精華區beta Gossiping 關於我們 聯絡資訊
本文有圖,可看圖文好讀版: https://www.ptt.cc/bbs/Gossiping/M.1436772292.A.544.html 這陣子,專門幫政府監控人民的Hacking Team公司遭駭,400G內部資訊被 攤在陽光底下。令人震驚的是,台灣的內政部刑事警察局、台北市警局都 有和該組織接洽過的記錄。 日前WikiLeaks把所有的email攤在陽光下,提供檢索,利用關鍵字「TCPD」 去做檢索,可以發現台北市警局(Taipei City Police Department)有透 過ADE公司(ade.com.tw)在2012年和該組織聯繫,並且嘗試談價格,「For 15 Agents for option A the price is 604.000 Euro and for Option B the price is 664.000 Euro.」 https://wikileaks.org/hackingteam/emails/emailid/680537 而內政部警察局的電子監控組(Electronics Surveillance),則透過李姓 員警和該組織接洽,甚至安排該組織來台會議。在2012年11月26日,該組織 成員寄信給李先生說「Daniel and myself just arrived at the airport. We are afraid that we may not be able to reach the meeting venue on time. I tried to call your mobile but you did not pick up. Could we meet at 3.30 instead?」,而李先生回應「No problem. I will prepare a big monitor for you. 」。 https://wikileaks.org/hackingteam/emails/emailid/727107 至於政府需要Hacking Team的服務來做什麼?從TCPD要求的信件來看,是跟 該組織洽詢「Draft Remote Control System」,這個程式可以有規模的透過 手機、FB等資訊監控一個人的行動,看起來是希望可以建立有規模的監控方 式以監控特定人士的手機。 當時接洽過程中,李姓員警還在Email中說,「Our country is in policy-making process now and our commander will present about these challenges and how to solve to our President.」,看來是想修改政策以 合法化入侵監聽行為。 https://wikileaks.org/hackingteam/emails/emailid/434704 不過因為在九月政爭,柯建銘遭監聽之後,相關法規收緊,因此後續過程取 消。但,台灣政府嘗試購買監控程式,仍是不爭的事實。 https://wikileaks.org/hackingteam/emails/emailid/17089 或許警察局是想購買工具作為犯罪偵防使用,但要如何從流程控管,避免濫 用此工具監控不該監控的對象--如常常抗議的社運份子,就是大家可以思 考的部份。 想找更多資料,可以在 WikiLeaks 的頁面中搜尋「gov.tw」、「TCPD」或 「hinet.net」。 搜尋網址: https://wikileaks.org/hackingteam/emails/ http://static.wooyun.org//drops/20150707/2015070723045525176.png
圖為 Hacking Team 的Remote Control System,取自乌云 關於ADE公司,名稱為「怡德視訊股份有限公司」,網址如下: http://www.ade.com.tw/ 搜尋網路新聞可看到: 謝長廷陣營猛攻馬以南,國民黨立委邱毅昨天指謝長廷大舅子游明昌,從九 十年到九十七年共八年,搶下包括國安局、軍事情報局及刑事警察局「三大 情治單位」在內共卅二筆監聽採購案,總金額一點九六億元。 邱毅指出, 謝長廷擔任行政院長的那一年,剛好是游明昌怡德公司生意最好的一年,總 金額約八千多萬,是從九十年到九十七年以來,怡德公司賺最多的一年。 他說,怡德視訊公司在七十七年成立,游明昌擔任董事長,資本額一千五百 萬元,代理以色列監聽設備為主,政黨輪替前,公司一年做不到幾件生意, 政黨輪替後,卻能「以小搏大」,跟國內情治單位做生意,他要求謝長廷用 質疑馬英九大姊馬以南的標準,面對外界的質疑。 國安局表示,怡德確實 曾在國安局最近幾個案子裡得標,但這些採購都是依政府採購法辦理,並無 不法。