上周,意大利间谍软件公司Hacking Team遭黑客攻击,造成内部多达400GB的数据外泄。据维基解密披露,台湾警局在2012年11月联系Hacking Team邀约产品展示,而香港廉政公署人员在去年6月份联系Hacking Team并表示对远程控制软件Galileo很感兴趣。

香港廉政公署对“伽利略”感兴趣

维基解密披露,该位名为TSE Yiu-Keung Simon的香港廉署执行署人员,使用廉政公署电邮地址[email protected]给The Hacking Team公司发送邮件,要求对方示范一套名为伽利略的远程控制类恶意软件(Galileo Remote Control System)。

FreeBuf百科:“伽利略”远程控制软件

伽利略(Galileo)系统可从电脑和手机等多个平台的设备中暗中窃取目标对象的通讯数据。以天文望远镜之父伽利略命名,原因一是伽利略也来自意大利,二是寓意着可进行远距离监控。

伽利略的特点有:

1. 在目标人物浏览网页、收发文件、接收手机短信时有效监控;
2. 跨多种系统、手机平台,包括Windows、OSX、Linux、Android、iOS、Blackberry、Windows Phone及Symbian,并能克服语音通话、社交媒体、讯息、短片等多媒体进行解码
3. 躲避安全追踪,隐藏监视痕迹;
4. 可在单一地点管理数十万的监控目标。

廉政公署证实其确实有名为TSE Yiu-Keung Simon的职员,并表示作为执法机构,他们所有截取通讯和秘密监察行动的工作都是在法律允许范围内进行的。

台湾警方邀请Hacking Team来台湾展示产品

维基解密的数据中显示,台湾刑事局通讯监察科(原通讯监察中心)的侦查员李镇宇与Hacking Team进行了联系。通讯监察科除了负责通讯监察系统的规划、建置、管理及维护外,还负责犯罪侦查机关、警察机关的通讯监察任务,通讯监察技术的研究等。

李镇宇表示,通讯侦察科有必要及时了解国际上是否有最新的犯罪侦查工具,而且近年来,各类加密通讯的盛行,给警方在贩毒、诈骗等犯罪侦查行动中增添了极大的障碍。当他在2012年参加美国FBI举办的国际通讯侦查研讨会中,看到Hacking Team现场的演讲和产品展示,刑事局对该公司的产品很好奇,在听闻其计划亚洲行程时,便联系了Hacking Team的成员来台湾做产品演示。

而Hacking Team展示产品后,台湾警方进一步研究之后最终还是没有采用。其中一个关键原因是Hacking Team通讯侦查产品采用了封闭的标准,没有注重欧洲电信联盟所制定的各种通信监察标准,后续也未再联系。

* 参考t00lsithomewikileaks,FreeBuf编辑组整理,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)

源链接

Hacking more

...