추천영화드라마2015. 7. 19. 15:19

이탈리아 해킹팀의 프로그램을 사서 간첩이 아니라 민간인들 사찰의혹을 받고 있는 국정원 사태에서 꼭 봐야할 재밌는 드라마인것 같습니다. 리뷰도 좋네요. 시간내서 봐야겠습니다.


Our Democracy has been HACKED.

우리의 민주주의가 해킹당했다. 미국은 그럴듯한 소설이지만, 한국은 현실이며 너무나도 사실적인 말입니다.


-------------------


정보자본주의 악과 맞서는 미국 천재 해커의 이중생활

이런 상황에서 일찍이 에드워드 스노든에 의해 폭로된 국제적 불법감청 스캔들의 주역이자 해커의 종주국인 미국에서는 공교롭게도 천재 해커의 이야기를 다룬 <미스터 로봇>이라는 드라마 한편이 비상한 주목을 받고 있다. 낮에는 대기업의 사이버 보안 기술자, 밤에는 ‘자경단 해커’로 이중생활을 하고 있는 프로그래머 엘리엇(라미 말레크)이 주인공이다. 사회적 불안장애를 앓는 엘리엇은 대인관계를 기피하지만 남몰래 비범한 해킹 기술을 이용해 아동포르노 불법 유통업자, 데이트 사기범 등 부도덕한 인물들의 가면을 벗기고 있다. 멀쩡한 얼굴과 직업으로 법망을 피해 정상인 척 살아가는 인물들을 해킹으로 응징하는 엘리엇의 이야기는 정보화시대의 슈퍼히어로물을 보는 듯하다.

http://www.hani.co.kr/arti/culture/entertainment/700749.html?_fr=mt3

Posted by 쁘레드
IT이야기2015. 7. 17. 17:37

우선 한겨레 신문에서 독자와 협업을 제안하고 있습니다. 자기가 할수 있는 분야나 관심있는 부분을 하나씩 맡아 분석해보면 재밌을것 같습니다.


<유출 자료 전체>

ht.transparencytoolkit.org

hacked.thecthulhu.com/HT

njsq2jeyc527mol7.onion.city

hacking.technology/Hacked%20Team

kat.cr/usearch/Hacking%20Team%20Archive%20Part ; Torrent로 공유해서 받아볼수 있습니다.

<유출 이메일>

wikileaks.org/hackingteam/emails  ; email내용을 웹상에서 search해볼수 있습니다.


저도 심심해서 이것저것 열어보고 있는데 재밌습니다.

위의 사이트중에가 아주 잘 만들었네요.


-----------------

어마어마한 양의 Outlook PST파일이 있습니다. 메일들이죠. mail1, mail2, mail3나 있으니 이거 분석하는데 많은 인력과 장비가 돌아가고 있을겁니다. 자동화하려면 outlook format을 text로 변경하고 전체를 하루종일 검색을 돌려야 할것 같습니다. 아무리 사람이 많아도 정보를 모으고 분석해서 발표하려면 최소한 한달가량이 필요할텐데, 이미 국정원에서는 자기들이 보낸 메일을 파악했을테니 관련 증거 인멸을 시작했겠네요.