相關官員表示,怡德成立已經有廿年,當時的一千五百萬,是一筆相 當大的數字,外界不能以現在的標準來看。 邱毅表示,謝長廷擔任行政院長期間,游明昌分別在九十四年四月、九月及 十月,拿下國防部軍事情報局自動撥出系統、國防部軍事情報局專業平衡數 位音效卡、警政署刑事警察局M化偵查網路系統等監聽採購案,總金額為八 千六百七十三萬七千三百五十五元。 邱毅表示,游明昌「生意」的觸角很 廣,除國防部、中科院、軍事情報局、警政署、國安局、國防部軍備局,還 包括漢翔航空、國立教育廣播電台、國立空中大學、台南縣政府、中華電信http://www.gamebase.com.tw/forum/39011/topic/82129533/1 http://bit.ly/1TwnvLR 附帶一提,因為Hacking Team遭駭,因此該公司所使用的漏洞執行方式遭到 曝光,可能會造成許多人的電腦、手機遭到攻擊。 目前已知,Hacking Team 會藉由傳送WAP簡訊,在手機中種下遠端控制的後 門。這個特殊的WAP簡訊包含網址,藉由 WAP 推送訊息(push message)的 方式推到手機上,之後有些型號的手機就會自動打開WAP簡訊中的網址。如 果網址帶有病毒,手機就可能因此中毒,或遭到監控。 WAP簡訊:https://hiair.hinet.net/hweb/faq/16.htm 有些手機作業系統(如Windows Phone、Blackberry)會打開視窗詢問你要 如何處理 WAP 簡訊中的網址,但有些作業系統在特殊狀況下,會自動在背 後打開網址,不會通知使用者。已知有可能會自動打開的作業系統,是 4.x.x的Android如果您使用4.x.x的Android,可以在簡訊的訊息視窗選取「設定」,在設定 中找尋是否有「WAP推送訊息」的相關設定,如果有的話,請關閉;如果沒 有的話...就看廠商預設的行為是什麼,如果是打開,那就只能自求多福了。 剛剛我在同事的手機中確認,發現HTC的4.x.x Android似乎拿掉了這個設定。 而SAMSUNG的介面如圖,請把勾勾取消應該就可以避免收到WAP推送訊息。 http://billy3321.github.io/images/wap.jpg
關閉推送後,手機仍有可能處於中毒狀況,如果有此疑慮,可以使用手機掃 毒軟體掃一次毒,避免病毒持續監控手機。 WAP推送漏洞只是這次Hacking Team洩漏漏洞的其中一個。其他可能受到影 響的平台,包含已越獄的 iOS、所有版本的 Android、Windows XP 至最新 的 8.1、Mac OS X、Linux、黑莓、甚至是超冷門的 Windows Phone 和賽 班系統。 因為 Hacking Team 專門協助政府監視公民,客戶包括衣索比亞、埃及等政 府,難保台灣政府不會利用類似的技術,監控社運份子或是候選人。而手機 又是長期使用的設備,如果中毒、被監控,可能就是很長的一段時間,請大 家務必小心。 Hacking Team的漏洞技術文件: http://bit.ly/1JdqgKS 延伸閱讀: 人手一份核武器 - Hacking Team 泄露(开源)资料导览手册 http://drops.wooyun.org/news/6977 原文FB版: http://on.fb.me/1Jdrt4J http://on.fb.me/1L1eDfR -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 118.99.130.13 ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1436772292.A.544.html
bojatom: 不這樣搞我還意外勒 07/13 15:25
edouard09: KMT不ey嘛 07/13 15:25
CharleneTsai: 那iOS呢 07/13 15:25
edouard09: 都用過白色恐怖了 07/13 15:25
jyekid: 這可信度多少 07/13 15:25
screwer5566: WP user:溫馨 07/13 15:26
ccufcc: 還好我用windows phone 07/13 15:26
james732: 柯P難道不用負責嗎 (?) 07/13 15:27
james027: 白色恐怖 塊淘啊 07/13 15:27
checkip: !! 07/13 15:27
uhmeiouramu: 沒有做虧心事 就不怕監聽好嗎 07/13 15:28
john0515: 三小 07/13 15:28
ttsieg: hack team 被hack 噗 07/13 15:28
kiki2125: 意外嗎 07/13 15:28
s00099z: 幹 這種真正的爆掛 推文數反而增加的超慢... 07/13 15:28
