211service.com
Dette amerikanske firma solgte iPhone-hackingværktøjer til UAE-spioner
Stefani Reynolds/Getty Images
Da De Forenede Arabiske Emirater betalte over 1,3 millioner dollars for et kraftfuldt og snigende iPhone-hackingværktøj i 2016, satte monarkiets spioner – og de amerikanske lejesoldatshackere, de hyrede – det i brug med det samme.
Værktøjet udnyttede en fejl i Apples iMessage-app for at gøre det muligt for hackere fuldstændigt at overtage et offers iPhone. Det var Brugt mod hundredvis af mål i en omfattende overvågnings- og spionagekampagne, hvis ofre omfattede geopolitiske rivaler, dissidenter og menneskerettighedsaktivister.
Dokumenter indgivet af det amerikanske justitsministerium tirsdag detaljerede, hvordan salget blev faciliteret af en gruppe amerikanske lejesoldater, der arbejder for Abu Dhabi, uden lovlig tilladelse fra Washington til at gøre det. Men sagens dokumenter afslører ikke, hvem der solgte den magtfulde iPhone-bedrift til emiraterne.
To kilder med viden om sagen har bekræftet over for MIT Technology Review, at udnyttelsen blev udviklet og solgt af et amerikansk firma ved navn Accuvant. Det fusionerede for flere år siden med et andet sikkerhedsfirma, og det tilbageværende er nu en del af et større firma kaldet Optiv. Nyheder om salget kaster nyt lys over udnyttelsesindustrien såvel som den rolle, som amerikanske virksomheder og lejesoldater spiller i udbredelsen af kraftfulde hacking-kapaciteter rundt om i verden.
Relateret historie
Google siger, at det er for nemt for hackere at finde nye sikkerhedsfejl Angribere udnytter de samme typer softwaresårbarheder igen og igen, fordi virksomheder ofte savner skoven for træerne.Optivs talsmand Jeremy Jones skrev i en e-mail, at hans firma har 'samarbejdet fuldt ud med justitsministeriet', og at Optiv 'ikke er genstand for denne undersøgelse.' Det er sandt: Emnerne for efterforskningen er de tre tidligere amerikanske efterretnings- og militærpersonale, som arbejdede ulovligt med UAE. Accuvants rolle som udnyttelsesudvikler og -sælger var dog vigtig nok til at blive detaljeret detaljeret i retssager fra justitsministeriet.
iMessage-udnyttelsen var det primære våben i et Emirati-program kaldet Karma , som blev drevet af DarkMatter, en organisation, der udgav sig for at være en privat virksomhed, men som faktisk fungerede som et de facto spionagentur for UAE.
Reuters rapporteret eksistensen af Karma og iMessage-udnyttelsen i 2019. Men på tirsdag, USA bøde tre tidligere amerikanske efterretnings- og militærpersonale 1,68 millioner dollars for deres ulicenserede arbejde som lejesoldatshackere i UAE. Denne aktivitet omfattede at købe Accuvants værktøj og derefter lede UAE-finansierede hacking-kampagner.
De amerikanske retsdokumenter bemærkede, at udnyttelserne blev udviklet og solgt af amerikanske firmaer, men navngav ikke hackingfirmaerne. Accuvants rolle er ikke blevet rapporteret indtil nu.
Accuvant var ikke i fokus for undersøgelsen, fordi salget, det foretog, var licenseret og lovligt. En kilde med nært kendskab til udviklingen og salget af udnyttelsen siger, at Accuvant eksplicit blev bedt om at foretage salget af udnyttelsen af en amerikansk efterretningstjeneste, og at virksomheden ikke vidste, at den ville blive brugt til udenlandsk spionage. Retsdokumenterne beskriver derefter lejesoldaternes manipulation af udnyttelsen for at gøre det til et mere kraftfuldt værktøj til UAE's formål.
FBI vil fuldt ud efterforske enkeltpersoner og virksomheder, der tjener på ulovlig kriminel cyberaktivitet, sagde Bryan Vorndran, assisterende direktør for FBI's Cyber Division, i en erklæring. Dette er et klart budskab til enhver, inklusive tidligere amerikanske statsansatte, som havde overvejet at bruge cyberspace til at udnytte eksportkontrolleret information til gavn for en udenlandsk regering eller en udenlandsk kommerciel virksomhed – der er risiko, og der vil være konsekvenser.
