InfoAut
Immagine di copertina per il post

Lo spyware di governo smascherato su Twitter

 

Con una paradossale inversione di ruolo, gli hacker di Stato sono stati violati. La società tedesca FinFisher , parte del gruppo Gamma, una delle principali aziende globali nella fiorente industria della sorveglianza digitale, e in particolare una di quelle che vendono software a governi e agenzie di intelligence di tutto il mondo per spiare i computer di specifici utenti, è stata hackerata. E dai documenti riservati pubblicati online è emersa, insieme ai prezzi dei suoi prodotti o alla vastità delle loro capacità di “spionaggio”, anche una scomoda verità che aleggiava da tempo nel settore, pur non avendo conferme ufficiali. E cioè che simili software – “armi digitali”, li definisce l ’europarlamentare olandese Marietje Schaake – sono venduti anche a governi autoritari e repressivi per monitorare e colpire attivisti, giornalisti e minoranze.

ll finto profilo Twitter
Ma cosa è successo? Qualche giorno fa compare un misterioso account su Twitter, @GammaGroupPR . E’ un profilo finto, che esordisce con un cinguettio tra l’ironico e il minaccioso. “Qui a Gamma International abbiamo finito i governi a cui vendere, così apriamo anche al pubblico!” . Da quel momento l’account ha iniziato a pubblicare documenti riservati di FinFisher, prelevati molto probabilmente da uno o più hacker dopo una violazione del sito di supporto clienti dell’azienda (che infatti nel momento in cui scriviamo non è raggiungibile).

I software spia
Si tratta di circa 40 GB di materiali rilasciati online, un leak corposo da cui emergono molti dettagli di quella che è un’industria segreta e oscura per definizione, l’industria dell’hackeraggio a fini di intelligence, sorveglianza o indagine. Cosa vende esattamente FinFisher? Una suite di software, FinSpy, che permettono di infettare un computer (o uno smartphone) di un target specifico e da quel momento spiarne tutta l’attività. Una volta installato, lo spyware di FinFisher può, ad esempio, copiare file, registrare quanto digitato sulla tastiera, le conversazioni effettuate via Skype, o anche attivare di nascosto la webcam per una vera e propria intercettazione ambientale. L’accesso al computer vittima da parte di questo tipo di software è pressoché totale, con alcune differenze a seconda del sistema operativo usato (Linux limita un po’ di più il raggio d’azione, ma non è comunque immune).

I documenti pubblicati mostrano anche alcuni degli aspetti più delicati di questo tipo di software, ovvero come avviene l’infezione di un dispositivo.

I casi individuati finora dai ricercatori mostravano perlopiù l’invio di una mail con un allegato infetto. Ma tra le tecniche usate ci sono anche sistemi più sofisticati, come la ricezione sul computer target di un finto messaggio di aggiornamento del player Adobe Flash, che in realtà è il malware “mascherato”.

 

L’uso contro attivisti dei diritti umani
FinFisher, come altre società del settore (in Italia e sulla scena internazionale è nota anche Hacking Team, di cui abbiamo scritto più volte ) assicura che i suoi prodotti in grado di carpire l’intera vita digitale di una persona sono venduti solo a governi per fini di indagine e per contrasto a criminalità e terrorismo.

Tuttavia i dubbi sul loro effettivo utilizzo erano emersi già da tempo, quando nel 2012 alcuni ricercatori del Citizen Lab, laboratorio sulla sorveglianza dell’università di Toronto, avevano trovato campioni e tracce di questo spyware sui computer di vari attivisti in Bahrein. L’azienda aveva sempre negato che si trattasse del suo software, o che fosse venduto direttamente a quel governo, facendo intendere che potesse trattarsi di copie pirata. Ora invece nei documenti pubblicati emerge proprio una fitta corrispondenza tra funzionari governativi del Bahrein e FinFisher. Non solo: il sito BahrainWatch è riuscito a individuare, grazie al leak, alcuni dei computer (e dei relativi utenti) violati dal software.

Tra questi ci sono avvocati e attivisti, tra cui Hassan Mushaima, un leader dell’opposizione attualmente in prigione e che era stato spiato prima di condanna e carcerazione. Oppure Mihamed Altajer, un legale e difensore dei diritti umani che nel 2011 è stato ricattato con un video che lo ritraeva mentre aveva un rapporto sessuale con la moglie. Interessante questo caso perché mostra la diversificazione e il gioco di sponda tra varie tecniche di sorveglianza: il video è stato probabilmente registrato da una videocamera nascosta e installata nella casa delle vacanze dell’avvocato.