ox1005: 07/13 15:28
positMIT: 推 07/13 15:29
mbttc: 婉君都不說話了~ 07/13 15:29
Jiummay: 噓的那位大大 你還好嗎? 07/13 15:29
Xinlong: 說沒虧心事不怕被監聽的 你沒得姓命就別怕政府天天檢察你 07/13 15:29
ian90911: htc 4.2 找不到什麼WAP... 07/13 15:30
Xinlong: 性病* 07/13 15:30
PPPGGG: 不意外啊 07/13 15:31
smonkey: ..... 07/13 15:31
john0515: http://i.imgur.com/Wkgz2wm.jpg 07/13 15:31
s81048112: 07/13 15:31
beaver: 不意外 07/13 15:31
meowchen: !? 07/13 15:31
facelift5615: 不意外 07/13 15:31
john0515: push設定那邊就是了 07/13 15:31
kis28519: 意外嗎?莊家出老千很正常 07/13 15:31
staristic: 垃圾黨當政,意外嗎? 07/13 15:32
markban: 駭客公司被駭,蠻丟臉的 07/13 15:32
s81048112: KMT政府會監控 本來就不意外 都可以以他案監控另一人了 07/13 15:32
mithralin: 我用iOS沒插 07/13 15:32
Leeng: [新聞] 國民黨:民進黨打壓言論自由 想必警察都綠的 07/13 15:32
Yijhen0525: HTC的內建92共識原來真的有 07/13 15:33
nomorepipe: 狗党不好 台灣不好 07/13 15:33
KIRA1002: 某樓超正直的,隨時都可以去他家看他有無違法! 07/13 15:33
qqq0103: ==============台灣賤民本來就該給KMT皇帝黨監控======== 07/13 15:34
Leeng: 馬:沒做虧心事 就不怕被監聽 07/13 15:34
GSHARP: ios比較貴 07/13 15:34
wanderwolf: 高調 07/13 15:34
mramos6796: 不意外阿 07/13 15:34
james4491: 高調 07/13 15:35
z52067z: 台北市 柯p請退選 07/13 15:35
john110119: 推推 07/13 15:35
ab32110: 高調 07/13 15:36
O800092000: 沒錢用智慧型手機 沒差 07/13 15:36
bigheadpro: ios再次證明貴的值得! 07/13 15:37
vicklin: ...這個記者該查證了吧 這個很大條 07/13 15:37
a14203: 推 07/13 15:37
hxhjerry: 推 07/13 15:38
ev331: 放心有人會來嗆你誰啊 誰要駭你 07/13 15:38
M145: 推 07/13 15:38
BigLarry: 辦案用 (X) 政治偵防 (O) 07/13 15:39
holydevil: ... 07/13 15:40
Leoniath: Fuck you Hacking team! 07/13 15:40
fakeQuartz: 高調 07/13 15:40
LeMonT: 沒做虧心事 也不需要被別人監聽好嗎~某樓是不是腦僵了 07/13 15:41
live1002: 太扯拉XDDD 07/13 15:42
Leoniath: 幹你娘的國民黨 把剛剛的噓推回來 操! 07/13 15:42
TKSHADE: 幫高調!! 07/13 15:43
Goog1e: Person of Interest 表示: 07/13 15:43
vickyshan: 請愛用智障型手機XDXD 07/13 15:44
firetarget: 推 07/13 15:44
vickyshan: ===================3310永不退流行================== 07/13 15:44
vn509942: 雖說不意外,但那裡的消息來源 07/13 15:46
Drunken5566: HTC 沒有相關設定 G_G 07/13 15:46
yeswecannot: 支持監聽的都是支那賤畜 07/13 15:46
lgw2001: WP溫馨 07/13 15:46
w51521: 高調 07/13 15:47
turtlefar1: 高調 07/13 15:48
dimmy1001: 沒用智慧型手機還是可以側聽啊= _= 07/13 15:48
divingwolf: 07/13 15:48
s00099z: 幹你娘 太恐怖了 原來0day的破壞力這麼大 07/13 15:48
