HackingTeamin Windows Phone -vakoiluohjelman lähdekoodi on vuotanut

Lukuajan kuvake 2 min. lukea


Lukijat auttavat tukemaan MSpoweruseria. Saatamme saada palkkion, jos ostat linkkien kautta. Työkaluvihje-kuvake

Lue ilmoitussivumme saadaksesi selville, kuinka voit auttaa MSPoweruseria ylläpitämään toimitustiimiä Lue lisää

Viime vuoden alussa me raportoitu että HackingTeam on löytänyt tavan seurata aktiivisesti johtavia älypuhelinalustoja käyttäviä mobiililaitteita. Listassa oli iOS-, Android-, BB10- ja Windows Phone -laitteita. Tuolloin he paljastivat, että "aktiivinen valvonta" Windows Phone -laitteissa tehtiin käyttämällä Windows Phone -käyttöjärjestelmän nollapäivän haavoittuvuutta, mikä salli kolmannen osapuolen koodin suorittamisen luotettuna sovelluksena.

HackingTeam itse joutui äskettäin hakkeroinnin uhriksi, ja heidän arkaluontoisia asiakirjojaan on vuotanut verkkoon. Tänään, Windows Phone Spy -ohjelman lähdekoodi joita he ovat myyneet valtion virastoille, ovat vuotaneet verkkoon. Emme ole vielä vahvistaneet, voidaanko tästä vuotaneesta lähdekoodista rakentaa vakoiluohjelma. Mutta voimme vahvistaa, että tällä vakoiluohjelmalla on lähdekoodi, joka voi seurata tekstiviestejä, sähköpostiviestejä, puheluita, kalenteria, akkua, pääsyä kameraan, laitteen maantieteellistä sijaintia ja mikrofonia ja paljon muuta. Toinen tähän vakoiluohjelmaan liittyvä tärkeä asia on toimitusmekanismi, jos sitä ei ole saatavilla, niin tästä vuotaneesta lähdekoodista ei ole paljon hyötyä.

Entinen Microsoftin työntekijä Justin Angel twiittasi seuraavaa tästä lähdekoodivuotojsta.

JustinAngel: Hyviä uutisia: Microsoft voi helposti havaita kaikki WP8-laitteet, jotka ovat saastuneet #HackingTeamin sovelluksella. Yhden sovelluksen tunnus: 11B69356-6C6D-475D-8655-D29B240D96C8

Päivitys:

Justin Angel analysoi vuotaneen lähdekoodin ja havaitsi, että tämä on vain tavallinen Windows Phone -sovellus, joka käyttää väärin sovellusten käyttöoikeuksia. Se ei käytä mitään käyttöjärjestelmän hyväksikäyttöä, kuten kehittäjät väittävät.

Kiitokset Justin päähän.

 

 

 

Lisää aiheista: hakkerointi, microsoft, Vakoiluohjelma, Windows Phone