211service.com
Dette amerikanske selskapet solgte iPhone-hackingverktøy til UAE-spioner
Stefani Reynolds/Getty Images
Da De forente arabiske emirater betalte over 1,3 millioner dollar for et kraftig og snikende iPhone-hackingverktøy i 2016, tok monarkiets spioner – og de amerikanske leiesoldathackerne de hyret – det i bruk umiddelbart.
Verktøyet utnyttet en feil i Apples iMessage-app for å gjøre det mulig for hackere å fullstendig overta et offers iPhone. Det var brukt mot hundrevis av mål i en omfattende overvåkings- og spionkampanje der ofrene inkluderte geopolitiske rivaler, dissidenter og menneskerettighetsaktivister.
Dokumenter arkivert av det amerikanske justisdepartementet tirsdag detaljert hvordan salget ble tilrettelagt av en gruppe amerikanske leiesoldater som jobbet for Abu Dhabi, uten lovlig tillatelse fra Washington til å gjøre det. Men saksdokumentene avslører ikke hvem som solgte den kraftige iPhone-utnyttelsen til emiratisene.
To kilder med kunnskap om saken har bekreftet overfor MIT Technology Review at utnyttelsen ble utviklet og solgt av et amerikansk firma ved navn Accuvant. Det fusjonerte for flere år siden med et annet sikkerhetsfirma, og det som gjenstår er nå en del av et større selskap kalt Optiv. Nyhetene om salget kaster nytt lys over utnyttelsesindustrien, så vel som rollen som amerikanske selskaper og leiesoldater spiller i spredningen av kraftige hackerfunksjoner rundt om i verden.
Relatert historie
Google sier det er for enkelt for hackere å finne nye sikkerhetsfeil Angripere utnytter de samme typene programvaresårbarheter om og om igjen, fordi selskaper ofte savner skogen for trærne.Optiv-talsmann Jeremy Jones skrev i en e-post at selskapet hans har «samarbeidet fullt ut med justisdepartementet» og at Optiv «ikke er gjenstand for denne etterforskningen». Det er sant: Temaene for etterforskningen er de tre tidligere amerikanske etterretnings- og militærpersonell som jobbet ulovlig med UAE. Accuvants rolle som utnyttelsesutvikler og selger var imidlertid viktig nok til å bli detaljert detaljert i rettssakene fra justisdepartementet.
iMessage-utnyttelsen var det primære våpenet i et Emirati-program kalt Karma , som ble drevet av DarkMatter, en organisasjon som utga seg som et privat selskap, men som faktisk fungerte som et de facto spionbyrå for UAE.
Reuters rapportert eksistensen av Karma og iMessage-utnyttelsen i 2019. Men på tirsdag, USA bøtelagt tre tidligere amerikansk etterretnings- og militærpersonell 1,68 millioner dollar for deres ulisensierte arbeid som leiesoldathackere i UAE. Denne aktiviteten inkluderte å kjøpe Accuvants verktøy og deretter lede UAE-finansierte hackingkampanjer.
De amerikanske rettsdokumentene bemerket at utnyttelsene ble utviklet og solgt av amerikanske firmaer, men navnga ikke hackerselskapene. Accuvants rolle har ikke blitt rapportert før nå.
Accuvant var ikke i fokus for etterforskningen fordi salget det foretok var lisensiert og lovlig. En kilde med nær kunnskap om utviklingen og salget av utnyttelsen sier at Accuvant eksplisitt ble bedt om å foreta salget av utnyttelsen av et amerikansk etterretningsbyrå og at selskapet ikke visste at det ville bli brukt til utenlandsk spionasje. Rettsdokumentene beskriver deretter leiesoldatenes manipulasjon av utnyttelsen for å gjøre den til et kraftigere verktøy for UAEs formål.
FBI vil fullt ut etterforske enkeltpersoner og selskaper som tjener på ulovlig kriminell cyberaktivitet, sa Bryan Vorndran, assisterende direktør for FBIs cyberavdeling, i en uttalelse. Dette er en klar melding til alle, inkludert tidligere amerikanske statsansatte, som hadde vurdert å bruke cyberspace for å utnytte eksportkontrollert informasjon til fordel for en utenlandsk regjering eller et utenlandsk kommersielt selskap – det er risiko, og det vil få konsekvenser.