Leoniath: 再推一下幫高調,wikileaks的來源好像是 07/13 15:49
s00099z: 順便改慨一下 這篇都沒爆 反而樓下強國人按喇叭的都要爆 07/13 15:49
s00099z: 感慨 07/13 15:49
whalebaby: 幫高調! 07/13 15:51
suckpopo: 現在的臉部辨識系統~ 不知道有無問題 07/13 15:51
jonas736: 真正的爆掛........ 07/13 15:51
akata: 幹又是國民黨!!!!!! 07/13 15:52
dannpptt: 神奇政府 07/13 15:53
elvensword: 一般民眾根本對此無感 07/13 15:54
teemo0330: 沒來源…… 07/13 15:55
selina0508: 高調 07/13 15:56
Nyeduxa: WP欣慰 07/13 15:56
eiw123: 請大家支持IOS~ 07/13 15:57
a2224488: 07/13 15:57
weifish: 高調 07/13 15:58
flyingIdea: 07/13 15:58
fallenseraph: 真的假的 07/13 15:59
followwar: 安卓不意外 GOOGLE內部搞不好有更神奇的ㄏㄏ 07/13 15:59
以這次Hacking Team的嚴重程度,其實大家都會中標。 以下轉貼自 Zhi-Wei Cai 的FB: http://on.fb.me/1MpfJzo 簡單的譬喻:有一家叫 Hacking Team 的米蘭專營政府軍火的承包商,長期 以來他們一直被懷疑有把自己製造的軍火賣給極權國家來非法屠殺人民。但 是這家承包商一概否認,他們堅稱只和「有道德」的政府做交易,只有訂製 武器,沒有做核武、化武等非法的大規模毀滅性武器。 結果某一天,他們的倉庫被偷了,所有的武器設計圖、客戶清單、信件全部 被張貼在網路上。大家發現這家軍火商的客戶除了之前他們所說的「有道德」 政府之外,也包含了非常多的極權國家。更糟糕的是,這家軍火商製造的武 器還都是核武、化武。這些大規模毀滅性武器的設計圖被公開後,這幾天已 經有許多人利用設計圖製造出了自己的攻擊武器到處攻擊,可能受的目標包 含已越獄的 iOS、所有版本的 Android、Windows XP 至最新的 8.1、 Mac OS X、Linux、黑莓、甚至是超冷門的 Windows Phone 和賽班系統。 這些武器可以竊聽你的電話、Skype、LINE、WhatsApp,監視你的簡訊、 Facebook、LINE、WhatsApp、Twitter、Email,還可以即時定位你的 GPS 座標。你甚至不知道你已經被非法監視,因為被安裝後門的過程中不會出現 任何提示或可疑的跡象,你可能只因為瀏覽過某個網頁就已經被載入他們的 後門程式。資料也顯示,他們已經將帶有間諜程式的軟體成功的上架到 Play Store,並製造出假的、免越獄即可安裝的 iOS 內建新聞軟體。 更悲慘的是,這家沒有道德的軍火商,在賣給客戶的武器裡面留下了後門給 自己!所有這些政府收集到的非法資訊都可以被任何知道原理的人利用。而 這家軍火商用來開發武器的工具竟然也都是沒有版權的盜版軟體!可謂一切 能發生的壞事都發生在這個事件當中。(諷刺的是他們的客戶竟然包含 FBI, 以打擊盜版為己任的正義魔人組織) 如果你覺得這件事跟你無關,你可以想想利用這套系統可以做些什麼:政府 想要除掉眼中釘小明,但是政府想嫁禍於一個不相關的人來煙滅證據,政府 利用這個大規模監視系統查了一下,發現你跟小明認識,知道你的上班的路 線和作息,你又好死不死曾經在 LINE 聊天時說你想幹掉小明,政府就安排 在一個很剛好的時間和地點把小明弄成是你殺的,用你家裡偷來的物品犯案。 不管是你的 GPS、你的作息、你平常的聊天記錄,都會指向你是殺小明的兇 手。而現在這個武器任何人(包含犯罪組織)都能運用,任何人都可能是受 害者。 當然他們賣的不是實體的武器,但是殺傷力絕對不小於實體武器。很多事情 不會因為你不了解或是你不關心就可以當作沒有發生,請關心你的資訊安全, 保管好你的密碼,關閉瀏覽器的 Flash,不要安裝或打開來路不明的檔案( 使用大陸免越獄安裝盜版軟體的人,喜歡下載來路不明盜版 APK 的人,喜歡 亂試用 Play Store 上免費軟體的人請特別留意),並隨時更新作業系統至 最新版本。
whalebaby: 再推一次!記者會來抄嗎? 07/13 16:00
animist: 07/13 16:00
lbowlbow: 一般民眾只會注意牛奶打折,才不會管個資外洩 07/13 16:01
akata: 再推!記者快來!! 07/13 16:01
regeirk: 推 07/13 16:02
b09613: 白色恐怖 07/13 16:02