Ma lo stesso filmato ricattatorio, inviato su Cd, è stato anche il vettore con cui infettare il pc dell’uomo, preda molto più ghiotta perché ricca di informazioni non solo su di lui ma anche sulla sua rete di contatti. Per inciso, successivamente a questo evento, dopo la partecipazione di Altajer a una conferenza sui diritti umani, il video è stato diffuso online. “E’ stato il giorno più devastante della mia vita”, ha dichiarato l’avvocato a The Intercept , riferendosi al momento in cui ricevette a casa il Cd.

 

Il commento di Privacy International
“Stiamo ancora valutando il materiale uscito”, commenta all’Espresso Kenneth Page, di Privacy International, una Ong britannica che da tempo porta avanti campagne per fare luce sull’industria della sorveglianza. “Sappiamo che i server di comando di FinFisher sono stati trovati in quasi 40 Paesi, e sappiamo che la loro tecnologia intrusiva di spionaggio è usata anche per colpire attivisti dei diritti umani e giornalisti”. Un altro esempio è l’uso  –  individuato tempo fa dai ricercatori di Citizen Lab – di questo software contro un gruppo di opposizione in Etiopia.  “Infine, sappiamo che altre aziende simili cooperano con Gamma e FinFisher per espandere la loro azione su nuovi territori e clienti”.

Un esempio fra tutti: dai documenti si vede che FinFisher rivende delle vulnerabilità (utilizzate per infettare dispositivi) acquistate a sua volta dalla società francese Vupen, che in passato aveva dichiarato di trattare solo e direttamente con governi, non con altre aziende.

Un primo esame di quanto uscito, spiega ancora Page, mostra anche una evoluzione delle capacità di questi prodotti rispetto al passato, che ora sono in grado di colpire quasi tutti i sistemi operativi, inclusi quelli per smartphone, e anche programmi come Microsoft Word. FinFisher riuscirebbe, svelano sempre i documenti, a ingannare oltre una trentina di antivirus, che non sarebbero in grado di individuarne la presenza su un computer. Tra le informazioni uscite ci sono anche il manuale di utilizzo, la brochure e i prezzi, che mostrano come i governi siano disposti a investire su questo genere di strumenti. L’intera suite FinSpy arriverebbe a costare fino a 1,4 milioni di euro, mentre cinque anni di supporto si aggirano sui 331mila euro.

 

Carola Frediani per L’Espresso

Ti è piaciuto questo articolo? Infoaut è un network indipendente che si basa sul lavoro volontario e militante di molte persone. Puoi darci una mano diffondendo i nostri articoli, approfondimenti e reportage ad un pubblico il più vasto possibile e supportarci iscrivendoti al nostro canale telegram, o seguendo le nostre pagine social di facebook, instagram e youtube.

pubblicato il in Culturedi redazioneTag correlati:

Articoli correlati

Immagine di copertina per il post
Culture

Un’Anabasi post-sovietica. Storia del Gruppo Wagner

Gli uomini in mimetica camminano soli o a coppie dentro fitti banchi di nebbia, a malapena si intravedono i campi desolati attorno alla lingua di cemento.

Immagine di copertina per il post
Culture

Il primo vertice antiterrorismo internazionale – Roma 1898

Un evento spesso trascurato dalla storiografia italiana, anche da quella che si è occupata del movimento operaio e delle sue lotte, ma che obbliga a riflettere su una serie di nodi ancora tutti da sciogliere

Immagine di copertina per il post
Culture

Frankenstein, quel mostro nato dalle ombre oscure della guerra

Al mostro viene negato un nome e una individualità, esattamente come al proletariato

Immagine di copertina per il post
Culture

“No Comment”: i Kneecap tornano a colpire con Banksy

Dalla Belfast ribelle al cuore dell’establishment londinese, i Kneecap tornano a colpire.

Immagine di copertina per il post
Culture

Israele sull’orlo dell’abisso

Ilan Pappé, La fine di Israele. Il collasso del sionismo e la pace possibile in Palestina, Fazi Editore, Roma 2025, pp. 287

Immagine di copertina per il post
Culture

Se la Cina ha vinto

Se l’obiettivo di un titolo apodittico come “La Cina ha vinto” è convincere il lettore della validità della propria tesi, Alessandro Aresu vi riesce pienamente.

