Etiket arşivi: casus yazılım

İzlenmeyi engelleyen araçlarla takip edildiğinizi öğrenmek çok kolay!

İzlenmeyi engelleyen araçlarla takip edildiğinizi öğrenmek çok kolay!Son yıllarda insanların aile içi tacizciler, stalkerlar ya da devlet destekli casusluğun karanlık dünyasındakiler tarafından izlenebilmesine yol açan yöntemlerde adeta bir patlama yaşandı.

İnsanların telefonlarına doğrudan yüklenebilen takip yazılımları ve casus yazılımlar saldırganlara tüm konum verilerinize, mesajlarınıza, fotoğraflarınıza, videolarınıza ve daha fazlasına erişim sağlayabiliyor. Ancak bu takip sistemlerini tespit edecek anti-izleme sistemlerine erişim ise oldukça kısıtlı. 

Son 21 yıldır İç Güvenlik Bakanlığından federal ajan olarak görev yapan Matt Edmondson, geçen yıl tam da bu konuda bir yardım çağrısı aldı. Devletin başka bir kritik departmanında görev yapan bir arkadaşı bir terör örgütüyle bağlantısı olan gizli bir muhbirle buluştuklarında birilerinin onları takip ediyor olabileceğinden endişeleniyordu. Endişesinin doğru çıkması, kaynağının kimliğinin açığa çıkması anlamına gelebilirdi ve bu ihtimal Edmondson’a göre kelimenin tam anlamıyla bir ölüm kalım meselesiydi. 

CİHAZ RASPBERRY PI İLE ÇALIŞIYOR

Bir hacker ve dijital adli tıp uzmanı olan Edmondson, kendisine bu konuda yardımcı olabilecek herhangi bir araç bulamayınca kendi anti-izleme aracını oluşturmaya karar verdi. Raspberry Pi ile çalışan ve arabada taşınabilen sistem, yakındaki cihazları tarıyor ve aynı telefon son 20 dakika içinde birden fazla kez tespit edilirse sizi uyarıyor. Bir başka deyişle sistem sürekli aynı şeyi fark etmeye devam ederse, size bir uyarı gönderiyor. Edmondson sistemi toplamda yaklaşık 200 dolara mal olan parçalar kullanarak inşa etti ve araştırma projesini bu hafta Las Vegas’ta düzenlenecek Black Hat güvenlik konferansında sunacak. Edmondson ayrıca temel kodunu da açık kaynaklı hale getirdi.

Son yıllarda insanların aile içi tacizciler, stalkerlar ya da devlet destekli casusluğun karanlık dünyasındakiler tarafından izlenebilmesine yol açan yöntemlerde büyük bir artış meydana geldi. İzleme yazılım ya da donanım tabanlı olabiliyor. İnsanların telefonlarına doğrudan yüklenebilen takip yazılımları ve casus yazılımlar saldırganlara tüm konum verilerinize, mesajlarınıza, fotoğraflarınıza, videolarınıza ve daha fazlasına erişim sağlarken, Apple’ın AirTag’leri gibi fiziksel takip cihazları da insanların gerçek zamanlı olarak nerede olduklarını izlemek için kullanılmakta. (Eleştirilere yanıt olarak Apple, AirTag’lere bazı izleme karşıtı araçlar ekledi).  

Apple, güvenlik eleştirileri sonrası AirTag ayarlarına müdahale etti

TAKİP VE GÖZETLEME ARAÇLARINDA PATLAMA YAŞANIYOR, “ANTI-TRACKİNG” İZLEME ARAÇLARI İSE ÇOK AZ

İnternette hızlı bir arama yapıldığında, satın alınması kolay çok sayıda izleme aracı bulmak mümkün. Edmondson, “İnsanları gözetlemek için çok fazla uygulama ve cihaz var ancak gözetlenip gözetlenmediklerini merak eden insanlara yardım edecek çok az şey var.” diyor.