Produktiv udnyttelsesudvikler
På trods af at De Forenede Arabiske Emirater betragtes som en nær allieret af USA, er DarkMatter blevet forbundet med cyberangreb mod en række amerikanske mål, ifølge til retsdokumenter og whistleblowere .
hjulpet af Amerikansk partnerskab, ekspertise og penge , DarkMatter opbyggede UAE's offensive hacking-evner over flere år fra næsten ingenting til en formidabel og aktiv operation. Gruppen brugte meget på at hyre amerikanske og vestlige hackere til at udvikle og nogle gange lede landets cyberoperationer.
På tidspunktet for salget var Accuvant et forsknings- og udviklingslaboratorium med base i Denver, Colorado, som specialiserede sig i og solgte iOS-bedrifter.
FBI vil fuldt ud efterforske enkeltpersoner og virksomheder, der tjener på ulovlig kriminel cyberaktivitet. Dette er en klar besked til enhver... der er risiko, og der vil være konsekvenser.
Brandon Vorndran, FBI
For et årti siden etablerede Accuvant et ry som en produktiv udnyttelsesudvikler, der arbejder med større amerikanske militærentreprenører og sælger fejl til offentlige kunder. I en branche, der typisk værdsætter en kodeks for tavshed, fik virksomheden lejlighedsvis offentlig opmærksomhed.
Accuvant repræsenterer en opside til cyberkrig: et blomstrende marked, skrev journalist David Kushner i en 2013-virksomhedens profil i Rolling Stone. Det var den slags virksomhed, sagde han, der er i stand til at skabe brugerdefineret software, der kan komme ind i eksterne systemer og indsamle intelligens eller endda lukke en server, som de kan få betalt for op til 1 million dollars.
Optiv forlod stort set hackerindustrien efter rækken af fusioner og opkøb, men Accuvants alumni-netværk er stærkt - og arbejder stadig på udnyttelser. To højtprofilerede medarbejdere fortsatte med at stifte Grayshift, et iPhone-hackingfirma kendt for sine evner til at låse enheder op.
Accuvant solgte hacking-udnyttelse til flere kunder i både regeringer og den private sektor, inklusive USA og dets allierede – og netop denne iMessage-udnyttelse blev også solgt samtidigt til flere andre kunder, har MIT Technology Review erfaret.
iMessage fejl
iMessage-udnyttelsen er en af flere kritiske fejl i messaging-appen, der er blevet opdaget og udnyttet i løbet af de seneste år. En 2020-opdatering til iPhones operativsystem leveres med en komplet ombygning af iMessage-sikkerhed i et forsøg på at gøre det sværere at målrette.
Relateret historie
Hackere finder måder at gemme sig inde i Apples murede have iPhones låste tilgang til sikkerhed breder sig, men avancerede hackere har fundet ud af, at højere barrierer er gode til at undgå fangst.
Den nye sikkerhedsfunktion, kaldet BlastDoor, isolerer appen fra resten af iPhone og gør det sværere at få adgang til iMessages hukommelse - den vigtigste måde, hvorpå angribere var i stand til at overtage et måls telefon.
iMessage er et stort mål for hackere, med god grund. Appen er som standard inkluderet på alle Apple-enheder. Den accepterer indgående beskeder fra alle, der kender dit nummer. Der er ingen måde at afinstallere det, ingen måde at inspicere det, intet en bruger kan gøre for at forsvare sig mod denne form for trussel ud over at downloade hver Apple-sikkerhedsopdatering så hurtigt som muligt.
BlastDoor gjorde det sværere at udnytte iMessage, men appen er stadig et yndet mål for hackere. På mandag, Apple afsløret en udnyttelse, som det israelske spywarefirma NSO Group angiveligt havde brugt til at omgå BlastDoor-beskyttelser og overtage iPhone gennem en anden fejl i iMessage. Apple afviste at kommentere.
Bemærk: Denne historie blev opdateret for at tydeliggøre arten af salget.