Рубрика «прослушка» - 3

Согласно исследованию сотрудников Mozilla, Google, Cloudflare и ряда университетов, от 4 до 11% защищенных соединений «прослушиваются» в результате установки сомнительных корневых сертификатов на компьютерах пользователей, которые даже и не догадываются о риске. Сегодня я расскажу о том, как наша команда привлекает внимание к этой проблеме с помощью Яндекс.Браузера.

Борьба с перехватом HTTPS-трафика. Опыт Яндекс.Браузера - 1

Вряд ли на Хабре стоит подробно рассказывать об SSL-сертификатах и тех задачах, которые они решают, но на всякий случай коротко напомним о главном (вы можете просто пропустить пару абзацев, если хорошо представляете принципы работы). Получить закрытый замочек в адресной строке браузера сейчас легко и быстро может любой сайт, поэтому сертификат это ни в коей мере не признак «надежности» сайта, несмотря на соответствующую маркировку в Chromium. Тем не менее он выполняет важную функцию защиты наших с вами данных от перехвата. Администратору сети или злоумышленнику, получившему доступ к трафику, нужно еще придумать способ для расшифровки потока, что обычно сделать затруднительно при стойкой криптографии и отсутствии ключа.

Читать полностью »

Опубликовано руководство пользователя ЦРУ по удалённой прослушке телевизоров Samsung - 1
Представитель хищной расы Плачущих ангелов

Поклонники научно-фантастического сериала «Доктор Кто» прекрасно помнят инопланетную расу хищников Плачущие ангелы (Weeping Angels). Это персонажи эпизода «Не моргай» — десятого эпизода третьего сезона (2007) и одного из лучших эпизодов в истории «Доктора Кто».

С точки зрения постороннего наблюдателя Ангелы выглядят как каменные статуи, у которых глаза часто закрыты ладонями. Но если вы моргнёте, глядя на Ангела, то сразу заметите неуловимое изменение положение статуи — она как будто стала ближе. И не дай бог надолго отвести взгляд.
Читать полностью »

Операция BugDrop. Прослушка более 70 украинских целей через встроенные микрофоны на ПК - 1

Специалисты по информационной безопасности из компании CyberX раскрыли детали крупной разведывательной операции, которую неизвестные лица целенаправленно вели на территории Украины. Операция подразумевала установку зловреда на компьютеры жертв и запись разговоров через микрофоны на ПК. Если веб-камеру обычно заклеивают изолентой, то блокировать встроенный микрофон на ПК практически невозможно.

Технический анализ показал высокую квалификацию хакеров. Сложность зловредов и отличная координация атаки указывает на то, что за злоумышленниками стоит мощная организация со значительными ресурсами. Ежедневно с компьютеров жертв скачивалось несколько гигабайт аудиозаписей. Для обработки такого массива данных требуется работа многочисленных сотрудников.

Аудиозаписи копировались на Dropbox, вместе с другими конфиденциальными документами, скриншотами, паролями от веб-сервисов. Поэтому CyberX назвала эту операцию BugDrop.
Читать полностью »

Лев Термен – физик-изобретатель, музыкант, бизнесмен, советский шпион и заключенный, а также человек, который заслуженно считается отцом электронной музыки. Наиболее известным устройством гения своего времени стал первый в мире электромузыкальный инструмент – терменвокс. Инструмент, который позволяет извлекать звуки, не прикасаясь к нему руками, а лишь манипулируя ими перед антеннами.
Сложно переоценить саму значимость факта создания первого электронного музыкального инструмента, но при этом не менее значимые изобретения гения остаются в тени. Не многие знают о том, что Термен стал пионером передачи изображения на расстояние, предвосхитив появление телевидения, разработал ряд не имеющих аналогов музыкальных инструментов. Кроме того, Термен серьёзно помог органам госбезопасности СССР с организацией охранных систем кремля и записью разговоров в посольствах потенциальных противников. Последнее достижение Отец Народов даже отметил премией своего имени. Интересно, что предшественник И.В. Сталина, вождь и учитель тов. Ульянов, как большой любитель музыки, удостоил сабжа личной аудиенции, во время которой брал уроки игры на терменвоксе.

Лев Термен — от музыки «из воздуха» до прослушки без «жучков» - 1
Читать полностью »

Это всё-таки случилось: Путин подписал «пакет Яровой». Тарифы на связь вырастут в 2-4 раза - 1
Депутат Ирина Яровая. Фото: Станислав Красильников / ТАСС

Сегодня президент РФ подписал принятый парламентом и Советом Федерации пакет Яровой-Озерова с поправками в российское законодательство, в том числе поправками в закон «О связи». Тем самым поставлена окончательная точка в обсуждении этого пакета, который подробно обсуждался на Хабре.

