Thursday, September 18, 2014

Монгол Улсын Засгийн Газар интернетээр иргэдээ тагнаж чагнадаг уу?

Нэлээн дээхнэ http://mongolian-it.blogspot.com/2014/08/blog-post.html блог дээр бичсэн байсан манай засгаас (эсвэл өөр хэн нэгэн) ард иргэдээ тагнадаг байж болзошгүй тухай уншаад нэг их анзааралгүй орхисон юм. Харин өнөөдөр санамсаргүй явж байгаад Wikileaks дээрхи Gamma компанийх нь ил болсон баазыг үзлээ. Иймэрхүү хэдэн дүгнэлт хийж болж байна:
  • Монголоос FinFisher ашиглахаар шийдэж 2010 оны 3 сарын 1-д Гамма Интернэйшнлийн харилцагчдийн санд бүртгүүлсэн бөгөөд хамгийн сүүлд энэ эрхээрээ 2013 оны 9 сарын 2-д Гаммагийн тусламж үйлчилгээнд нэвтэрсэн байх юм.
  • 2014 оны 8 сарын 13-д уг мэдээллийг Гаммагийн бааз дээр шинэчилж (магадгүй програм автоматаар сэргээлт хийдэг байж болох) уг бааз 8 сарын 15-д хакдуулж хулгайлагджээ.
  • FinUSB нэртэй Гаммагийн бүтээгдэхүүнийний лицензийг 3 ширхэгийг 2010 оны 9 сарын 1-д худалдаж авч 2011 оны 1 сарын 3-ны өдөр бүгдийг нь ашигласан байх юм.
  • FinSpy V2 нэртэй бүтээгдэхүүний лицензийг 5 ширхэгийг 2011 оны 6 сарын 1-д ашигласан нь өдгөө идэвхигүй болжээ.
  • Мөн адил FinSpy V2 бүтээгдэхүүнийг 8 ширхэгийг 2014 оны 1 сарын 21-д идэвхижүүлсэн байх юм.
  • 2012 оны 5 сарын 17-д С.Одмагнай гэдэг нэртэй нөхөр PDF файлд хортой код суулгаад хэн нэгний gmail хаяг руу явуулах гэсэн боловч алдаа өгөөд байна гэсэн тусламж хүсчээ. Нэлээн яаруу байсан бололтой тухайн өдөртөө хоёр дахиж энэ мэйлийг явуулж маргааш нь бас тусламж хүсчээ.
  • Одмагнайгийн үүсгэсэн хүсэлтээс харахад info@future-mongolia.com нь mail.mn дээр байдаг бололтой. Энэ хаягнаас туршиж odmagnai@gmail.com хаяг руугаа хортой код явуулах гэсэн боловч gmail-ийн филтерт орчихоод мэйл нь яваагүй буцаж ирээд байсан бололтой.
  • Гаммагийнхан хариу өгөхгүй удахаар нь аргаа бараад altan_edu@yahoo.com mnkhzrg@yahoo.com odmagnai@yahoo.com гэсэн хаягнууд руу яаралтай холбогдоно уу гэжээ.

Wikileaks дээр тавьсан Гаммагийн танилцуулгаас харахад FinSpy програм нь дараах зүйлсийг хийх боломжтой:
  • Төв рүүгээ нууцаар мэдээлэл дамжуулах
  • Бодит цагийн горимоор тухайн хордуулсан компьютерт forensic буюу задлан шинжилгээ хийх боломжтой
  • Имэйл чат зэргийг нь үзнэ
  • VoIP протоколоор явж буй дуудлага, чат, видео, харилцаж буй хүмүүс, дамжуулж буй файл зэргийг хянах боломжтой
  • Хордсон компьютерийн Webcamera болон микрофоныг ашиглан тухайн орчинд шууд тагнах үйл ажиллагаа явуулах боломжтой
  • Объектийг дэлхийн хаана ч явсан байршлыг нь илрүүлэх боломжтой
  • Ахисан түвшний филтерээр зөвхөн шаардлагатай гэсэн мэдээллийг хүргэнэ
  • Windows, Linux, MacOS зэрэг түгээмэл үйлдлийн системүүдэд сууна
  • 40 төрлийн түгээмэл антивирусны програмд баригдахгүй
  • Европ стандартаар хүчин төгөлдөр нотлох баримт цуглуулна
  • Хууль хүчний байгууллагын хяналтын системтэй нэгтгэх боломжтой
  • Албан тушаалтны нууцын зэрэглэлээс хамаарч өөр өөр мэдээлэл өгөх боломжтой
  • Аноним прокси ашиглаж олон нийтэд мэдэгдэхгүй байх

Эндээс харахад манай засаг иргэдээ тагнасан ч байж магадгүй, үгүй ч байж магадгүй, Монголд байгаа өөр ямар нэг байгууллага ийм ажил хийж байхыг бас үгүйсгэхгүй. Мөн манай засаг хэрэв ийм ажил хийсэн бол хууль хэрэгжүүлэх зорилгоор буюу гэмт илрүүлэх гэж ашигласан байхыг ч бас үгүйсгэхгүй. Гэхдээ л асуултын тэмдэг л бол асуултын тэмдэг юм даа.

Энэ талаар 2 жилийн өмнө NYTimes дээр гарсан нийтлэл: http://www.nytimes.com/2012/08/31/technology/finspy-software-is-tracking-political-dissidents.html?_r=2&partner=rss&emc=rss&

Wikileaks дээрх Гаммагийн өгөгдлийн сан:

1 comment:

Madden said...

Ogo!
Hello!
It's David Madden, yr companion on the overnight train from chicago to pittsburgh. I lost yr business card, but found this blog and wanted to say hi.
I can be reached at davidpatrickmadden@gmail.com.
Hope your semester is finishing well.
David