世界36カ国で使われている「商用スパイウェア」 19
ストーリー by hylom
セキュリティソフトに検知されないのはわざと? 部門より
セキュリティソフトに検知されないのはわざと? 部門より
あるAnonymous Coward 曰く、
トロント大学Citizen Labの調査レポートによると、「FinFisher」と呼ばれる「商用スパイウェア」が世界36カ国で使われていることが確認されたという(GIGAZINE)。
スパイウェアというとアンダーグラウンドなイメージがあるが、FinFisherは英国のGamma Internationalという企業が合法的に堂々と販売しているソフトウェアで、先日Firefoxに偽装してソフトウェアを配布していたことも話題になっていた。FinFisherは無害なソフトウェアに偽装して自身をインストールさせたり、キーロガーやPC内のデータ/パスワードの抽出と転送、PCの遠隔操作などの機能を持つスパイウェアで、政府機関なども採用しているという。
レポートによると「世界36か月でこのFinFisherの制御用サーバーが確認された」とのこと。日本で「国民監視」用として使われていると断定されたわけではないものの、海外では実際にそのような用途で導入されたという噂も絶えない。
Firefoxを一部改変して配布しても問題ないよね? (スコア:2)
Re:Firefoxを一部改変して配布しても問題ないよね? (スコア:3, 興味深い)
その問題をクリアするためにMozillaは商標を握っているんですよ。Firefox以外の名前で配布されているなら、なにがしかの改変があるわけで、それが悪いものとは限らないが、良いものだけであるとは断言できない。
まあ、合法的でない目的の配布なら、他人の商標権なんて知ったことではないでしょうが。
Re: (スコア:0)
Tor Browser Bundle のこと?
Re: (スコア:0)
iceweaselとか
RLO偽装対策 (スコア:2)
ところで関連リンクにRLO偽装対策の記事が出てませんね。2年前のだけど
部門名 (スコア:1)
検知されないのですか?
公式ブログがソースだけど、シマンテックがBackdoor.Finfish として検出するとありますが。
政府機関バージョンはスルーするという可能性は否定しませんが。
Re:部門名 (スコア:3, 参考になる)
先週日曜日に総選挙が実施されたマレーシアでもこのソフトが使われて、フィンランドのセキュリティソフト会社であるF-Secureではマルウェアとして検知する [f-secure.jp]と発表していますね。
===
報道機関の関心の高さが、マルウェア作者に対し、確立済みのソーシャルエンジニアリング技術を用いて新たな犠牲者を生み出す機会を提供することになる。そして今週、Citizen Labから報告書が発表された。案の定、監視マルウェアFinFisher(別名FinSpy)を洗練させたサンプルが、今回の選挙に特化して作成されたWordドキュメントにて検出されたことが示されている。
このマルウェアは、「SENARAI CADANGAN CALON PRU KE-13 MENGIKUT NEGERI.doc(「州による第13回総選挙の候補者一覧」の意)という名前のマレー語のMicrosoft Wordドキュメントに仕掛けられ、配布された。
Re: (スコア:0)
期間限定 (スコア:1)
36か月の期間限定で監視されるのね。
日本の場合 (スコア:0)
日本でも使われている様ですが、公安関係組織とその監視対象が、お互い似たものを含めて、使いあっているんでしょうな。
Re: (スコア:0)
もし日本の公安関係組織を監視している組織があれば、それは国外の勢力じゃないかなあ。
(まあ日本で活動/潜伏しているのはその勢力の下部組織と言えば言えるのだろうけど)
Re:日本の場合 (スコア:1)
裏が翼だろうと団だろうと国だろうと、些細な違いですよね。いや全部同じ穴かも。
警察がスパイウェアのインストールを強制しようとするのは時間の問題 (スコア:0)
日本は恐ろしい監視国家になろうとしている
Re: (スコア:0)
表題の事を可能とする法的根拠がないので警察はそんな事しませんよ。
というかそんなこと可能なら冤罪、自白強要なんざでてこないってば
Re: (スコア:0)
それだけの能力があればIP偽装の件で取り調べの可視化がなされているはず
Re: (スコア:0)
クライアント側での監視は中国ですら失敗したのに、日本で成功するわけがない。
FinFisherは実際にはウィルス対策ソフトで検知されるわけで、
日本独自でスパイウェアを作ったところで、やっぱり検知and排除されるだろう。
セキュリティ製品の多くは海外製なんだから、特別扱いなんてして貰えない。
どちらかというと、プロバイダ側で監視or検閲されないように注意が必要。
先日も、Tor等の匿名通信を制限する方向での提言があったようだし。
匿名通信の禁止→これでIPアドレスを根拠に逮捕できる!
って話にならないことを祈るよ。
Re: (スコア:0)
本来なら一蹴されるだけであるはずなのに
完全に否定できない現状
Re: (スコア:0)
大むかしから村社会の日本は監視しあって国家を構成してきたんですと
Windows (スコア:0)
ってネタがまだないのは何故だ。
# US製のソフトにFBI用バックドアが仕掛けられているとかいう話は聞いたりするので
# もしそれが事実なら商用スパイウェアって結構あるんじゃないかなぁ、顧客はFBIだけだけど