Ev yapımı sistem, çevresindeki kablosuz cihazları tarayarak ve ardından son 20 dakika içinde mevcut olup olmadığını görmek için log’ları da kontrol etmek suretiyle çalışmakta. Sistem insanlar hareket halindeyken kullanılmak üzere tasarlandı. Örneğin bir kafede otururken değil, zira burada çok fazla yanlış sinyal alabilir.

Ayakkabı kutusu büyüklüğünde bir çantanın içine yerleştirilebilen takip önleme aracı birkaç bileşenden oluşuyor. Raspberry Pi 3 yazılımını çalıştırıyor, bir Wi-Fi kartı yakındaki cihazları arıyor, küçük bir su geçirmez kılıf onu koruyor ve taşınabilir bir şarj cihazı sisteme güç sağlıyor. Dokunmatik bir ekran da cihazın ürettiği uyarıları gösteriyor. Her uyarı, takip edildiğinize dair bir işaret olabilir.

ÇEVREDEKİ WI-FI YA DA BLUETOOTH BAĞLANTILI CİHAZLARI TARIYOR

Cihaz, bir kablosuz ağ dedektörü olan Kismet’i çalıştırıyor ve çevresinde Wi-Fi veya Bluetooth bağlantısı arayan akıllı telefon ve tabletleri tespit edebiliyor. Kullandığımız telefonlar, daha önce bağlandıkları ağların yanı sıra yeni ağlar da dahil olmak üzere sürekli olarak çevrelerindeki kablosuz ağları arıyor.

Edmondson, Kismet’in bir cihazı ilk kez gördüğünde ve ardından en son ne zaman tespit edildiğinin kaydını tuttuğunu söylüyor. Ancak anti-izleme sisteminin çalışması için, Kismet’in zaman içinde tespit ettiği şeylerin listelerini oluşturmak üzere Python’da kod yazması gerekiyordu. Son beş ila 10 dakika, 10 ila 15 dakika ve 15 ila 20 dakika içinde tespit edilen cihazlar için listeler bulunuyor. Bir cihaz iki kez görünürse, ekranda bir uyarı yanıp sönüyor. Sistem bir telefonun MAC adresini gösterebilir, ancak bu adres rastgele ayarlanmışsa pek bir işe yaramaz. Ayrıca, çevresindeki cihazların aradığı Wi-Fi ağlarının adlarını da kaydedebilir – Örneğin Langley adlı bir Wi-Fi ağına bağlanmaya çalışan bir telefon, sahibi hakkında bazı ipuçları verebilir. “Üzerinizde bir cihaz varsa, onu görmeliyim” diyor. Edmondson WIRED’e bir cihazın SAMSUNGSMART adlı bir ağı aradığını gösterdi.

Gözetleme endüstrisinde casusluk skandalına rağmen talep patlaması yaşanıyor

SİSTEM KENDİ CİHAZINIZI YA DA YAKINLARINIZIN CİHAZINI YOK SAYIYOR

Sistemin kendi telefonunuzu veya sizinle birlikte seyahat eden diğer kişilerin telefonlarını algılamasını engellemek için bir “yok sayma” listesi de bulunuyor. Cihazın ekran düğmelerinden birine dokunarak “daha önce gördüğü her şeyi yok saymak” mümkün. Edmondson, gelecekte cihazın ekranda göstermek yerine bir metin uyarısı gönderecek şekilde değiştirilebileceğini söylüyor. Ayrıca, yakındaki araçların yinelemesini gösterebilecek lastik basıncı izleme sistemlerini tespit etme kabiliyeti eklemekle de ilgileniyor. Bir GPS ünitesinin de eklenebileceğini, böylece izlendiğiniz sırada nerede olduğunuzu görebileceğinizi söylüyor.

Edmondson, “Bu sistem size birkaç dakika önce gördüğünüz bir şeyi şimdi de gördüğünüzü söylemeye çalışmak için tasarlandı” diyor. “Bu, insanları herhangi bir şekilde, biçimde veya formda takip etmek için tasarlanmadı.” Hacker, çöl yakınlarında yaşadığını, bu nedenle sistemi arabasında kimsenin olmadığı yerlerde dolaşırken test ettiğini ve yanında araç tarafından tespit edilebilecek birden fazla telefon taşıdığını söylüyor. Edmondson sözkonusu cihazın etkili olabileceğine inandığını söylerken ekliyor: “Hükümet için çalışan casuslar bile hala cihaz taşıyor. Hala cebinizde telefonunuz var.  Telefonunuz hala yanınızdaki koltukta ya da orta konsolda duruyor.”

