Kérdések amikre sose fogunk választ kapni

Kérdések amikre sose fogunk választ kapni

Sötét titok: BIA

2014. november 27. - syck

Sötét titokra derült fény egy lelkiismeretével küzdő portáltársnak köszönhetően. Bizonyos érdekcsoportok szoftveres megfigyelés gyanújába kerültek.

What-Banksy-905x388.jpg

Forrásunk a szoftvert egy pendrive-on rejtette el számunkra a Rezső téri Király Zöld Béka portál mellett. A pendrive tartalmát, attól félve, hogy esetleg vírust tartalmazz, Autó-Adat-Mentő Kft. margiszigeti laboratóriumában vizsgáltattuk meg, Gábor Dénesen végzett bitkolbásznindzsákkal.

Az alkalmazás szerencsére nem tartalmazott vírust, így a szakemberek megkezdhették a reverse enginering (az alkalmazás forráskódjának) nehéz, veszélyes és favicc meséléssel súlyosbított folyamatát.

Az alkalmazás csak egyszer indult el sikeresen, a konfigurációs fájl létrehozását követően végtelen ciklusba került. A neves szakemberekből álló csapat szerint valamilyen szuper fejlett védelem miatt. Esetleg azért mert csak Windows95 alatt tud biztonságosan futni a program. Az ncore-n nem találtunk Win95 installt, ezért ezt a vonalat sajnos nem tudtuk végigvinni. 

bia.png

A forráskódot megvizsgálva kiderült, hogy egy indiai hacker, bizonyos Gupta Vindaloo készítette az alkalmazást. A kódban elhelyezett kommentek alapján magyar megbízásra dolgozott,

„Eat this sheet hungarian idiots, you gave me $5 for this super app”.

A forráskód minősége alapján túlfizetett indiai több megjegyzést is tesz a megrendelőre. Kommentek alapján annyira kiborult, hogy a fotóját is elrejtette a programban, hogy a későbbi perekben bizonyítani tudja állításait.

gupta-vindaloo.jpg

"Ügynökök? Porszívó vagy biztosítási?"

A program funkciói alapján egy telecenter alkalmazottait megfigyelő alkalmazásról van szó, amivel a főnökök a munkavállalók teljesítményét követhetik nyomon, teljes titokban. Az alkalmazást feltehetően arra használták budapesti vezetők, hogy a háziportálok rombolását koordinálják. Az alkalmazáshoz tartozó adatbázist „szarjalsuntFuture” jelszóval lehetett megnyitni és tartalma alapján senkivel se voltak elégedettek, „el kellett vennem tőle a telefonját, hogy megcsinálja amit akarok”, „nem jó munkaerő. Állandóan szarkasztikus, én meg nem értem", "Megmutattom neki a minecraft-ot hátha lelép ingressből”, „csak kettőt lőtt le a három cselka portálból, állítólag sietni kellett a gyerekért az óviba".

Információnk szerint a szoftvert megrendelő főgorék már több csapatépítő tréningen is részt vettek, hátha sikerül csapattá válniuk. Egy ilyen titkos találkozó alatt születhetett meg a BIA megfigyelő rendszer ötlete. Az indiai programozót kerestük és meg is találtuk, de nem kívánta kommentálni az alkalmazást. Hindi káromkodásokkal gazdagon megtűzdelve elmondta, hogy a megrendelő folyamatosan változtatta az elképzeléseit, több alkalommal fizikai kényszerrel fenyegetve követelte, hogy az app küldjön reggelente report faxot a fönökségnek.

Gupta elmondása szerint két tehénért vette a Visual Basic tankönyveket és a nagybátyja windows95 szerverén íratta meg az alkalmazást egy etióp kecskepásztorral. A kód minősége szerinte rendben van, ahol esetleg kicsit spagetti kódos ott az etióp dolgozott.

A program további vizsgálata során ezt a cikket is megtaláltuk benne, napokkal a megjelenése előtt, ami igen fejlett technológiára utal.

A veszélyes programot továbbítottuk a Hírcsárda szerkesztőségének, akik holnap címlapon fogják hozni a print Hírcsárdában.

A mellékelt screenshot az első indítás alkalmával készült. A személyiségi jogok miatt kitakartuk az megfigyeltek nevét.

Készült egy álnéven terjesztett kamu kép alapján.

A bejegyzés trackback címe:

https://ingress.blog.hu/api/trackback/id/tr366938239
süti beállítások módosítása