doyouself: 推 07/13 16:03
vul3xj41l3: 07/13 16:06
justice1228: 沒做虧心事 ,幹嘛怕監聽 ?某樓神邏輯 07/13 16:07
octopus4406: 幹高調 07/13 16:07
blakedawes12: 推 07/13 16:08
ntp935707: 07/13 16:09
king181239: 高調喔 07/13 16:10
Fafnir316: POI 07/13 16:10
rayonwu: 高調 07/13 16:11
PhySeraph: kmt去死 欸 門鈴響了 07/13 16:11
adesjs5002g: 高調 07/13 16:14
thundelet: 馬政府不意外 07/13 16:15
wolf9420: 推 07/13 16:16
forest6601: 白色恐怖啊~~~要被抓去綠島勞改了 07/13 16:16
HuoJung: 推 07/13 16:17
olddadwind: 07/13 16:18
id: 幹,垃圾黨 07/13 16:18
ap9xxx: 高調 07/13 16:19
MoneyDay5566: KMT............. 07/13 16:21
space20021: 幹 07/13 16:21
lamune: 該爆 07/13 16:22
agong: 水母 : 誰負責 07/13 16:27
blackwindy: 其實台灣蠻多機構都有接洽 有興趣的自己下關鍵字找 07/13 16:28
幫高調這個回文XD
hsuyo: 無言 07/13 16:28
JF5385: 推 07/13 16:28
blackwindy: 另外這公司只接政府官方的生意 07/13 16:28
clecer: 噁心 07/13 16:29
chungyiju: ... 07/13 16:29
akata: 事關重大,一推再推!! 07/13 16:29
CO2: p 07/13 16:30
losterchen: 阿扁不用負責ㄇ? 07/13 16:30
e2167471: WTF 07/13 16:30
ts00690106: 推 07/13 16:31
KirinP: 噁心 07/13 16:31
SHIU0315: 高 07/13 16:31
billa0203: 。 07/13 16:32
guitarvolley: 抓到了齁 07/13 16:32
Zeldaman: 被被駭客! 故意披露假裝駭客吧?風向? 07/13 16:34
error123: 高調 07/13 16:35
rasiel0919: 推 07/13 16:37
naminono: … 07/13 16:38
fallen01: 齁齁 07/13 16:38
lf41001: 不自殺聲明快po 07/13 16:39
grahamwu: 王卓鈞人渣 07/13 16:41
billy4305: 這種工具我不相信只拿來對付罪犯而已 尤其台灣有KMT 07/13 16:42
TIGER228: 幫高調 超噁心的 07/13 16:44
greedypeople: 為什我完全不感到意外? 07/13 16:47
serval623: 請正名滯台支那黨政府,什麼台灣政府?狗黨人渣承認台 07/13 16:47
serval623: 灣? 07/13 16:47
david7112123: 幹0糧垃圾政府幹暗幹幹暗幹幹幹 07/13 16:48
airck: 看門狗要來了 07/13 16:49
juliette: 07/13 16:50
otaku5566: 馬英狗吃屎 07/13 16:51
thundelet: 推 07/13 16:51
kai91: iPhone崛起 07/13 16:52
susanna026: 推 07/13 16:52
error123: HTC的4.x.x Android拿掉WAP這設定 幹0糧HTC 07/13 16:54
thundelet: 推 07/13 16:55
Kemuel: 07/13 16:57
QQdragon: 有夠夭壽 07/13 17:00
chudly: 高調 07/13 17:04
fransice7: 不意外 07/13 17:08
p90ep90e: 八卦魂 07/13 17:08
chirex: 幹!?台灣壩娘? 07/13 17:12
tzuchun0214: 也太恐怖了QQQQ 關掉推送訊息了orz 07/13 17:13
seedk869: pushhhhhhhhhhhhhhhhhhhhhhhhhhhhhhh 07/13 17:18
wsdykssj: 沒有選項的話有沒有辦法試發這種簡訊到手機的服務測試手 07/13 17:19
wsdykssj: 機的行為? 07/13 17:19
Bonnie1027: 高調 07/13 17:19