Immagine di copertina per il post
Culture

Mala tempora currunt

Don’t let this shakes go on,It’s time we have a break from itIt’s time we had some leaveWe’ve been livin’ in the flames,We’ve been eatin’ out our brainsOh, please, don’t let these shakes go on(Veteran of the Psychic Wars, 1981 –Testo: Michael Moorcock. Musica: Blue Oyster Cult) di Sandro Moiso, da Carmilla Che per l’Occidente […]

Immagine di copertina per il post
Culture

Bolivia in fiamme: dentro un ecocidio latinoamericano

Bolivia Burning: Inside a Latin American Ecocide è un documentario di 52 minuti di The Gecko Project che porta gli spettatori all’interno di una delle crisi ambientali più sottovalutate al mondo: la rapida distruzione delle foreste in Bolivia.

Immagine di copertina per il post
Culture

Scolpire il tempo, seminare il vento, creare antagonismo

Siamo la natura che si ribella!, ammonisce con efficace sintesi uno striscione no-tav esprimendo un radicale antagonismo nei confronti del mortifero sfruttamento capitalista patito dall’essere umano e dalla natura, di cui è parte.

Immagine di copertina per il post
Culture

Al mio popolo

Lo scorso 25 settembre è deceduta a Cuba Assata Shakur, importante membro delle Pantere Nere prima, della Black Liberation Army poi.

Immagine di copertina per il post
Conflitti Globali

Armi e appalti: l’Italia mantiene aperto il canale con l’industria militare israeliana

Nonostante la campagna di sterminio contro la popolazione palestinese della Striscia di Gaza, Arma dei Carabinieri e Polizia di Stato continuano ad equipaggiare i propri reparti di pronto intervento rifornendosi presso le più importanti aziende israeliane.

Immagine di copertina per il post
Divise & Potere

Morte di Ramy Elgaml: altri due indagati per falso tra i carabinieri premiati con l’Ambrogino d’Oro

Altri due carabinieri sono stati iscritti nel registro degli indagati con le accuse di aver fornito false informazioni al pubblico ministero e di falso ideologico in atti pubblici nell’ambito dell’indagine sulla morte di Ramy Elgaml

Immagine di copertina per il post
Sfruttamento

Genova: corteo operaio sotto la Prefettura. Sfondate le reti della polizia, lacrimogeni sulle tute blu

La rabbia operaia continua a riempire le strade della città ligure contro il (non) piano del governo Meloni sul destino di migliaia di operai ex-Ilva e sul futuro del comparto siderurgico in Italia.

Immagine di copertina per il post
Crisi Climatica

Presidio permanente di San Giuliano: dove abbattono case, noi costruiamo resistenza!

Martedì 2 dicembre, durante l’assemblea popolare, i/le giovani No Tav, hanno fatto un importante annuncio: casa Zuccotti, dopo essere stata espropriata da Telt, torna a nuova vita.

Immagine di copertina per il post
Divise & Potere

Torino: riflessioni attorno “all’assalto squadrista alla sede della Stampa” e alla libertà di informazione

Il centro sociale Askatasuna di Torino è tornato al centro del dibattito politico nazionale dopo l’azione alla redazione de La Stampa del 28 novembre durante la manifestazione nel giorno dello sciopero generale

Immagine di copertina per il post
Divise & Potere

Appello di docenti, ricercatori e ricercatrici universitarie per la liberazione di Mohamed Shahin

Riportiamo l’appello di docenti, ricercatori e ricercatrici per la liberazione di Mohamed Shahin, per firmare a questo link.

Immagine di copertina per il post
Confluenza

Investimenti israeliani sui progetti delle grandi rinnovabili in Italia

Diamo il via all’inchiesta collettiva sugli investimenti israeliani sui progetti delle grandi rinnovabili che abbiamo deciso di iniziare durante la “Due giorni a difesa dell’Appennino” a Villore, di cui qui si può leggere un resoconto e le indicazioni per collaborare a questo lavoro.

Immagine di copertina per il post
Confluenza

Un primo resoconto dell’appuntamento “Due giorni a difesa dell’Appennino”: come continuare a rendere vivi i nostri presidi di resistenza dal basso

Iniziamo a restituire parte della ricchezza della due giorni a difesa dell’Appennino, svoltasi in una cornice incantevole a Villore, piccolo paese inerpicato tra boschi di marronete e corsi d’acqua, alle porte del parco nazionale delle Foreste Casentinesi.

Immagine di copertina per il post
Conflitti Globali

Bambini sfruttati e affumicati nei campi della California

Molto lontano dai campi di Entre Ríos o Santa Fe, i bambini contadini della California lavorano dagli 11 ai 12 anni, sfruttati, mal pagati, in terreni affumicati con pesticidi e con il terrore di essere deportati insieme alle loro famiglie di migranti.