AFP, gizli erişim elde etmek için şifreli platformun yazılım güncellemelerini değiştirdi – Güvenlik


Avustralya Federal Polisi, geliştiricileri tarafından düzenli olarak yayınlanan yazılım güncellemelerini değiştirerek Ghost adlı şifreli bir iletişim platformuna erişim sağladı.

AFP, gizli erişim sağlamak için şifreli platformun yazılım güncellemelerini değiştirdi


AFP memurları bir tutuklama yapıyor. (Görsel kredisi: Avustralya Federal Polisi)

AFP Çarşamba günü, polisin suçlulara altı aylık kullanım için 2350 dolar karşılığında modifiye edilmiş akıllı telefonlarda sunulduğunu iddia ettiği dokuz yıllık Ghost platformunun kapatılmasındaki rolünü açıkladı.

Avustralyalı yetkililer, Sidney’in güneyindeki Narwee’den 32 yaşındaki bir adamın Ghost’u yarattığını ve yönettiğini iddia ediyor. Tutuklandı ve bir dizi iddia edilen suçla suçlandı.

Ghost’a yönelik soruşturmalar uluslararası otoriteler tarafından 2022 yılında başlatıldı.

Hayaletle mücadele için FBI ve Fransız Jandarması öncülüğünde OTF NEXT adı altında uluslararası bir görev gücü kuruldu ve AFP de bu operasyonun bir parçası oldu.

Ancak AFP, Ghost’un Avustralyalı kullanıcılarını ve iddia edilen Avustralyalı yaratıcısını hedef almak amacıyla Kraken Operasyonu kod adıyla kendi yerel soruşturmasını da başlattı.

AFP, Ghost yazılımının güncellemelerine müdahale ederek yalnızca Avustralya’daki cihazlardaki iletişimleri gözlemleyebilenin Operasyon Kraken olduğunu söyledi.

AFP, “Yönetici, normal cep telefonlarında ihtiyaç duyulanlar gibi, düzenli olarak yazılım güncellemeleri yayınladı” dedi.

“AFP, cihazları temelde etkileyen bu güncellemeleri değiştirebildi ve bu da AFP’nin Avustralya’daki cihazlardaki içeriğe erişmesini sağladı.”

AFP, bugüne kadar Ghost’un aktif olarak çalıştığı 376 akıllı telefonun bulunduğunu iddia etti.

Federal polis, Ghost üzerinden gelen iletişimlerden edindiği bilgilere dayanarak önümüzdeki 48 saat içerisinde yaklaşık 700 üyesinin tutuklama emirlerini yerine getireceğini bildirdi.

“Ghost kullanmakla suçlanan 50’ye yakın Avustralyalı suçlunun, önemli hapis cezaları da dahil olmak üzere ciddi suçlamalarla karşı karşıya olduğu” belirtildi.

AFP, “Önümüzdeki günlerde Avustralya ve uluslararası alanda daha fazla tutuklama bekleniyor” dedi.

“Ghost’u kullanan Avustralyalı suçluların uyuşturucu ticareti yaptıkları, kara para akladıkları, cinayet emri verdikleri veya ciddi şiddet tehditlerinde bulundukları iddia edilecek.”

AFP ayrıca Ghost’tan elde edilen bilgiler kullanılarak bir uyuşturucu şebekesinin çökertildiğini duyurdu.

Ghost’un çökertilmesi, 2021’de AFP ve FBI’ın yine özel akıllı telefonlarda çalışan şifreli bir iletişim platformu olan AN0M’yi çökertmek için iş birliği yaptığı benzer bir operasyondan bu yana türünün en büyük faaliyetlerinden biri olarak şekilleniyor.

Benzer polislik faaliyetleri daha önce EncroChat, Sky Global ve Phantom Secure gibi diğer şifreli iletişim servislerini de hedef almıştı.

Ghost olayında polis, “dünya çapındaki suçluların” eline “özel cep telefonları” vermek için “satıcı ağı” kullanıldığını iddia ediyor.

AFP Suç Komiser Yardımcısı Ian McCartney yaptığı açıklamada, “Özel şifreli iletişim cihazlarını devre dışı bırakmak önemli bir beceri gerektirir” dedi.

“Ancak asıl amaç, delillere ulaşmak için her zaman suç örgütlerine sızmaktır ve AFP bu konuda dünya lideridir” dedi.

“Bu mesajları okuyabildiğimiz için AFP, eyalet ortaklarıyla birlikte Avustralya’da 50 kişinin ölümünü veya ciddi şekilde yaralanmasını önleyebildi.”

Diğer uluslararası yargı bölgelerindeki polis yetkilileri de Ghost üzerinden gönderilen iletişimlere erişim sağladıklarını belirttiler ancak bunun AFP yönteminin yeniden kullanılmasıyla mı, yoksa tamamen farklı bir yöntemle mi gerçekleştiğini belirtmediler.

Fransa İçişleri Bakanlığı Ulusal Siber Komuta Teknik Dairesi Başkanı Albay Florian Manet, “Birkaç yıldır uygulanan teknik bir çözüm, görev gücünün bu güvenli platformdaki kullanıcıların iletişimlerine erişebilmesini sağladı” dedi.

Europol’ün bu gece Avustralya saatine göre Ghost’un sökülmesine ilişkin daha fazla ayrıntı açıklaması bekleniyor.



Source link