Пакет новых законов обязывает операторов связи до трёх лет хранить метаданные и до шести месяцев трафик.

Согласно принятым законам, инфраструктура для прослушки населения будет оплачена самим населением, скорее всего, за счёт повышения тарифов на связь и снижения нормы прибыли операторов. Насколько именно вырастут цены на связь? Здесь мнения экспертов расходятся.
Читать полностью »

Что получится, если вибромотор соединить проволокой с аудиовходом

Запись звука через вибромотор телефона - 1

Двое инженеров из Иллинойского университета в Урбана-Шампейне (США) разработали оригинальный метод скрытой аудиопрослушки с помощью смартфона. Изобретатели продемонстрировали, что для записи звука неплохо подходят катушки вибромоторов телефона. Катушки регистрируют колебания на частоте до 2 кГц. Учёные разработали метод обработки звука (pdf), усиливающий сигнал на более высоких частотах, чтобы телефон записывал не только простые вибрации, но и человеческую речь.

Метод показал неплохой результат: в большинстве случаев (до 80%) записанную речь можно понять на слух, а некоторые слова распознаются даже без пост-обработки, то есть на исходном низкочастотном материале.
Читать полностью »

image13 мая Госдума приняла в первом чтении «антитеррористический» пакет поправок Ирины Яровой, в том числе поправку в закон «О связи», которая обязует операторов связи за свой счёт хранить запись интернет-трафика, сообщений и голосовых разговоров всех абонентов в течение трёх лет. По оценке проектного института «Гипросвязь» (дочерняя структура «Ростелекома»), это 2,8 трлн минут телефонных разговоров, 156 эксабайт интернет-трафика и 0,12 млн сообщений. Всего 157,5 эксабайт данных.

Перед вторым чтением депутаты планируют внести поправки в законопроект. Возможно, от хранения интернет-трафика откажутся, а срок хранения уменьшат. Это снизит расходы на хранение примерно в 100 раз. В любом случае, прослушка россиян будет организована за их собственный счёт. Создание инфраструктуры как у АНБ, приведёт к существенному повышению тарифов для абонентов.

Свои пожелания ко второму чтению поправок вчера высказал Роскомнадзор.
Читать полностью »

Студенты США: компания Google считывала наши данные без разрешения - 1

890 студентов из США подали два коллективных иска к компании Google за сканирование компанией их личных данных без разрешения владельцев. Напомню, что еще в 2014 году компания обновила правила использования своих сервисов, добавив положение о праве сканировать письма пользователей. При этом сканирование касается любого пользовательского контента (включая файлы, загруженные на Google Drive).

В последующие несколько лет пользователи Gmail неоднократно подавали судебные иски, где говорилось о нарушении корпорацией федеральных законов и законов штатов о прослушке и охране частной жизни. Суд несколько раз отказывался объединять иски в единый коллективный иск, аргументируя свой отказ тем, что в претензиях пользователей есть существенные отличия. Сейчас же иски студентов из 21 штата США удалось объединить.
Читать полностью »

Наталья Касперская считает, что перехват, запись и распознавание всех разговоров — это не прослушка, ведь «у роботов нет ушей, чтобы слушать»

Как работает шпионская фемтосота InfoWatch для перехвата мобильных телефонов в офисе - 1Три дня назад генеральный директор компании InfoWatch Наталья Касперская
рассказала о новой разработке своей фирмы — системе перехвата телефонных переговоров в мобильных сетях, с автоматическим распознаванием речи и полнотекстовым поиском по ключевым словам.

Предполагается, что такие системы будут устанавливать в офисах для шпионажа за сотрудниками коммерческих и государственных компаний. Сейчас служба безопасности читает переписку сотрудников по электронной почте и в мессенджерах, прослушивает разговоры по Skype и станционарным телефонам, просматривает интернет-трафик. Единственная проблема — это сотовая связь, которая пока ускользает от СБ, потому что трафик идёт через базовые станции операторов сотовой связи.
Читать полностью »

Госдума РФ сегодня приняла в первом чтении «антитеррористический» пакет законопроектов. Среди них — поправка в закон «О связи», в п. 1 ст. 64: «Операторы связи обязаны хранить на территории Российской Федерации в течение трёх лет информацию о фактах приёма, передачи, доставки и (или) обработки голосовой информации и текстовых сообщений, включая их содержание, а также изображения, звуки или иные сообщения пользователей услугами связи».

За проголосовали 287 депутатов, против — 7 человек, всего голосовали 294 депутата из 450.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js