Index of /HT/mail/


../
Administrator.pst                                  09-Jul-2015 20:12    265K
BESAdmin.pst                                       09-Jul-2015 20:04    265K
DiscoverySearchMailbox{D919BA05-46A6-415f-80AD-..> 09-Jul-2015 20:00    265K
a.bassi.pst                                        10-Jul-2015 08:09      2G
a.capaldo.pst                                      10-Jul-2015 08:03      3G
a.dipasquale.pst                                   10-Jul-2015 08:07    732M
a.mazzeo.pst                                       10-Jul-2015 08:07      1G
a.mino.pst                                         10-Jul-2015 08:09      1G
a.ornaghi.pst                                      10-Jul-2015 08:07      2G
a.pelliccione.pst                                  10-Jul-2015 07:58    945M
a.scarafile.pst                                    10-Jul-2015 08:07      8G
a.velasco.pst                                      10-Jul-2015 08:09      3G
b.muschitiello.pst                                 10-Jul-2015 08:09      5G
c.pozzi.pst                                        10-Jul-2015 07:50    286M
c.vardaro.pst                                      10-Jul-2015 08:07      3G
d.giubertoni.pst                                   10-Jul-2015 08:07    611M
d.maglietta.pst                                    10-Jul-2015 08:09      7G
d.martinez.pst                                     10-Jul-2015 08:08      2G
d.milan.pst                                        10-Jul-2015 08:09      8G
d.molteni.pst                                      10-Jul-2015 08:08      3G
d.romualdi.pst                                     10-Jul-2015 08:07    881M
d.vincenzetti.pst                                  10-Jul-2015 08:09      7G
e.ciceri.pst                                       10-Jul-2015 08:08      3G
e.ho.pst                                           10-Jul-2015 08:08      1G
e.marcon.pst                                       10-Jul-2015 08:09    680M
e.pardo.pst                                        10-Jul-2015 08:05    377M
e.parentini.pst                                    10-Jul-2015 08:03    471M
e.placidi.pst                                      10-Jul-2015 08:01    470M
e.rabe.pst                                         10-Jul-2015 08:03    439M
e.shehata.pst                                      10-Jul-2015 08:10      5G
f.busatto.pst                                      10-Jul-2015 08:09      4G
f.cornelli.pst                                     10-Jul-2015 08:09      2G
f.degiovanni.pst                                   10-Jul-2015 08:09      1G
g.cino.pst                                         10-Jul-2015 08:03    542M
g.landi.pst                                        10-Jul-2015 08:03    409M
g.russo.pst                                        10-Jul-2015 08:09     11G
i.speziale.pst                                     10-Jul-2015 08:08    809M
l.guerra.pst                                       10-Jul-2015 08:03    469M
l.invernizzi.pst                                   10-Jul-2015 08:10      5G
l.rana.pst                                         10-Jul-2015 08:09      6G
m.bettini.pst                                      10-Jul-2015 08:08      1G
m.catino.pst                                       10-Jul-2015 08:07      3G
m.chiodini.pst                                     10-Jul-2015 08:09    582M
m.fontana.pst                                      10-Jul-2015 08:08      2G
m.losito.pst                                       10-Jul-2015 08:08      2G
m.luppi.pst                                        10-Jul-2015 08:09      6G
m.maanna.pst                                       10-Jul-2015 08:09      7G
m.oliva.pst                                        10-Jul-2015 08:08      1G
m.romeo.pst                                        10-Jul-2015 08:07      2G
m.test.pst                                         09-Jul-2015 20:04    265K
m.valleri.pst                                      10-Jul-2015 08:05    278M
nadia.pst                                          09-Jul-2015 20:12    265K
p.vinci.pst                                        10-Jul-2015 08:09      2G
probe.pst                                          09-Jul-2015 19:32    265K
r.viscardi.pst                                     10-Jul-2015 08:07    512M
s.gallucci.pst                                     10-Jul-2015 08:09     10G
s.galvagna.pst                                     10-Jul-2015 07:46    132M
s.iannelli.pst                                     10-Jul-2015 08:08    928M
s.solis.pst                                        10-Jul-2015 08:10      1G
s.woon.pst                                         10-Jul-2015 08:09      6G
support.pst                                        09-Jul-2015 20:12   1009K
u.bes.pst                                          09-Jul-2015 20:12    265K
u.test.pst                                         10-Jul-2015 07:40     48M
v.bedeschi.pst                                     10-Jul-2015 08:09      8G
w.furlan.pst                                       10-Jul-2015 08:07      1G

-----------------

한 ISO파일이 두군데 이상이 있는 것을 발견하고 이건 뭘까하고 googling해봤습니다.

Hiren's.BootCD.15.2.iso                            06-Jul-2015 19:14           623890432


한국의 PC방등에서 많이 쓰는 툴이라고 생각하시면 될것 같습니다. multibooting도 가능하게 해주고 백업/복구 기능도 있고 잡다구리한 툴이 다 모여있는것으로 보입니다. Freeware중에 아주 유명한것 같습니다.

http://www.hirensbootcd.org/category


-----------------

Book부분이 눈에 뛰었습니다. 완전히 엔지니어를 양성하는 학교며 학원이네요. 왠만한 엔지니어가 읽어봤거나 읽어봐야하거나 읽어볼 책들이 많이 나열되어 있습니다. 처음에 들어오면 한두달간 책 열댓권 던져주고 다 암기하라고 하고 빡시게 training시킬것 같습니다. 이정도는 중소기업 정보밖에 되지 않을상황인데 매출은 대단했을것 같습니다.

