Siber güvenlik

Casus yazılım üreticilerini ihlal eden hacker kimliği belirsiz kaldı

1 dk okuma

Casus yazılım üreticilerini ihlal eden hacker kimliği belirsiz kaldı
Fotoğraf: Luca Bravo · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Phineas Fisher olarak bilinen anonim bir hacker, iki tartışmalı casus yazılım şirketini başarıyla ihlal ederek operasyonlarını ifşa etti ve firmaları utandırdı, ancak hiçbir zaman kimliği tespit edilmedi. Hacker, aktivistler ve gazeteciler de dahil olmak üzere bireyleri izlemek için hükümetler tarafından kullanılan gözetleme araçları geliştiren Gamma Group ve Hacking Team'i hedef aldı.

Saldırılar, casus yazılım üreticilerinin yanı sıra müşterilerini de etkiledi—istihbarat toplama için bu tür araçlara güvenen hükümetler ve kolluk kuvvetleri. Fisher, dahili belgeleri ve kaynak kodunu sızdırarak gözetleme endüstrisinin erişiminin boyutunu ve kendi güvenliğindeki zafiyetleri ortaya çıkardı.

Bu önemlidir çünkü hükümet casus yazılımlarının etrafındaki riskleri ve etik kaygıları vurgular. İhlaller, bu şirketlerin çok az denetimle faaliyet gösterdiğini ve potansiyel olarak insan hakları ihlallerine olanak sağladığını ortaya çıkardı. Fisher'ın eylemleri, gizlilik, aktivizm olarak hackleme ve gözetleme teknolojisi sağlayıcılarının hesap verebilirliği hakkında tartışmaları ateşledi.

Kaynaktan gelen belirli ayrıntılar arasında Gamma Group'un 2014'te, Hacking Team'in ise 2015'te hacklendiği yer alıyor. Fisher her iki saldırının sorumluluğunu üstlendi ve e-postalar, kaynak kodu ve müşteri listelerini içeren çalıntı verileri yayınladı. Hacker'ın kimliği, kolluk kuvvetlerinin onu bulmak için yaptığı kapsamlı çabalara rağmen bilinmiyor.

Kaynaktan gelen arka plan bilgisi, Gamma Group'un ürünü FinFisher'ın uzaktan gözetleme için kullanıldığını, Hacking Team'in Galileo yazılımının ise benzer şekilde bilgisayarların ve telefonların izlenmesine izin verdiğini gösteriyor. Her iki şirket de insan hakları sicili kötü olan rejimlere satış yapmakla eleştirildi. Fisher'ın ilk büyük hack'i 2014'te bir Türk internet sağlayıcısına yönelikti.

Kaynağa göre muhtemel sonraki adımlar, Fisher'ın yakalanmadığı için anonimliğinin devam etmesini içeriyor. İhlaller, casus yazılım endüstrisinin daha fazla incelemeye tabi tutulmasına yol açtı ve bazı hükümetler bu tür araçların kullanımını yeniden değerlendiriyor. Ancak herhangi bir tutuklama yapılmadı ve Fisher hala serbest, potansiyel olarak diğer hacktivistlere ilham veriyor.

Kaynaklar

Bildir / kaldırılmasını iste

İlgili

Yorumlar

Henüz yorum yok. İlk yorumu sen yaz.