26 Ιουλίου 2018

Κατασκοπεία μέσα από... συσκευές; Μια ισραηλινή startup φροντίζει για αυτό

Του Thomas Fox-Brewster 

Μια ομάδα πρώην ισραηλινών στρατιωτικών εμπειρογνωμόνων έχει δημιουργήσει μια υπηρεσία hacking για τις κυβερνήσεις που αναζητούν επιπλέον δυνατότητες για την καταπολέμηση τρομοκρατών και άλλων απειλών για την εθνική ασφάλεια στον ψηφιακό τομέα. 

Κάνοντας την προηγούμενη εβδομάδα τα αποκαλυπτήρια, η εταιρεία Toka με έδρα το Τελ Αβίβ ανακοίνωσε ότι θα παρέχει εργαλεία κατασκοπείας για οποιαδήποτε συσκευή απαιτούν οι πελάτες της. Αλλά ενώ θα προσπαθήσει να χακάρει συσκευές όπως τα iPhones, δίνει ιδιαίτερη έμφαση στο λεγόμενο Διαδίκτυο των Πραγμάτων (IoT), που καλύπτει τεχνολογίες όπως το Amazon Echo, τα προϊόντα Nest που συνδέονται με το σπίτι, καθώς και τα συνδεδεμένα ψυγεία, θερμοστάτες και συναγερμούς. Ωστόσο, η μετατροπή του IoT σε όπλο έχει ανησυχήσει τους ακτιβιστές του τομέα της ιδιωτικότητας.

Με μια εντυπωσιακή συγκέντρωση αρχικών κεφαλαίων 12,5 εκατ. δολαρίων και με συνιδρυτή τον πρώην πρωθυπουργό του Ισραήλ Ehud Barak ως συνιδρυτή, δίπλα σε μια ηγετική ομάδα αστέρων, η Toka ελπίζει να εκμεταλλευτεί τις ευκαιρίες που ανοίγει το IoT, ακόμη και για τις υπηρεσίες πληροφοριών και τις στρατιωτικές μονάδες. Ο αριθμός των συσκευών IoT στον πλανήτη θα φθάσει τις 35 δισεκατομμύρια περίπου μέχρι το τέλος του τρέχοντος έτους. 

Ο ταξίαρχος Yaron Rosen, πρώην επικεφαλής προσωπικού ψηφιακού τομέα των ισραηλινών αμυντικών δυνάμεων, που σήμερα διατελεί Πρόεδρος της Toka, έδωσε στο Forbes ένα παράδειγμα για το πώς θα μπορούσε να λειτουργήσει η εκμετάλλευση του IoT. Φανταστείτε, είπε ο Rozen, έναν τρομοκράτη που κρατάει ομήρους σε κλειστό χώρο. Καθώς θα πλησιάζει η επίλεκτη ομάδα κρούσης, αντί να εισβάλλει μέσα στο χώρο της ομηρίας στα τυφλά, θα μπορούσε να εισέλθει σε συνδεδεμένες συσκευές πίσω από τους τοίχους για να αποκτήσει οπτική επαφή και ήχο μέσα από το δωμάτιο, εξήγησε.

Η εταιρεία δεν γνωρίζει ακόμα αν πρόκειται να ειδικευτεί σε συγκεκριμένες συσκευές όπως το Amazon Echo, καθώς περιμένει να δει τι επιθυμούν οι πελάτες. Η Toka θα προσφέρει επίσης "υπηρεσίες σχεδιασμού στον κυβερνοχώρο" για μια "ολιστική" προσέγγιση της ψηφιακής ασφάλειας. "Πιστεύουμε ότι πρόκειται για μια νέα κατηγορία, μια εταιρεία ψηφιακών κατασκευών στον κυβερνοχώρο", πρόσθεσε ο Rosen, ο οποίος ίδρυσε την εταιρεία μαζί με τον πρώην αντιπρόεδρο του ισραηλινού κολοσσού κυβερνοασφάλειας Check Point, Alon Kantor και τον Kfir Waldman, πρώην CEO των εταιρειών ασφάλειας Kayhut και Go Arc.

Η καλή προαίρεση της Toka δεν θα αμβλύνει την ανησυχία γύρω από την άνοδο των επαγγελματικών εργαλείων hacking. Ένας λόγος ανησυχίας: η Toka δεν θα αποκαλύπτει στους πωλητές τα ευάλωτα σημεία που θα εντοπίζει στις διάφορες τεχνολογίες που θα χακάρει και έτσι τα προϊόντα τους θα παραμένουν ανοιχτά σε επιθέσεις που θα εκμεταλλευτούν αυτές τις ατέλειες.