Index of /FileServer/rcs-dev-old/Books/


../
CODE.mobi                                          06-Jul-2015 13:05            18634204
Code_Complete_Second_Edition.mobi                  06-Jul-2015 14:41            22962538
Idot_Mdot_Wrights_Hard_Code_A_Decade_of_Hard_Wo..> 06-Jul-2015 16:27            11564625
Practical Malware Analysis.epub                    06-Jul-2015 13:31            11536981
Practical Malware Analysis.pdf                     06-Jul-2015 13:05             9904822
Programming_Android_Second_Edition.mobi            06-Jul-2015 13:12            17617260
Python_for_Data_Analysis.mobi                      06-Jul-2015 13:06            15783817
Software_Requirements_Second_Edition.mobi          06-Jul-2015 13:12            15309337
Solid_Code.mobi                                    06-Jul-2015 14:00            12034548
Windows__Internals_Part_1_Sixth_Edition.mobi       06-Jul-2015 14:40            46224758


다른 Book패스에서는 잡다구리한 상식까지 다 커버하고 있습니다. 전인교육을 하는 학원으로 커나갈 꿈이 있었을지도 모르겠습니다. 헐~

Index of /FileServer/FileServer/OLD Fileserver/books/


../
APPLICATION/                                       06-Jul-2015 10:05                   -
CHITARRA/                                          06-Jul-2015 10:05                   -
CUCINA/                                            06-Jul-2015 10:05                   -
DATABASE/                                          06-Jul-2015 10:05                   -
ELETTRONICA/                                       06-Jul-2015 10:05                   -
HACKING/                                           06-Jul-2015 10:05                   -
IT/                                                06-Jul-2015 10:05                   -
LIBRI/                                             06-Jul-2015 10:05                   -
MBA/                                               06-Jul-2015 10:05                   -
PSICOLOGIA/                                        06-Jul-2015 10:05                   -
RETI/                                              06-Jul-2015 10:05                   -
SICUREZZA/                                         06-Jul-2015 10:05                   -
SOFTWARE/                                          06-Jul-2015 10:05                   -
TEST E INDOVINELLI/                                06-Jul-2015 10:05                   -
VARIE/                                             06-Jul-2015 10:05                   -

-----------------

File서버에 보니 일반사람들과 다르지 않습니다. 윈도우 깔아 정품인증하는 툴도 보이고 MS오피스, 심지어 sharepoint라는 것도 쓰고 있습니다. 자기 pc에 백신도 설치하나 봅니다. 가장 좋은 백신이라 알려져 있는 Kaspersky를 쓰네요.

Index of /FileServer/FileServer/software/


../
Adobe Acrobat 6.0 Professional/                    06-Jul-2015 10:05                   -
Adobe Acrobat 7.0 Standard/                        06-Jul-2015 10:05                   -
Checkpoint R75/                                    06-Jul-2015 10:05                   -
HP Laserjet 3055 (Stampante e Fax)/                06-Jul-2015 10:05                   -
HP Scanjet 2400/                                   06-Jul-2015 10:05                   -
HP USB Bootable/                                   06-Jul-2015 10:05                   -
HP printers universal driver/                      06-Jul-2015 10:05                   -
IDA PRO 4.8 ADVANCED/                              06-Jul-2015 10:05                   -
IDA PRO 4.9 ADVANCED/                              06-Jul-2015 10:05                   -
MSSQL/                                             06-Jul-2015 10:05                   -
Nipper/                                            06-Jul-2015 10:05                   -
Office 2003 (english version)/                     06-Jul-2015 10:05                   -
Office 2003 (italian version)/                     06-Jul-2015 10:05                   -
Office 2007 Enterprise/                            06-Jul-2015 10:05                   -
Office XP (english version)/                       06-Jul-2015 10:05                   -
Office XP (italian version)/                       06-Jul-2015 10:05                   -
OfficeSystem2007/                                  06-Jul-2015 10:05                   -
OfficeXP-2003-2007-Italian (Hacking Team)/         06-Jul-2015 10:05                   -
PGP 10.0/                                          06-Jul-2015 10:05                   -
PGP 9.0/                                           06-Jul-2015 10:05                   -
PaloAlto VPN-SSL/                                  06-Jul-2015 10:05                   -
Sharepoint 2007/                                   06-Jul-2015 10:05                   -
Visio 2007 ITA/                                    06-Jul-2015 10:05                   -
Visio Stecils/                                     06-Jul-2015 10:05                   -
Windows 2003 Server x64 R2/                        06-Jul-2015 10:05                   -
kaspersky internet security 2014/                  06-Jul-2015 10:05                   -
Asus EEE PC Xandros.rar                            06-Jul-2015 19:23           181605660
BgInfo.zip                                         06-Jul-2015 11:17              357980
GoogleChromePortable_17.0.963.79_online.paf.exe    06-Jul-2015 11:19             1457072
Hirens.BootCD.15.2.zip                             06-Jul-2015 19:23           621283886
Win7_Activator_3.0.zip                             06-Jul-2015 19:10            63947801
gpmc.msi                                           06-Jul-2015 13:47             5822464
install_reader10_it_chrd_aih.exe                   06-Jul-2015 11:13              766728

