Zdrojový kód špionážního programu pro Windows Phone společnosti HackingTeam unikl

Ikona času čtení 2 min. číst


Čtenáři pomáhají podporovat MSpoweruser. Pokud nakoupíte prostřednictvím našich odkazů, můžeme získat provizi. Ikona popisku

Přečtěte si naši informační stránku a zjistěte, jak můžete pomoci MSPoweruser udržet redakční tým Dozvědět se více

Na začátku loňského roku jsme hlášeny že HackingTeam našel způsob, jak aktivně sledovat mobilní zařízení s předními platformami chytrých telefonů. Seznam zahrnoval zařízení iOS, Android, BB10 a Windows Phone. V té době odhalili, že „aktivní monitorování“ na zařízeních se systémem Windows Phone bylo prováděno pomocí zranitelnosti OS Zero day v OS Windows Phone umožňující spuštění kódu třetí strany jako důvěryhodné aplikace.

Nedávno se sám HackingTeam stal obětí hackingu a na internet unikly jeho citlivé dokumenty. Dnes, zdrojový kód programu Windows Phone Spy které prodávají vládním agenturám, unikly online. Ještě musíme potvrdit, zda lze z tohoto uniklého zdrojového kódu sestavit špionážní program. Můžeme však potvrdit, že tento špionážní program má zdrojový kód, který dokáže sledovat SMS, e-mail, hovory, kalendář, baterii, přístup ke kameře, geolokaci a mikrofon zařízení a další. Další důležitou věcí související s tímto špionážním programem je doručovací mechanismus, pokud nebude dostupný, pak tento uniklý zdrojový kód nebude moc užitečný.

Bývalý zaměstnanec Microsoftu Justin Angel tweetoval o tomto úniku zdrojového kódu.

JustinAngel: Dobrá zpráva: Microsoft dokáže snadno detekovat všechna zařízení WP8 infikovaná aplikací #HackingTeam. ID jedné aplikace: 11B69356-6C6D-475D-8655-D29B240D96C8

aktualizace:

Justin Angel analyzoval uniklý zdrojový kód a zjistil, že se jedná pouze o běžnou aplikaci pro Windows Phone, která zneužívá oprávnění aplikace. Nevyužívá žádné zneužití OS, jak tvrdí jeho vývojáři.

Díky Justin pro heads up.

 

 

 

Více o tématech: suchý, microsoft, Špionážní program, Windows Phone

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Povinné položky jsou označeny *