main-post-cover

    Birləşmiş Ərəb Əmirlikləri hökuməti xarici siyasətçilərin iPhone'larını hack edirmiş

    Elm & Texnologiya
    31.01.2019
    Farid Pardashunas
        Kiberhücum ilə ABŞ xüsusi xidmətlərinin keçmiş əməkdaşları məşğul olublar. Birləşmiş Ərəb Əmirlikləri hökuməti həmin şəxsləri işə cəlb edərək onları Project Raven adlı layihədə birləşdirib. İşə cəlb edilmiş kibercinayətkarlar Karma platforması vasitəsilə iMessage messencerinin sistem boşluğu sayəsində qurbanların smartfonlarına yol tapa biliblər. Bununla belə smartfonun hack olunması üçün sadəcə olaraq smartfonun telefon nömrəsini bilmək kifayət edirdi. Karma tətbiqinin kimlər tərəfindən yaradıldığını təyin etmək isə mümkün olmayıb. Bu barədə Hightech.plus saytı Reuters saytına istinadən xəbər verib.
        Reuters saytı sözügedən hadisə ilə bağlı iki məlumatı verib. Onlardan biri Project Raven layihəsinin fəaliyyəti, digəri isə Karma platforması ilə bağlıdır. Məlumata əsasən Birləşmiş Ərəb Əmirlikləri hökuməti kimlikləri bilinməyən şəxslərdən Karma platformasını alıb və daha sonra bu işə ABŞ-ın xüsusi xidmət orqanlarının keçmiş əməkdaşlarını cəlb edib. Həmin əməkdaşlar isə Karma platformasından istifadə edərək xarici siyasətçilərin və aktivistlərin yüzlərlə bəlkə də minlərlə iPhone smartfonlarını hack ediblər. Əsasən söhbət, regional əhəmiyyət daşıyan şəxslərdən gedir. Lakin Karma platforması həmçinin Avropa regionunda və ABŞ vətəndaşlarına qarşı da istifadə edilib. Öz istintaqında Reuters saytı bəzi mənbələrə, Project Raven layihəsi çərçivəsində göndərilmiş bəzi mesajlara və məsələn DarkMatter şirkətinin məlumatlarına istinad verir.
        Saytın istintaqında yalnz bir nəfərin adı çəkilib. Söhbət, qadın mütəxəssis Lori Stroud-dan gedir. O, 2014-cü ilə kimi ABŞ-ın Milli Təhlükəsizlik Agentliyində çalışıb. 2016-cı ildə biləndə ki, Karma platformasından ABŞ vətəndaşlarını izləmək üçün istifadə edirlər, o, Project Raven layihəsindən ayrıldı. Hal hazırda o, ABŞ-da hansısa gizli yerdə yaşayır. Reuters saytının istintaqı üçün Lori bəzi məlumatları verib. Reuters saytının istintaqındakı siyahıda ABŞ-ın Milli təhlükəsizlik Agentliyi, Apple şirkəti, ABŞ ilə Birləşmiş Ərəb Əmirliklərinin səfirlikləri və nazirlikləri, DarkMatter şirkətinin ofisi və s. adlar var. Karma platforması necə çalışır? Reuters saytının məlumatına əsasən Karma platforması Birləşmiş Ərəb Əmirlikləri hökuməti tərəfindən Project Raven layihəsi üçün bilinməyən üçüncü tərəfdən alınıb. Lakin adı hallanmayan bir mütəxəssisin fikrincə dünya üzrə yalnız 10 ölkə bu cür qəliz hacker tətbiqini yarada bilər. Onların arasında ABŞ, Rusiya Federasiyası və Çin var.
        Reuters saytının məlumatına əsasən Karma platforması iMessage messencerinin sistem boşluğundan yararlanaraq, iPhone cihazının mobil nömrəsi və ya həmin cihaza bağlı olan elektron poçt ünvanı sayəsində iPhone-dakı məlumatları əldə edə bilir. Bu sistemin iki əsas üstünlüyü var. Birincisi, kiberhücumun qurbanı öz smartfonun yoluxması üçün hansısa linkə klik etməli deyil. Prosesin baş tutması üçün iMessage messencerinə hansısa mesajı göndərmək kifayət edir. Bu halda hətta əgər istifadəçi iMessage-dən istifadə etməsə də onun smartfonundakı məlumatlar üçüncü tərəfə ötürüləcək. İkincisi, Karma platforması eyni anda minlərlə cihazı izləyə bilir. İstifadənin pik vaxtlarında sözügedən platforma gün ərzində onlarla telefon nömrəsini öz sistemindən keçirdirdi.
        Görünür, platformanın əldə edə bilmədiyi yeganə şey səsli zənglər barəsində məlumatlar olub. İnsanların özəl fotoları, mətnli mesajları, onların yerləşdikləri yerlər barəsində məlumatlar, smartfon ekranında yığılmış şifrələr və s. kimi yerdə qalan bütün məlumatlar Project Raven layihəsinə ötürülürdü. Reuters saytı sözügedən platformanın 2016-cı ildən bəri istifadəsi barəsində məlumat əldə edib. Project Raven layihəsinin keçmiş əməkdaşlarının verdikləri məlumata əsasən 2017-ci ilin sonunda Karma-nın təhlükəsizlik sistemində olmuş bəzi yeniliklər səbəbilə platforma öz effektivliyini itirib. Layihənin hal hazırda istifadədə olub-olmaması bilinmir.
        Project Raven barədə olan sənədlər və anonim əməkdaşlar ilə olmuş müsahibələr regional əhəmiyyət daşıyan siyasətçilərin və aktivistlərin yüzlərlə smartfonlarının hack olunmasına əsas verir. Onların siyahısında məsələn Birləmiş Ərəb Əmirliklərinin keçmiş siyasi rəqibi və Qətərin şeyxi Tamim at-Tani, Türkiyənin keçmiş baş nazir müavini Mehmet Şimşek, Oman ölkəsinin xarici işlər naziri Yusuf ben Alavi ben Abdulla, Yəmənli siyasi aktivist və Nobel sülh mükafatçısı Tavakkul Karman var. Bununla yanaşı Reuters saytının məlumatına əsasən Karma platformasından həmçinin xeyirli işlər üçün də istifadə olunub. Məsələn platforma vasitəsilə terrorçuların tərəfdaşları da axtarılıb.
    Linki kopyala

    Bənzər xəbərlər

    Oxşar xəbərlər