アップデートに偽装してリモート監視ソフトをインストールしてくる「FinFly ISP」
![](https://i.gzn.jp/img/2011/12/11/finfly-isp/3294596685.jpg)
by geertbro
監視ソフトを送り込むためならなんでもするソフトが山ほど作られていることが明らかになったわけですが、中でもこの「FinFly ISP」はプロバイダのサーバーに仕掛けておき、ソフトウェアのアップデートのような顔をしてリモート監視ソフトを送り込んでくるという強烈なソフトです。
これは政府・警察・軍隊・情報機関向けに、いろいろな人々を監視・盗聴するシステムを販売している企業を検索できるWikileaksの新プロジェクト「The Spy Files」にて列挙されている企業の一つである「Gamma」社の製品で、実際のプレゼンテーション用のPDFファイルとムービーが公開されています。
The Spy Files - Remote Monitoring & Infection Solutions: FINFLY ISP
http://wikileaks.org/spyfiles/docs/gamma/297_remote-monitoring-and-infection-solutions-finfly-isp.html
http://wikileaks.org/spyfiles/docs/gamma/309_remote-monitoring-and-infection-solutions-finfly-isp.html
FinFly USBのようなソフトがあれば、USBメモリを挿すだけでPCのリモート監視が可能になりますが、監視したいすべてのPCにUSBメモリを挿しにいけるわけではありません。本当に遠く離れたところにあるマシンをなんとかしてリモートで監視するためにどうすればいいのか……ということで、インターネットを使うのであれば必ず経由するプロバイダに仕掛ければいいという発想がこのFinFly ISPです。
◆FinFly ISP
![](https://i.gzn.jp/img/2011/12/11/finfly-isp/snap1917_m.png)
製品の特徴は、
・ISPネットワークの内部にインストール可能
・一般的なプロトコルはすべて扱える
・目標をIPアドレスかログオン名の範囲指定で選択可能
・ダウンロードしたファイルにリモート監視ソリューションを隠蔽
・ソフトウェアのアップデートを装ってリモート監視ソリューションをインストールさせる
・ウェブサイト経由でリモート監視ソリューションをインストール
という点。
戦略的展開のイメージ図。
![](https://i.gzn.jp/img/2011/12/11/finfly-isp/snap1919_m.png)
こちらは戦術的展開のイメージ図。
![](https://i.gzn.jp/img/2011/12/11/finfly-isp/snap1920_m.png)
実際に運用する際のイメージを見るとかなりわかりやすいです。まず、ISPのコアネットワーク内にFinFly ISPを設置。
![](https://i.gzn.jp/img/2011/12/11/finfly-isp/finfly-isp-001_m.png)
FinFly ISPがネットワークを解析して、目標識別を容易にします。
![](https://i.gzn.jp/img/2011/12/11/finfly-isp/finfly-isp-002_m.png)
目標はこうして家でインターネットに接続しています。
![](https://i.gzn.jp/img/2011/12/11/finfly-isp/finfly-isp-003_m.png)
そこに出てきたiTunesのソフトウェア・アップデートのお知らせ。これでアップデートをすると……
![](https://i.gzn.jp/img/2011/12/11/finfly-isp/finfly-isp-004_m.png)
捜査本部が目標へのフルアクセスが可能になる、という手はずです。
![](https://i.gzn.jp/img/2011/12/11/finfly-isp/finfly-isp-005_m.png)
ちなみに使用する具体的な機器名も挙げられています。
![](https://i.gzn.jp/img/2011/12/11/finfly-isp/snap1921.png)
![](https://i.gzn.jp/img/2011/12/11/finfly-isp/snap1922.png)
もはやインターネットに接続している限りは逃れられないぞ、というわけです。
・関連記事
スマートフォン・Gmail・Skypeなどの盗聴・監視システム販売企業を検索可能なサイト「The Spy files」 - GIGAZINE
無線LANを2分~5分で解読して突破、メールやツイートなどの書き込みを盗聴する「FinIntrusion Kit」 - GIGAZINE
アンチウイルスソフトに検知されずあらゆる行動を記録する「FinSpy」 - GIGAZINE
USBメモリを挿すだけでPCのリモート監視が可能になる「FinFly USB」 - GIGAZINE
インターネットやLAN経由でリモート監視ソフトを送り込む「FinFly LAN」 - GIGAZINE
・関連コンテンツ
in ソフトウェア, Posted by logc_nt
You can read the machine translated English article "FinFly ISP" disguised as update and ins….