Se il caso PRISM/NSA non fosse bastato (grazie Edward Snowden) quello recente dell’italiana Hacking Team (non è il primo di questo genere, ma uno degli hack più clamorosi e “mediatici” di sempre) rende palese a tutti come i diritti digitali non siano più una faccenda solo per hacker/hacktivist e addetti ai lavori, ma una questione politica che riguarda tutti. A rischio nel nostro futuro (sempre più vicino) sono la democrazia, le libertà, e tutti i diritti.
Ma cos’è accaduto ad Hacking Team? Brevemente (segue una ricca rassegna stampa tramite cui informarsi più dettagliatamente), Hacking Team è un’azienda privata milanese produttrice di software per fare spionaggio, tra i più sofisticati in circolazione, in grado di infettare sistemi Windows, Mac e Linux, ma anche smartphone Android, iOS e BlackBerry. Un’azienda privata che lavora prevalentemente con strutture pubbliche (ma non solo) ed è considerata di importanza strategica per l’Italia, rispondendo però a logiche di mercato (ma verrà prima l’interesse nazionale o il business?). All’azienda, che lavora per intelligence e forze dell’ordine italiane ma anche estere, nella notte tra il 5 e il 6 luglio 2015 è stato bucato il profilo Twitter rinominato in Hacked Team. Tramite questo profilo sono stati pubblicati i link al pacchetto integrale di documenti, email e immagini riservate della società per un totale di 400 Gb tramite cui il mondo è venuto a conoscenza di tanti fatti (e misfatti). Fornitura di servizi a governi tutt’altro che democratici (usati contro giornalisti, avvocati, attivisti politici, difensori dei diritti umani), uso potenziale di pratiche anticostituzionali quali la possibilità di inserire documenti nei pc delle vittime (per incastrare persone innocenti) e uso di captatori (nonostante siano stati rimossi in estremis dal decreto antiterrorismo). Le prime notizie su queste attività operate da Hacking Team in realtà vennero fuori già dal 2011 grazie a Wikileaks. Più volte a seguire Hacking Team è stata messa sotto la lente anche da Amnesty International, Electronic Frontier Foundation, Anonymous, Privacy International, CitizenLab, Human Rights Watch, Reporters Without Borders, Reporter senza Frontiere e altre organizzazioni.
Un mostro nato nella culla della paura (terrorismo, criminalità, narcotraffico, pedopornografia, ecc…) e cresciuto nel brodo del torbido (oltre i limiti della legalità), rompendo ogni equilibrio tra privacy (la vittima) e sicurezza (l’alibi). La morale di questa storia è che ci sono rischi sull’abuso di strumenti software che non possiamo più ignorare o liquidare con l’affermazione al top dei classici: “non ho nulla da nascondere”!.
La lettura (e l’analisi) delle email pubblicate (un milione) è resa più agevole dal motore di ricerca realizzato da WikiLeaks e pubblicato qualche giorno dopo l’uscita: https://wikileaks.org/hackingteam/emails/
Per difenderci ci sono i primi strumenti, ai quali si spera seguiranno aggiornamenti e altri strumenti di autodifesa digitale:
-
Detekt, un tool che individua RCS e FinFisher, per ora disponibile solo per Windows: https://resistsurveillance.org/ (la versione attualmente disponibile è datata dicembre 2014, quindi non rileva le ultime versioni di RCS, ma è tutto pronto per l’uscita di una build nuova che dovrebbe essere rilasciata a breve) Se doveste rilevare la presenza di questi software sulla vostra macchina sarebbe consigliabile scollegare immediatamente il pc dalla rete, rivolgersi a un informatico bravo e ad un avvocato esperto di diritti digitali.
-
Milano, tool per l’identificazione dei file di RCS/Galileo di Rook Security: https://www.rooksecurity.com/resources/downloads/
-
Osquery di Facebook è stato aggiornato per intercettare RCS su pc Mac: https://code.facebook.com/posts/938595492830104/osquery-introducing-query-packs/
-
È consigliabile anche spegnere definitivamente Flash (Mozilla e Google già l’hanno fatto)… oramai un morto che cammina (Adobe stessa, Microsoft e altri si stanno affrettando a rilasciare aggiornamenti di sicurezza dei loro prodotti per rimediare alle falle di cui si sono serviti i software di HT).