成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

32個國家被部署了政府監(jiān)控軟件FinFisher

安全
公民實驗室(Citizen Lab)的一項新調(diào)查顯示,政府使用FinFisher軟件的數(shù)量開始上升。在過去的幾年里,該實驗室的研究人員一直在監(jiān)控集權(quán)政府對類似監(jiān)控軟件的使用。

公民實驗室(Citizen Lab)的一項新調(diào)查顯示,政府使用FinFisher軟件的數(shù)量開始上升。在過去的幾年里,該實驗室的研究人員一直在監(jiān)控集權(quán)政府對類似監(jiān)控軟件的使用。

32個國家被部署了政府監(jiān)控軟件FinFisher

FinFisher軟件簡介

研究人員跟蹤服務(wù)器的物理定位發(fā)現(xiàn),它們受控于德國某公司的FinFisher GmbH基礎(chǔ)設(shè)施。這套基礎(chǔ)設(shè)施旨在涵蓋操作者和黑客的身份,F(xiàn)inFisher主控服務(wù)器稱為FinSpy Master,而中繼服務(wù)器稱為FinSpy Relays,他們是作為CC攻擊的命令控制端。

FinFisher軟件一旦感染目標(biāo)機,會與中繼服務(wù)器通信,作為一個終端節(jié)點連接到主服務(wù)器。

FinFisher監(jiān)控系統(tǒng)

公民實驗室的專家使用了Zmap掃出了135臺服務(wù)器,其中包括FinSpy Master和FinSpy Relays。專家解釋道,只有主服務(wù)器通常部署在用戶那里,中繼服務(wù)器可以位于其他位置。

公民實驗室發(fā)出了一份報告:

“在2014年-2015年間,通過在FinFisher樣本中提取的指紋信息,我們采用Zmap掃描了整個IPV4網(wǎng)絡(luò)段。最終,我們得到了135臺匹配的指紋,我們可以肯定它們是FinSpy Masters和FinSpy Relays。”

有趣的是,對用于保護主服務(wù)器身份的中繼服務(wù)器的分析,讓公民實驗室的人發(fā)現(xiàn)了主控服務(wù)器的位置。

32個國家被部署了政府監(jiān)控軟件FinFisher

 

FinFisher地址的泄露

如果有人試圖用普通瀏覽器訪問某個FinSpy Relay,它會給你提供一個偽造的頁面,通常是Google.com或者Yahoo.com。如果偽造的頁面為Google,你查詢my ip address,它會給你回顯FinSpy Master的真實地址。

公民實驗室還表示:

“盡管FinFisher服務(wù)器的偽造頁面大部分都是Google.com或者Yahoo.com,我們?nèi)匀话l(fā)現(xiàn)了一些有意思的東西。FinSpy Relays取得的是從FinSpy Master上面返回的偽造內(nèi)容,所以在不少案例中,里面的數(shù)據(jù)包是FinSpy Master的定位數(shù)據(jù)。比如這些頁面可能會嵌入服務(wù)器的IP和當(dāng)?shù)氐奶鞖猓@會泄露FinSpy Masters的定位數(shù)據(jù)。”

在偽造的Yahoo頁面中,公民實驗室還使用了另一種方法來獲取FinSpy Master的定位。事實上,雅虎會用它來在主頁上顯示自定義的天氣信息和新聞,WEB頁面的源碼因此泄露了FinSpy Masters的定位數(shù)據(jù)。

公民實驗室的專家強調(diào),服務(wù)器返回偽造頁面的數(shù)量隨著時間的推移正在下降,研究人員在32個國家發(fā)現(xiàn)了FinFisher用戶。據(jù)上一次的分析,通過偽造內(nèi)容指紋掃描,能在16個國家里識別出FinFisher用戶。最新發(fā)現(xiàn)的國家以及地區(qū)有:安哥拉、埃及、加蓬、約旦、哈薩克斯坦、肯尼亞、黎巴嫩、摩洛哥、阿曼、巴拉圭、沙特阿拉伯、斯洛文尼亞、西班牙、臺灣、土耳其和委內(nèi)瑞拉。

32個國家被部署了政府監(jiān)控軟件FinFisher

 

在某些特定的情況下,專家能根據(jù)特定的IP地址標(biāo)識跟蹤到政府辦公室。去年,政府FinFisher系統(tǒng)曾被攻擊,黑客放出了約40GB的數(shù)據(jù)。

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2020-08-16 10:37:19

安全信息安全軟件

2020-10-06 13:24:27

間諜軟件

2015-07-20 10:03:32

2014-06-20 10:17:51

2014-11-24 18:24:56

2012-07-18 11:25:46

惡意軟件

2013-06-20 09:47:39

棱鏡星際風(fēng)監(jiān)控

2022-01-05 17:13:28

監(jiān)控HTTPS網(wǎng)站

2013-06-20 09:22:33

棱鏡數(shù)據(jù)監(jiān)控

2021-09-02 07:31:59

農(nóng)民工 996 國家

2013-07-12 09:24:29

棱鏡門棱鏡計劃斯諾登

2015-07-13 08:49:54

2023-01-16 07:43:06

2021-09-09 13:47:40

加密貨幣金融貨幣

2015-08-27 13:19:09

2011-10-10 08:12:30

袁萌 /Ubuntu/

2013-03-18 13:50:13

開源軟件

2013-07-02 11:19:18

2022-05-30 16:45:57

數(shù)據(jù)安全基礎(chǔ)設(shè)施數(shù)據(jù)中心

2022-03-17 14:36:20

后門網(wǎng)絡(luò)安全
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产精品国产三级国产a | 亚洲精品国产电影 | 亚洲日本一区二区 | 亚洲免费在线 | 国产精品久久久久久久久免费软件 | 色秀网站 | 青草久久免费视频 | 男人天堂网址 | 久久99这里只有精品 | 国产一区二区三区久久久久久久久 | 国产精品美女久久久久久不卡 | 日本在线视频中文字幕 | 国产精品久久久久久久久久久久久 | 天天爽夜夜爽精品视频婷婷 | 伊人伊人 | 福利精品 | 国产精品污污视频 | 亚洲一区国产精品 | 亚洲精品乱码久久久久久蜜桃91 | 亚洲三区在线观看 | 久久精品男人的天堂 | 久草福利| 高清av在线 | 超黄毛片 | 国产成人免费 | 欧美一区二区三区国产 | 国偷自产av一区二区三区 | 性色的免费视频 | 欧美一级黄色片在线观看 | 龙珠z国语版在线观看 | 在线精品一区二区 | 久久久影院 | av片免费 | 色欧美综合| av在线免费观看网站 | 九九免费 | 国产成人网 | 成人免费视频网站在线观看 | 在线亚洲人成电影网站色www | 在线观看亚洲 | www.99re|