Produktiv utnyttelsesutvikler
Til tross for at UAE regnes som en nær alliert av USA, har DarkMatter blitt knyttet til nettangrep mot en rekke amerikanske mål, i henhold til rettsdokumenter og varslere .
Hjalp av Amerikansk partnerskap, ekspertise og penger , DarkMatter bygget opp UAEs offensive hacking-evner over flere år fra nesten ingenting til en formidabel og aktiv operasjon. Gruppen brukte mye penger på å ansette amerikanske og vestlige hackere for å utvikle og noen ganger lede landets cyberoperasjoner.
På tidspunktet for salget var Accuvant et forsknings- og utviklingslaboratorium basert i Denver, Colorado, som spesialiserte seg på og solgte iOS-utnyttelser.
FBI vil fullt ut etterforske enkeltpersoner og selskaper som tjener på ulovlig kriminell cyberaktivitet. Dette er et klart budskap til alle ... det er risiko, og det vil få konsekvenser.
Brandon Vorndran, FBI
For et tiår siden etablerte Accuvant et rykte som en produktiv utnyttelsesutvikler som jobber med større amerikanske militærentreprenører og selger feil til offentlige kunder. I en bransje som vanligvis verdsetter en taushetskodeks, fikk selskapet tidvis offentlig oppmerksomhet.
Accuvant representerer en oppside til cyberkrig: et blomstrende marked, skrev journalist David Kushner i en 2013-profilen til selskapet i Rolling Stone. Det var den typen selskap, sa han, i stand til å lage tilpasset programvare som kan gå inn i eksterne systemer og samle etterretninger eller til og med stenge en server, som de kan få betalt for opptil 1 million dollar.
Optiv forlot i stor grad hackingindustrien etter serien med fusjoner og oppkjøp, men Accuvants alumninettverk er sterkt – og jobber fortsatt med utnyttelser. To høyprofilerte ansatte fortsatte med å grunnlegge Grayshift, et iPhone-hackingselskap kjent for sine ferdigheter til å låse opp enheter.
Accuvant solgte hacking-utnyttelse til flere kunder i både myndigheter og privat sektor, inkludert USA og dets allierte – og denne eksakte iMessage-utnyttelsen ble også solgt samtidig til flere andre kunder, har MIT Technology Review fått vite.
iMessage-feil
iMessage-utnyttelsen er en av flere kritiske feil i meldingsappen som har blitt oppdaget og utnyttet de siste årene. En 2020-oppdatering til iPhone-operativsystemet ble levert med en komplett ombygging av iMessage-sikkerhet i et forsøk på å gjøre det vanskeligere å målrette seg mot.
Relatert historie
Hackere finner måter å gjemme seg inne i Apples inngjerdede hage iPhones låste tilnærming til sikkerhet sprer seg, men avanserte hackere har funnet ut at høyere barrierer er gode for å unngå fangst.
Den nye sikkerhetsfunksjonen, kalt BlastDoor, isolerer appen fra resten av iPhone og gjør det vanskeligere å få tilgang til iMessages minne – den viktigste måten angripere kunne ta over telefonen til et mål på.
iMessage er et hovedmål for hackere, med god grunn. Appen er inkludert som standard på alle Apple-enheter. Den godtar innkommende meldinger fra alle som kjenner nummeret ditt. Det er ingen måte å avinstallere det, ingen måte å inspisere det, ingenting en bruker kan gjøre for å forsvare seg mot denne typen trusler utover å laste ned hver Apple sikkerhetsoppdatering så snart som mulig.
BlastDoor gjorde det vanskeligere å utnytte iMessage, men appen er fortsatt et favorittmål for hackere. På mandag, Apple avslørt en utnyttelse som det israelske spionvareselskapet NSO Group angivelig hadde brukt for å omgå BlastDoor-beskyttelse og overta iPhone gjennom en annen feil i iMessage. Apple nektet å kommentere.
Merk: Denne historien ble oppdatert for å klargjøre innholdet i salget.