yaieki: 垃圾黨 到現在還是用獨裁國家思考模式 07/13 17:19
as1100: 不意外 洗腦都洗不知道幾年了喔 07/13 17:22
weidersin: 還好我用lumia 1520 顆顆 07/13 17:23
yrrh: 垃圾kmt整天只想監控人民 07/13 17:24
※ 編輯: billy3321 (118.99.130.13), 07/13/2015 17:40:35
kids1991: 推 07/13 17:49
sallyke: 高調 07/13 17:49
helloallen29: WP 推啦XD 07/13 18:00
jerry6799: 浪費公帑 07/13 18:01
gtcw: 高調 07/13 18:07
dragon2000: 太扯了 07/13 18:12
acergame5: 用智障型手機也要擔心嗎? 07/13 18:33
請看 Zhi-Wei Cai的懶人包: 可能受影響的目標包含已越獄的 iOS、所有版本的 Android、Windows XP 至最新的 8.1、Mac OS X、Linux、黑莓、甚至是超冷門的 Windows Phone 和賽班系統。這些武器可以竊聽你的電話、Skype、LINE、WhatsApp,監視 你的簡訊、Facebook、LINE、WhatsApp、Twitter、Email,還可以即時定 位你的 GPS 座標。
Franceros: 高調 07/13 18:51
elfrose: 台灣人超不重視資安的啊 跟他們講這個沒用 07/13 19:13
c7683fh6: 我怎麼一點意外的感覺也沒有? 馬政府做甚麼都不奇怪了 07/13 19:24
tsming: 支那狗黨不意外 07/13 19:32
HermesKing: 07/13 19:43
chloeslover: 狗黨不意外,就是喜歡白色恐怖,低能689還會護航 07/13 19:48
nsaids: 這非常重要,但一定不受重視 07/13 19:53
GlinX: 狗黨要是不滾出臺灣 總有一天拖垮臺灣 07/13 20:01
likeway: 07/13 20:06
pillliq: 超爛安卓連 app市集的東西都有風險 07/13 20:15
se2422: 老大哥在看著你啦 07/13 20:23
MUSESHUNER: 推 07/13 20:24
rinsoukan: 高調 07/13 20:27
constancy23: 爛 07/13 20:27
terrylchen: 某樓是反串吧,那句就是當時馬英九講的話啊 07/13 20:38
kusoman: 某樓在反串吧 07/13 20:50
corexxx: 高調! 07/13 20:52
creulfact: 不ey 07/13 20:57
mdkn35: 幹 又是馬英九 幹 07/13 21:16
pcchou: 推 07/13 21:19
tokei927: 又是KMT!! 07/13 21:32
wht810090: 幹... 07/13 21:35
HatsuneMiku: POI 07/13 22:03
yl20649: 推 07/13 22:09
tomanbaya: 不是沒做虧心事就不怕監聽好嗎,選舉策略被聽光,怎打? 07/13 22:09
ACDC69: 臺灣邁向中國化的起步 07/13 22:09
c94dk40204: ==================中國臺灣======================== 07/13 22:14
Shadouie: 噁心 幫高調 07/13 22:23
aa384756: 幹你娘 LUMIA旗艦什麼時候才要出 不想用安卓了 07/13 22:24
Windows phone也有漏洞可被入侵喔 Q_Q
catvsdog: 又是垃圾KMT搞的鬼 07/13 22:54
kuromu: 高調 07/13 22:58
purin275: 酷 07/13 23:00
ryankkk: 爛 07/13 23:10
fleao: 高調 07/14 00:19
※ 編輯: billy3321 (140.109.220.235), 07/14/2015 00:28:25
Moratti: 又是KMT 怎麼不快去死 07/14 00:46
sharkimage: 推 07/14 01:00
xxfrankxx123: 幫高調 KMT這嘴臉太令人不齒了 07/14 02:18
ukyoGoGo: 推 07/14 03:15
blackphantom: 用智障型手機的好處XD 07/14 10:48
zeldeo: 扯啊 07/16 02:31
erin30630: 台灣現在有廠商在寫相關程式了喔,我朋友正在被她爸當 07/17 13:22
erin30630: 白老鼠中 07/17 13:22