-----------------

git direcotory도 재밌습니다. 일부는 github.com에 공개툴로 공개되어 있고 일부는 내부에서만 관리했던 것으로 보입니다. 모든 OS를 지원하는 완벽한 SW회사가 꿈이었던것 같습니다. 나름 시장도 크고 한국도 이 분야에 밴쳐기업들이 많이 나오면 좋겠습니다. 한국사람이 아주 잘할수 있는 분야임에 틀림없습니다.


https://github.com/hackedteam

Index of /git/


../
core-android-audiocapture.git/                     06-Jul-2015 10:05                   -
core-android-market.git/                           06-Jul-2015 10:05                   -
core-android-native.git/                           06-Jul-2015 10:05                   -
core-android.git/                                  06-Jul-2015 10:05                   -
core-blackberry.git/                               06-Jul-2015 10:05                   -
core-ios.git/                                      06-Jul-2015 10:24                   -
core-linux.git/                                    06-Jul-2015 10:24                   -
core-linux.git.old/                                06-Jul-2015 10:24                   -
core-macos.git/                                    06-Jul-2015 10:24                   -
core-packer.git/                                   06-Jul-2015 10:24                   -
core-symbian.git/                                  06-Jul-2015 10:24                   -
core-win32.git/                                    06-Jul-2015 10:24                   -
core-win64.git/                                    06-Jul-2015 10:24                   -
core-winmobile.git/                                06-Jul-2015 10:24                   -
core-winphone.git/                                 06-Jul-2015 10:24                   -
driver-macos.git/                                  06-Jul-2015 10:24                   -
driver-win32.git/                                  06-Jul-2015 10:24                   -
driver-win64.git/                                  06-Jul-2015 10:24                   -
fuzzer-android.git/                                06-Jul-2015 10:24                   -
fuzzer-windows.git/                                06-Jul-2015 10:24                   -
gitosis-admin.git/                                 06-Jul-2015 10:24                   -
libmelter.git/                                     06-Jul-2015 10:24                   -
libpemelter.git/                                   06-Jul-2015 10:24                   -
melter.git/                                        06-Jul-2015 10:24                   -
poc-x.git/                                         06-Jul-2015 10:24                   -
rcs-anonymizer.git/                                06-Jul-2015 10:24                   -
rcs-anonymizer.git.old/                            06-Jul-2015 10:24                   -
rcs-backdoor.git/                                  06-Jul-2015 10:24                   -
rcs-collector.git/                                 06-Jul-2015 10:24                   -
rcs-common.git/                                    06-Jul-2015 10:24                   -
rcs-console-library.git/                           06-Jul-2015 10:24                   -
rcs-console-mobile.git/                            06-Jul-2015 10:24                   -
rcs-console.git/                                   06-Jul-2015 10:24                   -
rcs-db-ext.git/                                    06-Jul-2015 10:24                   -
rcs-db.git/                                        06-Jul-2015 10:24                   -
scout-win.git/                                     06-Jul-2015 10:24                   -
shshget.git/                                       06-Jul-2015 10:24                   -
soldier-win.git/                                   06-Jul-2015 10:24                   -
test-av.git/                                       06-Jul-2015 10:24                   -
test-av2.git/                                      06-Jul-2015 10:24                   -
vector-applet.git/                                 06-Jul-2015 10:24                   -
vector-default.git/                                06-Jul-2015 10:24                   -
vector-dropper.git/                                06-Jul-2015 10:24                   -
vector-edk.git/                                    06-Jul-2015 10:24                   -
vector-exploit.git/                                06-Jul-2015 10:24                   -
vector-ipa.git/                                    06-Jul-2015 10:24                   -
vector-macos-root.git/                             06-Jul-2015 10:24                   -
vector-ni.git/                                     06-Jul-2015 10:24                   -
vector-offline.git/                                06-Jul-2015 10:24                   -
vector-offline2.git/                               06-Jul-2015 10:24                   -
vector-recover.git/                                06-Jul-2015 10:24                   -
vector-rmi.git/                                    06-Jul-2015 10:24                   -
vector-silent.git/                                 06-Jul-2015 10:24                   -