Η εξειδικευμένη βιομηχανία εποπτείας της Toka, γνωστή ως "νόμιμη υποκλοπή" βρίσκεται συχνά στο επίκεντρο της κατακραυγής για τα ανθρώπινα δικαιώματα. Μια άλλη ισραηλινή εταιρεία παρακολούθησης, η NSO Group, έχει εμπλακεί σε σκάνδαλο κατασκοπείας στο Μεξικό, όπου το λογισμικό της εταιρείας φέρεται να είχε βάλει στο στόχαστρο τα smartphones δημοσιογράφων, δικηγόρων και ακτιβιστών.

Ο John Scott-Railton, ερευνητής στον τομέα της ασφάλειας και της ιδιωτικότητας στο εργαστήριο Citizen Lab του Πανεπιστημίου του Τορόντο, προειδοποίησε ότι οι εταιρείες στην αγορά παρακολούθησης δεν έδειξαν στο παρελθόν υπευθυνότητα στον έλεγχο των εργαλείων κατασκοπείας, τα οποία θα μπορούσαν να γίνουν επικίνδυνα αν πέσουν στα χέρια κυβερνήσεων με αδύναμο ιστορικό στο σεβασμό των ανθρώπινων δικαιωμάτων.

"Αν ήμουν επενδυτής θα εξέταζα προσεκτικά τα είδη κινδύνου που οι εταιρείες αυτές ενέχουν. Δεν έχουμε ακόμα δει μια εταιρεία που να μπορεί να ελέγχει αποτελεσματικά τον τρόπο με τον οποίο χρησιμοποιούνται τα εργαλεία της, και κάθε εταιρεία που εξετάσαμε παρουσίασε τελικά ένα σωρό περιπτώσεων κατάχρησης", είπε.

"Η βιασύνη για αποτελέσματα μπορεί εύκολα να ωθήσει τις εταιρείες να χαλαρώσουν τις επιφυλάξεις τους, με προβλέψιμα αποτελέσματα. Αν εξετάσετε μια εταιρεία που πουλά τεχνολογία εισβολής σε μια ολοένα αυξανόμενη παγκόσμια λίστα πελατών, θα συναντήσετε κατάχρηση". 

capital.gr
το είδαμε ΕΔΩ 



Share

Δεν υπάρχουν σχόλια:

Λίγες οδηγίες πριν επισκεφθείτε το ιστολόγιό μας (Για νέους επισκέπτες)

1. Στην στήλη αριστερά βλέπετε τις αναρτήσεις του ιστολογίου μας τις οποίες μπορείτε ελεύθερα να σχολιάσετε επωνύμως, ανωνύμως ή με ψευδώνυμο, πατώντας απλά την λέξη κάτω από την ανάρτηση που γραφει "σχόλια" ή "δημοσίευση σχολίου" (σας προτείνω να διαβάσετε με προσοχή τις οδηγίες που θα βρείτε πάνω από την φόρμα που θα ανοίξει ώστε να γραψετε το σχόλιό σας). Επίσης μπορείτε να στείλετε σε φίλους σας την συγκεκριμένη ανάρτηση που θέλετε απλά πατώντας τον φάκελλο που βλέπετε στο κάτω μέρος της ανάρτησης. Θα ανοίξει μια φόρμα στην οποία μπορείτε να γράψετε το email του φίλου σας, ενώ αν έχετε προφίλ στο Facebook ή στο Twitter μπορείτε με τα εικονίδια που θα βρείτε στο τέλος της ανάρτησης να την μοιραστείτε με τους φίλους σας.

2. Στην δεξιά στήλη του ιστολογίου μας μπορείτε να βρείτε το πλαίσιο στο οποίο βάζοντας το email σας και πατώντας την λέξη Submit θα ενημερώνεστε αυτόματα για τις τελευταίες αναρτήσεις του ιστολογίου μας.

3. Αν έχετε λογαριασμό στο Twitter σας δινεται η δυνατότητα να μας κάνετε follow και να παρακολουθείτε το ιστολόγιό μας από εκεί. Θα βρείτε το σχετικό εικονίδιο του Twitter κάτω από τα πλαίσια του Google Friend Connect, στην δεξιά στήλη του ιστολογίου μας.

