentumhoz, amelyeket azóta az Igazságügyi Minisztérium csak cenzúrázva adott ki, ezek szerint az FBI sokkal messzebb ment ennél.

2013-ban az FBI lefoglalta a Freedom Hosting szolgáltatót, amely kimondottan sötét weben rejtőzködő oldalakat hosztol, többek közt nagyszámban gyermekpornót tartalmazó oldalakat, illetve a TorMail levelezőszolgáltatást is.

A szövetségiek a csak „hálózati nyomozó technika" (NIT) néven emlegetett módszert (egy kártékony programot, malware-t) használtak fel ezután arra, hogy kiderítsék a Freedom Hosting által hosztolt oldalak

látogatóinak valódi IP-címét.

Az ACLU által megszerzett, eskü alatt tett írásbeli nyilatkozatok szerint a NIT-et összesen 23 különböző weboldal látogatói ellen használták fel.

Nem csak a gyanús fiókokat figyelték meg Forrás: Flickr / Johan Viirok

A nyomozók megerősítették, hogy érvényes engedélyük volt a kártevő használatára, de csak bizonyos felhasználókra vonatkozóan. A TorMail 300 felhasználóját célozhatták meg egy nyomozással kapcsolatban, mindegyik személynek gyermekpornóhoz volt köze. Az engedély szerint azok IP-címét szerezhették meg, akik bejelentkeztek a megadott, gyanús fiókok egyikébe.

Ennek ellenére a szövetségiek még azelőtt bevetették a malware-t, hogy a felhasználó megadta volna a felhasználónevet és jelszót, így gyakorlatilag nem csak a gyanúsítottak címét szerezték meg.

Az FBI tevékenysége viszont nem csak a felhasználóknak, de a biztonsági szakembereknek is feltűnt. A Wired egyik 2013-as cikkéből is kiderül, hogy több ártatlan felhasználót fogadta a kértevő által hagyott hibaüzenet, mikor bejelentkezett volna a TorMailbe.

Christopher Soghoian, az (ACLU) technológiai szakembere szerint

Az FBI még idő előtt befejezte a műveletet, de azt nem említették, hogy milyen okból kifolyólag. Valószínűleg azért, mert a közösség is észrevette, hogy ártatlan TorMailt felhasználókra dobálják a kártevőjüket. Az sem tiszta egyelőre, hogy a bíróság tudomást szerzett-e arról, hogy túllépték az engedély kereteit, vagy kaptak-e büntetést.

Az FBI szóvivője a Motherboardnak azt nyilatkozta, hogy nem szegik meg az engedélyeket.