-----------------

로그 모니터라는 것이 있습니다. 열어보니 이해하기 쉬운 포맷은 아니긴 한데 자기 멤버의 활동 로그를 기록하고 분석한것으로 보입니다.

Index of /FileServer/FileServer/Hackingteam/LOG Monitor/v3.0.1.7331-nov-25-2014/


../
GRP192.168.200.13FREQ0.grplog                      06-Jul-2015 10:37              471978
GRP192.168.200.13FREQ0.xml                         06-Jul-2015 10:37               49709
GRP192.168.200.13FREQ122880.grplog                 06-Jul-2015 10:37                2219
GRP192.168.200.13FREQ122880.xml                    06-Jul-2015 10:37               49126
GRP192.168.200.13FREQ15360.grplog                  06-Jul-2015 10:37               14665
GRP192.168.200.13FREQ15360.xml                     06-Jul-2015 10:37               49154
GRP192.168.200.13FREQ1920.grplog                   06-Jul-2015 10:37               99556
GRP192.168.200.13FREQ1920.xml                      06-Jul-2015 10:37               49708
GRP192.168.200.13FREQ240.grplog                    06-Jul-2015 10:37              471978
GRP192.168.200.13FREQ240.xml                       06-Jul-2015 10:37               49709
GRP192.168.200.13FREQ245760.grplog                 06-Jul-2015 10:37                2219
GRP192.168.200.13FREQ245760.xml                    06-Jul-2015 10:37               49126
GRP192.168.200.13FREQ30720.grplog                  06-Jul-2015 10:37                8523
GRP192.168.200.13FREQ30720.xml                     06-Jul-2015 10:37               49708
GRP192.168.200.13FREQ3840.grplog                   06-Jul-2015 10:37               56337
GRP192.168.200.13FREQ3840.xml                      06-Jul-2015 10:37               49694
GRP192.168.200.13FREQ480.grplog                    06-Jul-2015 10:37              248430
GRP192.168.200.13FREQ480.xml                       06-Jul-2015 10:37               49701
GRP192.168.200.13FREQ491520.grplog                 06-Jul-2015 10:37                2219
GRP192.168.200.13FREQ491520.xml                    06-Jul-2015 10:37               49126
GRP192.168.200.13FREQ61440.grplog                  06-Jul-2015 10:37                5399
GRP192.168.200.13FREQ61440.xml                     06-Jul-2015 10:37               49154
GRP192.168.200.13FREQ7680.grplog                   06-Jul-2015 10:37               29792
GRP192.168.200.13FREQ7680.xml                      06-Jul-2015 10:37               49708
GRP192.168.200.13FREQ960.grplog                    06-Jul-2015 10:37              171446
GRP192.168.200.13FREQ960.xml                       06-Jul-2015 10:37               49709
GRP192.168.200.13FREQ983040.grplog                 06-Jul-2015 10:37                2219
GRP192.168.200.13FREQ983040.xml                    06-Jul-2015 10:37               49126
GRP192.168.200.13SysLog.grplog                     06-Jul-2015 10:36                  64
GroupDescriptorC192.168.200.13.grpdesc             06-Jul-2015 10:36               19640
GroupDescriptorS192.168.200.13.grpdesc             06-Jul-2015 10:36               19647
Installer.exe                                      06-Jul-2015 19:09            65711296
NotificationContacts.xml                           06-Jul-2015 11:00                 669
SAN HQ Settings.xml                                06-Jul-2015 11:00                 134
SANHQInstall.exe                                   06-Jul-2015 19:08            65711296
ServiceConfig.xml                                  06-Jul-2015 10:36                 484
ServiceHB.xml                                      06-Jul-2015 10:36                 296
SoftwareUpdates.xml                                06-Jul-2015 10:36                 412
SyslogConfig.xml                                   06-Jul-2015 10:36                 274
SyslogStatus.xml                                   06-Jul-2015 10:36                 208