Edmondson’ın cihazı ticari bir ürün haline getirme planı yok, ancak tasarımın biraz teknik bilgisi olan herkes tarafından kolayca kopyalanabileceğini ve yeniden kullanılabileceğini söylüyor. İlgili parçaların birçoğunu elde etmek kolay veya teknoloji topluluklarındaki insanların evlerinde bulunabilir.

Nihayetinde, teknoloji topluluğunun teknoloji destekli izleme ve takibi daha ciddiye alması gerektiğini söylüyor. “İnsanları gözetlemek için kullanılan araçlar ile gözetlenmemenize yardımcı olacak araçların oranına bakmak gerçekten cesaret kırıcı ve iç karartıcıydı,” diyor ve geçmişte kendisine yakın bir kişinin bir sapığın kurbanı olduğunu ekliyor. 

Komşuda casus yazılım skandalı: Yunan istihbarat şefi istifa etti!

Yunanistan’da muhalif siyasetçinin casus yazılımla dinlendiği ortaya çıkınca istihbarat şefi istifa etmek zorunda kaldı.

Başbakanlıktan yapılan açıklamada, yasal dinleme prosedürlerinde casus yazılımların usulsüz bir şekilde kullanıldığı ve bunun üzerine de İstihbarat Şefi Panagiotis Kontoleon’un istifasını sunduğu belirtildi. Açıklamada ayrıca Başbakan Kyriakos Miçotakis’in istifayı kabul ettiği duyuruldu.

Gözetleme endüstrisinde casusluk skandalına rağmen talep patlaması yaşanıyor

Muhalefet partisi PASOK lideri Nikos Androulakis, geçtiğimiz hafta telefonunun casus yazılım Predator aracılığıyla dinlendiğini iddia ederek Yunanistan Yüksek Mahkemesi’ne başvurmuştu. Androulakis casus yazılımla takip edildiğini Avrupa Parlamentosu yetkililerinden öğrendiğini açıklamıştı.

SKANDALI AVRUPA PARLAMENTOSU’NUN HİZMETİ ORTAYA ÇIKARDI

Avrupa Parlamentosu daha önce İsrailli Pegasus casus yazılım skandalının ortaya çıkmasının ardından milletvekillerine telefonlarındaki casus yazılım durumunu kontrol etmeleri için özel bir hizmet sunmuştu.

Predator casus yazılımı bulaştırıldığı telefonda tehdit aktörlerinin kişisel verileri ele geçirmesine, görüntü ve ses kaydı yapmasına olanak tanıyor.

Yunan hükümeti ise söz konusu iddiaları reddetmiş ve casus yazılımın kullanılmadığını açıklamıştı.

ABD’li teknoloji devi L3Harris, İsrailli NSO’ya talip oldu

Pegasus casus yazılımı skandalı nedeniyle tartışılan İsrailli siber güvenlik firması, yeniden yapılanma müzakerelerinde ABD’li teknoloji firması L3Harris ile anlaşmaya yakın olduğu bildirildi.

Intelligence Online internet sitesinin haberine göre NSO’ya talip olan şirket satın alma konusunda yapılan görüşmelerde İsrailli firmayla birçok konuda mutabakata vardı.

ABD, Pegasus casus yazılımını üreten İsrailli NSO’yu kara listeye aldı

Pegasus casus yazılımının otoriter hükümetler tarafından siyasetçileri, muhalifleri ve aktivistleri takip etmek için kullanıldığı ortaya çıkmasının ardından şirket gelirlerini önemli ölçüde kaybetmişti.

Daha sonra FBI yetkilileri de programı denemek için Pegasus yazılımını satın aldığını kabul etmişti.