4. Μπορείτε να ενημερωθείτε από την δεξιά στήλη του ιστολογίου μας με τα διάφορα gadgets για τον καιρό, να δείτε ανακοινώσεις, στατιστικά, ειδήσεις και λόγια ή κείμενα που δείχνουν τις αρχές και τα πιστεύω του ιστολογίου μας. Επίσης μπορείτε να κάνετε αναζήτηση βάζοντας μια λέξη στο πλαίσιο της Αναζήτησης (κάτω από τους αναγνώστες μας). Πατώντας την λέξη Αναζήτηση θα εμφανιστούν σχετικές αναρτήσεις μας πάνω από τον χώρο των αναρτήσεων. Παράλληλα μπορείτε να δείτε τις αναρτήσεις του τρέχοντος μήνα αλλά και να επιλέξετε κάποια συγκεκριμένη κατηγορία αναρτήσεων από την σχετική στήλη δεξιά.

5. Μπορείτε ακόμα να αφήσετε το μήνυμά σας στο μικρό τσατάκι του blog μας στην δεξιά στήλη γράφοντας απλά το όνομά σας ή κάποιο ψευδώνυμο στην θέση "όνομα" (name) και το μήνυμά σας στην θέση "Μήνυμα" (Message).

6. Επίσης μπορείτε να μας στείλετε ηλεκτρονικό μήνυμα στην διεύθυνσή μας koukthanos@gmail.com με όποιο περιεχόμενο επιθυμείτε. Αν είναι σε προσωπικό επίπεδο θα λάβετε πολύ σύντομα απάντησή μας.

7. Τέλος μπορείτε να βρείτε στην δεξιά στήλη του ιστολογίου μας τα φιλικά μας ιστολόγια, τα ιστολόγια που παρακολουθούμε αλλά και πολλούς ενδιαφέροντες συνδέσμους.

Να σας υπενθυμίσουμε ότι παρακάτω μπορείτε να βρείτε χρήσιμες οδηγίες για την κατασκευή των αναρτήσεών μας αλλά και στην κάτω μπάρα του ιστολογίου μας ότι έχει σχέση με δημοσιεύσεις και πνευματικά δικαιώματα.

ΣΑΣ ΕΥΧΟΜΑΣΤΕ ΚΑΛΗ ΠΕΡΙΗΓΗΣΗ

Χρήσιμες οδηγίες για τις αναρτήσεις μας.

1. Στις αναρτήσεις μας μπαίνει ΠΑΝΤΑ η πηγή σε οποιαδήποτε ανάρτηση ή μερος αναρτησης που προέρχεται απο άλλο ιστολόγιο. Αν δεν προέρχεται από κάποιο άλλο ιστολόγιο και προέρχεται από φίλο αναγνώστη ή επώνυμο ή άνωνυμο συγγραφέα, υπάρχει ΠΑΝΤΑ σε εμφανες σημείο το ονομά του ή αναφέρεται ότι προέρχεται από ανώνυμο αναγνώστη μας.

2. Για όλες τις υπόλοιπες αναρτήσεις που δεν έχουν υπογραφή ΙΣΧΥΕΙ η αυτόματη υπογραφή της ανάρτησης. Ετσι όταν δεν βλέπετε καμιά πηγή ή αναφορά σε ανωνυμο ή επώνυμο συντάκτη να θεωρείτε ΩΣ ΑΥΣΤΗΡΟ ΚΑΝΟΝΑ ότι ισχύει η αυτόματη υπογραφή του αναρτήσαντα.

3. Οταν βλέπετε ανάρτηση με πηγή ή και επώνυμο ή ανώνυμο συντάκτη αλλά στη συνέχεια υπάρχει και ΣΧΟΛΙΟ, τότε αυτό είναι ΚΑΙ ΠΑΛΙ του αναρτήσαντα δηλαδή είναι σχόλιο που προέρχεται από το ιστολόγιό μας.

Σημείωση: Να σημειώσουμε ότι εκτός των αναρτήσεων που υπογράφει ο διαχειριστής μας, όλες οι άλλες απόψεις που αναφέρονται σε αυτές ανήκουν αποκλειστικά στους συντάκτες των άρθρων. Τέλος άλλες πληροφορίες για δημοσιεύσεις και πνευματικά δικαιώματα μπορείτε να βρείτε στην κάτω μπάρα του ιστολογίου μας.