Posted by 쁘레드
IT이야기2015. 7. 14. 21:20

이미 대한민국이 IT대국의 꿈이 멀어져만 가고 있는 차에, 국정원의 이탈리아 해킹팀에 해킹툴을 구매해서 사실상 전국민을 사찰하려 했다는 정황이 밝혀지고 있습니다. 결국 여기에 이름이 오르고 있는

  • 삼성전자 안드로이드 폰
  • 카카오톡
  • 안랩 V3
  • 네이버 블로그

한국인이라면 절대 쓰지 말아야 할 리스트에 올라갈것 같습니다. 삼성전자 안드로이드가 젤 큰 타격이 있을것 같습니다. 찌라시는 아이폰도 해킹됐다고 몰아가려고 했지만 탈옥된 폰 아니고서야 어렵다고 나옵니다. 반면에 삼성폰은 루팅(rooting)이 되지 않은 폰도, 심지어 Mobile V3가 설치된 폰도 해킹이 되는것으로 나옵니다. (아씨 나도 삼성 노트쓰는데... 바꿔야하나) 통신의 양방향성을 생각하면 누구하나라도 삼성폰을 쓰는 주변사람들은 다 감청될수 있으니 많은 사람이 동시에 불매운동에 동참하게 되겠지요. 카카오톡 사찰사건에서 외국 메신저가 급속도록 성장한것도 나만 넘어가는게 아니라 같이 넘어가기때문이죠.


국정원이 자체 개발을 했다면 능력은 인정해 줄수도 있습니다. 많은 SW엔지니어를 채용하고 키웠어야 하고 미래에 정보전에 대비하기 위한 장점도 있으니까요. 국정원이 정보력도 없고 댓글이나 달고 왜곡하고, 선거에나 개입해서 수구꼴통들이나 계속 지원하려고 하니... 외국업체 좋은일만 시키고 결국 한국사람은 사찰받는것 말고 좋은 점이 하나도 없네요. 게다가 국내 IT기업이 싹 죽게생겼네요.


외국에서 구매할거라면 자신의 신원을 잘 숨겼어야 했는데, 한국 국정원이라고 대놓고 하는것 보면 국정원이 얼마나 무능하며 정보전에 기본적인 자기 숨기기도 못한다는 것도 알수 있습니다. 완전 이탈리아 해킹팀 봉잡았었네요.


대한민국 육군 5163부대

이탈리아 소프트웨어 기업 해킹팀 - Hacking team

SKA - South Korea Army

-------------------------

[단독] 국정원, 갤럭시 출시 때마다 해킹업체에 “뚫어달라”

지난달 ‘갤S6’ 공격 기능 요구…2013년엔 ‘갤S3’ 직접 보내
‘천안함 문의’ 파일에 악성코드 삽입…국내 해킹 정황 드러나 
‘육군 5163 부대’라는 위장 이름으로 해킹 프로그램을 구입한 국가정보원이 2013년 1월에 당시 출시한 지 7개월 지난 삼성의 ‘갤럭시 S3’ 스마트폰 단말기를 이탈리아 ‘해킹팀’에 보내 분석을 의뢰한 것으로 밝혀졌다. 또 지난달에 “매우 중요한 기능”(very important features)이라며 ‘갤럭시 S6’에 대한 해킹을 문의하는 등 국내에서 갤럭시 시리즈를 비롯한 스마트폰이 새로 출시될 때마다 해킹을 의뢰해온 것으로 드러났다.
방대한 양의 여러 전자우편 내용을 통해 지금까지 드러난 내용을 종합하면, 삼성의 최신 스마트폰과 다음카카오의 ‘카카오톡’, 안랩의 ‘브이3 모바일’에 대해 국정원이 이탈리아 해커들에게 해킹을 의뢰한 셈이다. 이탈리아 해커들에 의해 보안상 취약점이 파악된 이 제품들은 이번에 ‘해킹팀’이 해킹당하면서 공격 코드가 외부에 노출됐을 가능성을 배제할 수 없다.
http://hani.co.kr/arti/economy/economy_general/700106.html?_fr=mt2