FBI, casus yazılım Pegasus’u satın aldığını kabul etti

Savunma elektroniği ve haberleşme firması L3Harris’in bu adımı, ABD’nin siber diplomaside etkin olma çabasının örneklerinden biri olarak değerlendiriliyor.

Kaynak: Intelligence Online

 

BAE casus yazılımla İngilizleri takip etmiş

İngiltere’de Başbakanlık binasında çalışan bir kişinin telefonuna İsrailli NSO şirketinin casus yazılımı Pegasus’un bulaştırıldığı iddia edildi.

The Mirror gazetesinin haberine göre 10 numara olarak da adlandırılan Başbakan Boris Johnson’ın Downing Street üzerinde bulunan ofisinde çalışan bir kişide Pegasus casus yazılımına rastlandığı öne sürüldü.

Haberde casus yazılımı söz konusu cihaza Birleşik Arap Emirlik’lerinden bir tehdit aktörünün yerleştirdiği iddiası yer aldı. Casus yazılımın ilk kez 7 Temmuz 2020 tarihinde kullanılmaya başlandığı belirtiliyor.

Pegasus yazılımını kullananlar, hedeflediği kurbanlarının cep telefonlarındaki aramaları ve mesajları 24 saat boyunca takip edebiliyor.

Daha önce de 2020 ve 2021 yıllarında yaşanan veri güvenliği ihlallerinde, Pegasus yazılımının İngiltere Dışişleri Bakanlığı takip etmek için kullanıldığı ortaya çıkmıştı.

Cihazınızda Pegasus yazılımı olduğunu nasıl öğrenebilirsiniz?

Başbakan Boris Johnson ise 2021’de telefonunu değiştirmek zorunda kalmıştı. Söz konusu olaylarda Birleşik Arap Emirlikleri, Hindistan, Kıbrıs ve Ürdün’de bulunan hackerların adı geçmişti.

Ava giden avlandı: Meta, 7 siber casusluk şirketini yasakladı

Facebook, Instagram ve WhatsApp’ın ana şirketi olan Meta, kendi platformlarının, yedi farklı siber casusluk şirketi tarafından içerisinde muhalifler, gazeteciler, aktivistler gibi çeşitli kişilere yönelik çevrimiçi saldırılar düzenlemek için kullanıldığını açıkladığı bir rapor yayımladı.

Meta, yaptığı açıklamayla birlikte yedi izleme şirketini platformlarından yasakladığını, gözetleme şirketlerinin oluşturduğu yüzlerce hesabın da askıya alındığını duyurdu.

Kaddafi’ye siber casusluk hizmeti veren firmalar topun ağzında

MUHALİFLER GAZETECİLER VE AKTİVİSTLER HEDEF ALINIYOR

Sosyal medya devi Meta, yayımladığı raporda, Facebook ve Instagram platformlarında izleme şirketleri tarafından hedeflerini gözlemlemek ve hedeflerini avlamak için açılan 1500 hesabın topluluk standartları ve hizmet şartlarını ihlal etmesi nedeniyle kapatıldığını duyurdu.

Söz konusu hesapların izleme şirketleri tarafından keşif yapmak, hedeflere ulaşmak, hedeflerini zararlı web sitelerine yönlendirmeye çalışmak, kimlik avı yoluyla bilgileri çalmak ve çeşitli güvenlik açıklarını kullanarak cihazları ele geçirmek için açıldığı belirtilirken, hesapları açan izleme şirketlerinin isimleri de paylaşıldı.

Tehdit engelleme direktörü David Agranovich ve siber casusluk soruşturmaları başkanı Mike Dvilyanski paylaştıkları blog yazısında, “Küresel gözetim endüstrisi, insanları internet üzerinden istihbarat toplamak, cihazlarını ve hesaplarını manipüle etmek ve tehlikeye atmak için hedef alıyor” dedi.

