maanantai 18. maaliskuuta 2024

Entisten sotilaiden start-up yritykset keskittyvät entistä enemmän vakoilu- ja ehkä myös sabotaasiohjelmien kehittämiseen



Israelilainen NSO-yhtiön Pegasus ohjelma on erittäin käytetty valvonta- ja tiedusteluohjelmisto. Kyseinen ohjelma on siis valmistettu Israelissa, ja koska kyseessä on virallinen ohjelma, niin se on erittäin hyvin tehty. NSO on osa kansainvälistä valvontalaitteita ja ohjelmistoja valmistavaa korkean teknologian klusteria, jonka ero esimerkiksi NSAhan nähden on se, että nuo toimijat ovat periaatteessa tai ainakin näennäisesti yksityisiä toimijoita. 

Se että monet asevoimissa palvelun aikana perustetut yritykset liittyvät jotenkin vakoiluun tai operativiseen tuki- tai taistelukalustoon on tietenkin sikäli täysin ymmärrettävää, että noiden välineiden ajatellaan tietenkin edistävän asevoimien toimintaa. Ja siksi esimerkiksi asepalvelusta suorittavan henkilön on helpompi hakea lupaa start-upin perustamiseen palvelusaikana, jos hän esittää sellaisen tuotteen, että se hyödyttää asevoimia eli maanpuolustusta. Ja kun toimintaan on virallinen lupa, niin kehitys- ja testausympäristöjen kuten tarvittavien tekoälypohjaisten sovellusten sekä myös virustojuntaohjelmien hankinnan. 



Samoin tuo testausympäristö pitää suojata hyvin, jotta virustorjunta ei lähetä tietoa valvontaohjelmasta esimerkiksi F-securelle. Testausympäristöt kuten Kali-Linux paketit ovat erittäin helposti hankittavia, jos sattuu olemaan rahaa. Kali-Lunuxia markkinoidaan penetraatiotestaus- ja eettisenä hakkerointivälineenä, mutta kuitenkin tuo ohjelmisto kelpaa varmasti myös laittomien toimijoiden käsiin. Tunkeutumista tarvitaan siihen, kun haittaohjelma asennetaan palvelimelle. 

Mutta sitten ohjelmisto pitää testata niin, että se läpäisee virustorjunnan sekä palomuurin aiheuttamatta hälytystä. Aineistoa haittaohjelman kirjoittamiseen löytyy netistä, mutta asevoimat voivat myös järjestää aiheesta luentoja sekä antaa opastusta palveluksessaan oleville start-up kehittäjille. 

Noiden jälkimmäisten tehtävänä on tarjota alusta, jolla kehittäjät voivat kehitellä sekä testata koodia, niin että se läpäisee nuo haittaohjelmien tunnistimet. Periaatteessa haittaohjelmien kehittäminen ei ole kiellettyä, mutta toisaalta jos sillä infektoidaan joku järjestelmä, niin silloin mennään vakoulun sekä muun laittoman toiminnan puolelle. Kun sitten puhutaan niin sanotusta "harmaa-hattujen" harjoittamasta, valtion viranomaisten alaisuudessa tapahtuvasta hakkeroinnista sekä haittaohjelmien kehittämisestä, niin silloin olemme sellaisessa tilanteessa, että viranomaiset varmasti haluavat osansa noiden ohjelmien kautta saatavasta tiedosta. 



Enkä usko että kukaan oikeasti ostaa ohjelmistoa, jonka tekijänä on Mossad, eli Israelin tiedustelu. Se että vakouluohjelmisto on yksityisen tekemä ei tarkoita, että esimerkiksi Mossad ei pääse sen avulla hankittuihin tietoihin käsiksi, vaikka tuo ohjelmisto sekä sen kautta hankittu tieto olisi rajattu esimerkiksi Itävallan tai Suomen viranomaisten käyttöön. Kun ihminen ostaa valkoiluohjelmiston, niin hänen pitäisi tuolloin kysäistä, että kenelle muulle kuin hänelle tuo ohjelmisto lähettää tietoja. Samoin tuollainen vakoilu- ja valvontaohjelma saattaa infektoida myös muita kuin niitä tietokoneita, joita piti infektoida. 

Pegasuksen kaltaisia ohjelmistoja markkinoidaan työnantajille, jotta he voivat valvoa työntekijöitään, joiden epäillään joko vuotavan liikesalaisuuksia tai tekevän vakuutuspetoksia. Niiden käyttöä perustellaan liikesalaisuuksilla tai tarpeella selvittää, puhuuko henkilö totta esimerkiksi työkyvyttömyyttä arvioitaessa. Mutta kuitenkin esimerkiksi mafia tai kuka tahansa voi tuolloin hankkia käyttöönsä Pegasuksen kaltaisia välineitä. Eli noita ohjelmistoja on saattanut päätyä myös organisoidun rikollisuuden käsiin, ja ne voivat olla hyvin tuhoisia välineitä väärissä käsissä. 

Vakoiluohjelma saattaa saastuttaa monia muitakin puhelimia tai palvelimia, kuin mitä sopimuksessa mainitaan, ja saattaa olla että tuollainen ohjelmisto sitten lähettää kopion saamistaan tiedoista myös jonnekin kolmannen osapuolen palvelimelle. Samoin tietenkin on aina mahdollista, että joku varastaa tuollaisen haittaohjelman lähdekoodin sekä ryhtyy valmistamaan omaa versiota tuosta välineestä. Eli myös hakkerit saattavat joutua muiden hakkereiden uhreiksi. Ja tuolloin saattaa paljon luottamuksellista tietoa päästä nettiin. 


https://www.hs.fi/ulkomaat/art-2000010285761.html


https://www.nsogroup.com/

Ei kommentteja:

Lähetä kommentti

Huomaa: vain tämän blogin jäsen voi lisätä kommentin.

Politiikka ei saisi vaikuttaa tiedustelutyöhön

  Saana Nilssonin kolumnissa sanotaan, että hyvä tiedustelupalvelu vähät välittää siitä, mitä päättäjät haluavat kuulla. Samalla kuitenkin i...