-------------------------








-------------------------

국정원 요청 따라…해킹업체, 서울 호텔방서 해킹 시연

국정원 요청 따라…해킹업체, 서울 호텔방서 해킹 시연

국가정보원은 어떤 과정을 거쳐 스마트폰 해킹 ‘상품’을 샀을까? 이탈리아 업체 ‘해킹팀’의 내부 자료를 바탕으로 국정원이 해킹 프로그...







-------------------------

국정원, ‘서울공대 동창회 명부’로 해킹 시도 정황

국정원, ‘서울공대 동창회 명부’로 해킹 시도 정황

이탈리아 업체 ‘해킹팀’으로부터 해킹 프로그램을 사들인 국가정보원이 해킹팀에 부탁해 ‘서울대 공과대학 동창회 명부’라는






http://hackingteam.it

비지니스가 아주 잘돼 많은 인력을 고용하는것 같다. We're hiring! 정보부가 체면이 있지 우리도 해킹툴 직접 개발하라~ 우리나라도 정보부에 만명정도 IT전사는 필요할듯.


떤 파일이 유출됐는지 확인하고 싶다면 여기로 가보세요.

메일도 있고 해킹툴도 있고 심지어 교육자료까지 있습니다.


https://transparencytoolkit.org

https://ht.transparencytoolkit.org

Posted by 쁘레드
IT이야기2015. 5. 31. 07:23

에드워드 스노든 폭로사건 정리(Edward Snowden about NSA project PRISM)


http://en.wikipedia.org/wiki/Edward_Snowden ; (너무 길어 다 읽어보지도 못하겠는데, 한국어 버전은 몇줄안되네요)

http://en.wikipedia.org/wiki/Global_surveillance_disclosures_(2013%E2%80%93present)

  • 1983년 생으로 젊은 편입니다
  • 컴퓨터 프로그래머, 전문가로 2013년 6월에 NSA 감청,도청, 보안 정보를 위키리크스에 유출하면서 미국정부에 대한 반역죄를 받고 있습니다. 입국하면 바로 철창으로 가서 못나오겠죠.
  • 지금은 러시아에 망명해서 러시아 언니들과 살고 있고요.
  • 알려진것에 따르면 정직원이 아니라 계약직(Contractor) 였고 연봉은 15만불이상이었다고 합니다. 먹고 살만했으니 돈때문에 leak한게 아니라 정의감에 했다는 주장입니다.
  • 지구상에 있는 모든 정보를 알고 미국 정부가 알고 싶어한다는 내용을 폭로합니다. 심지어 민간인의 email, 전화까지 모두. 설마 나같은 사람 도청/감청하고 email 열어볼까 했던 사람들까지 다 대상이었습니다.
  • SSL과 암호화 되어있으면 쉽게 못읽을꺼라던 속설을 다 깨고, CIA/NSA는 암호를 꺠고 적당한 위치에 빨대를 꼽아 슈퍼컴퓨터급 시스템으로 scan할수 있다고 합니다. 영화에 나오는 warning도 뜨고 요주의 인물을 꼽아내서 더 집중적으로 추적하는 것도 가능합니다.
  • IT기업들의 DB에 직접 빨대꼽아 다 읽고 있었다고 해서 많은 유저들이 다른 대안을 찾아야 겠다는 인터넷 망명을 촉발시켰습니다. 정보원에서 해킹한것이 아니라 협조요청을 했고 admin password를 준것으로 보입니다. 구글, 애플, Miscrosoft, Yahoo 등 거의 모든 기업이 해당됩니다.
  • 유럽,러시아,중국의 반발을 엄청 샀습니다. 심지어 우방국이던 독일 메리켈 총리의 핸드폰을 도청했다는 사실도 폭로되었습니다.
  • 북한에 대한 내용은 있었지만 한국은 없었습니다. 하지만 안봐도 뻔하다고 생각됩니다. 다른 나라보다 더 쉽겠죠. ==> EU를 포함한 한국, 일본까지 포함되었다고 나오네요.
  • 최근에 더 폭로된 내용을 보면 삼성이 가진 서버/App Market도 다 해킹되어 빨대를 꼽고 있었다고 합니다. 안드로이드의 대세였던 삼성을 빼놓고서는 감청/도청이 안되겠지요.
  • 교훈 : 절대 댓글부대나 기밀문서 다루는 일은 정식직원으로 돈 많이 줘가며 관리해야지 좀 싼맛에 계약직으로 하다가는 x됩니다. 정직원들도 가족을 인질로 잡는 수준까지 잡아놓지 못하면 비밀이 유지가 알될겁니다. 대한민국의 딴나라당과 일부 재벌들은 이런 사실을 너무 잘 알고있지요. 그래서 정직원으로만 댓글부대, 인터넷 정보수집, 언론조작, 언론장악 등 일을 하고 있지요. 미국 정보부가 한국에서 배워야할 점이 다 있네요.