Yazıda, “Bu ‘paralı siber askerler’ genellikle hizmetlerinin yalnızca suçluları ve teröristleri hedef aldığını iddia etse de aylarca süren araştırmamız, hedef alınanlar arasında ayrım gözetilmediği ve gazetecileri, muhalifleri, otoriter rejimleri eleştirenleri, muhalefet ailelerini ve insan hakları aktivistlerini kapsadığı sonucuna vardı” açıklaması yapıldı.

ŞİRKETLERİN İSİMLERİ PAYLAŞILDI

Paylaşılan bilgilere göre Cobweb Technologies’in 200, Cognyte’in 100, Black Cube’ün 300, Bluehawk Cl’nin 100, BellTroX’un 400, Cytrox’un 300 hesap açtığı belirtilirken Çin merkezli bir şirketin de 100 hesap açtığı açıklandı. Söz konusu şirketler, Meta tarafından platformlarına yönelik hizmeti kesildi.

Meta’ya göre bu şirketler, dünya genelinde çeşitli müşterileri için 100’den fazla ülkede yaşayan binlerce kişiyi hedef aldı ve bilgi toplamaya çalıştı. Meta ayrıca, söz konusu izleme şirketleri tarafından hedef alındığını düşündüğü yaklaşık 50.000 kişiye uyarı mesajı yolladığını belirtti.

Meta güvenlik politikası başkanı Nathaniel Gleicher, yeni raporun sunumunda “İzleme ve takip endüstrisi bir şirketten çok daha büyük” dedi.

ENGELLENEN YEDİ ŞİRKETİN DÖRDÜ İSRAİLLİ 

Meta’nın yasakladığı şirketlerden CobWebs Technologies, Bluehawk CI, Cognyte ve Black Cube’in İsrail’de bulunması dikkat çekti.

Daha önce de İsrailli şirket NSO Group’un casus yazılımı Pegasus’un da WhatsApp üzerinden binlerce kişiyi hedef aldığı ortaya çıkmıştı. Facebook buna karşı yasal süreçleri başlatacağını açıklamıştı. Pegasus’un sahibi NSO Group’u ABD hükümeti kara listeye almış ve yabancı hükümetler adına bireyleri hedef almakla suçlamıştı.

ŞİRKETLERİN SABIKALARI KABARIK

Meta’nın açıkladığı şirketlerin önceki yıllarda da benzer operasyonlar yürüttüğü kamuoyunca biliniyordu. 

Raporda adı geçen şirketlerin birçoğu gizlilik skandallarına karıştı. Söz konusu şirketler arasında  İsrailli Black Cube isimli şirket, 2016 yılında Harvey Weinstein tarafından cinsel istismar mağdurlarını ve film patronu aleyhindeki iddiaları araştıran gazetecileri gözetlemek için tutulmuştu.

Meta’nın açıklamasıyla aynı gün Kuzey Makedonya merkezli diğer bir casus yazılım üreticisi şirketi Cytrox hakkında, bilgi ve iletişim teknolojileri, insan hakları ve küresel güvenlik konularında çalışan Toronto Üniversitesi’ne bağlı The Citizen Lab, şirketin NSO Group’un Pegasus casus yazılımına benzer şekilde telefonlara sızabildiği iddia edilen Predator adlı casus yazılımını detaylandırdığı bir rapor yayınladı.

Makedonya ve Etiyopya da siber casusluğa karışırsa?

Raporda, “Sürgündeki politikacı Ayman Nour ve kimliği belirsiz kalmak isteyen popüler bir haber programının sunucusu olan iki Mısırlı’nın Haziran 2021’de Cytrox’un Predator casus yazılımıyla saldırıya uğradığı” ifade edildi.

Citizen Lab araştırmacıları, casus yazılım firmalarının, ulusal ve uluslararası kurallar bu tür hizmetlere izin vermeyene kadar otokratik hükümetlerin ihtiyaçlarını karşılamaya devam edeceklerinin altını çizerken, “Uluslararası ve yerel düzenlemeler ve güvenceler olmadan gazeteciler, insan hakları savunucuları ve muhalefet grupları öngörülebilir gelecekte hacklenmeye devam edecek” dedi.