PRISM overview

Designation

Legal Authority

Key TargetsType of Information collectedAssociated DatabasesAssociated Software
US-984XNSection 702 of the FISA Amendments Act (FAA)Known Targets include[45]
  • Venezuela
    • Military procurement
    • Oil
  • Mexico
    • Narcotics
    • Energy
    • Internal Security
    • Political Affairs
  • Colombia
The exact type of data varies by provider:
  • Email
  • Chat - video, voice
  • Videos
  • Stored data
  • VoIP
  • File transfers
  • Video Conferencing
  • Notifications of target activity, logins, etc.
  • Online Social Networking details
  • Special Requests
Known:Known:

Unified Targeting Tool





구글을 구글보다 더 잘 아는 NSA요원들.


---------------------------

스노우든 폭로 1주년 총정리

http://www.itworld.co.kr/news/87884

2013년 7월 31일, NSA는 거의 모든 것을 수집
NSA의 인터넷 감시시스템인 엑스키스코어(XKeyscore)는 인터넷 상에서 사용자의 모든 것을 수집했다. 관련 기사 

2013년 9월 5일, 암호화는 보호되지 않는다
NSA는 수많은 온라인 암호화 노력들을 깨부셨다. 관련 기사

2013년 9월 25일, 미국은 전세계 지도자들을 염탐
NSA는 35개국 전세계 지도자들을 대상으로 염탐했다.



---------------------------

스노든이 2015년 최근에 폭로한것에 따르면 Google 서버뿐만아니라 삼성의 software store. 일리바바의 모바일 브라우져까지도 tab했다고 하네요. 삼성이 여기에 들어온것은 조금 놀랍네요. 정보당국에서는 사람들이 많이 쓰는 플랫폼이나 기기를 무시할수가 없겠지요. 보안을 중시한다면 사람들이 많이 안쓰는 플랫폼과 기기를 선택하고 거기에 암호화까지 겹합하면 안전할것 같습니다. 당연히 서버단에서 빨대꼽은것을 항상 유의해야지요.


http://www.wsj.com/articles/spy-agencies-explored-tapping-google-samsung-app-servers-1432293439

Western intelligence agencies explored tapping GoogleInc. and Samsung Electronics Co. mobile-software stores as well as a mobile Web browser now owned by China’s Alibaba Group HoldingLtd., according to a document leaked by former U.S. contractor Edward Snowden.


-------------------------


"CIA 스노든 암살 시도, 中 특수부대가 막았다"

홍콩 봉황망, 中매체 인용 보도

http://www.hankookilbo.com/v/377dbf3db3e9472c866893dfde4f25a0


--------------------------

--------------------------



'IT이야기' 카테고리의 다른 글

인텔 알테라 인수  (0) 2015.06.03
IRobot 창업자가 만든 드론 - CyPhy LVL 1 Drone  (0) 2015.05.31
아바고 브로드컴 인수 $37B  (0) 2015.05.30
LED 전구 가격 폭락  (1) 2015.05.18
로봇이 대체할 8가지 직업들  (0) 2015.05.14
Posted by 쁘레드