Рубрика «шпионаж» - 4

Mozilla окончательно забанила шпионскую компанию DarkMatter - 1Вчера Mozilla окончательно отказала DarkMatter во включении корневого сертификата в хранилище Root Store. Кроме того, в блоклист OneCRL занесены промежуточные сертификаты QuoVadis, выданные удостоверяющим центром DarkMatter. Эту компанию западные СМИ обвиняют в продаже услуг наблюдения и взлома репрессивным режимам на Ближнем Востоке и в прочих аморальных действиях.

Несмотря на отсутствие доказательств некорректной деятельности компании, после четырёхмесячной дискуссии Mozilla вчера приняла решение исключить промежуточные сертификаты QuoVadis из хранилища Firefox, а УЦ DarkMatter окончательно отказать.

Некоторые считают, что это опасный прецедент. Конечно, фирма DarkMatter никому не нравится, но отказывать в доверии на основании нескольких статей в СМИ — это уже как-то слишком. Руководство DarkMatter открыто общалось в Google Groups и уверяло, что не занимается ничем аморальным и они не делали ничего такого, что написали журналисты. Но под влиянием общественного мнения Mozilla решила иначе. И в этом тоже есть определённый резон: если бы она оставила DarkMatter среди доверенных удостоверяющих центров, то рисковала бы потерять доверие пользователей к своему доверенному хранилищу.
Читать полностью »

Вот уже несколько десятков лет хакеры непрерывно бьют тревогу: наша частная жизнь, приватность, право на анонимность, право на конфиденциальность переписки атакуются, и с каждым годом все интенсивнее. Эпоха тотального контроля уже на пороге, но большинство людей это не беспокоит – даже ошеломляющие откровения Сноудена широкими массами воспринимаются как обычный проходной скандальчик от какого-то парня. Что же остается нам, кибербезопасникам? Информировать. На конференциях по безопасности рассказывают о все более изощренных угрозах. Я отобрал десять докладов, которые посвящены новейшим веяниям в области мобильной экстросенсорики. Если статья будет принята читателями Хабра радушно (давайте соберём 70 лайков), у неё будет продолжение: обзор ещё более увлекательных примеров мобильной экстрасенсорики.

– Гироскоп, который прослушивает
– Батарейка, которая стучит
– Скажи мне, сколько энергии потребляет твой телефон… и я скажу, где ты
– Wi-Fi читает по губам
– Скажи мне, какое в помещении электромагнитное поле… и я скажу, где ты
– RFID-маячки в твоём нижнем белье
– Ультразвуковой сговор твоих умных гаджетов
– Враг из холодильника (и книжной полки)
– У тебя дома и в сумочке нет ни одного RFID-микрочипа? – значит ты террорист
– Тайная жизнь твоей SIM-карты
– Можно ли противостоять мобильному шпионажу
– Вместо заключения

Мобильная экстрасенсорика: 10 новых фактов о том, как носимые устройства следят за тобой - 1

Читать полностью »

Испанский регулятор оштрафовал футбольную лигу страны (LaLiga) за нарушение законов о конфиденциальности. Приложение, чья заявленная цель — отслеживание статистики, тайно слушало звуки вокруг телефона и собирало GPS-координаты. Как выяснилось, это было необходимо для поиска баров, где незаконно транслировался футбол из «пиратских» видеостримов, Читать полностью »

Наверное, даже домохозяйки знают, что публичные точки Wi-Fi небезопасны. Что не мешает рядовым юзерам вовсю ими пользоваться — ведь если нельзя, но скучно и очень хочется, то можно! И без всякого VPN — хотя функцию VPN теперь внедряют даже в комплексные антивирусные продукты. Здоровой альтернативой Wi-Fi всегда считалось обычное мобильное подключение, тем более что с каждым годом оно становится все дешевле, а скорость его все выше. Но так ли оно безопасно, как нам кажется?

— Что такое IMSI-перехватчик?
— Когда появились первые IMSI-перехватчики?
— Как IMSI-перехватчики монополизируют доступ к мобильнику?
— Бывают ли кустарные поделки?
— Могу ли я стать жертвой «случайного перехвата»?
— Как IMSI-перехватчик может отслеживать мои перемещения?
— Могут ли они слушать мои звонки?
— Могут ли они устанавливать программное обеспечение на моём мобильнике?
— Все мы знаем об опасности открытых (и не только) точек Wi-Fi. Могу ли я стать жертвой перехвата, если буду везде сидеть строго через LTE?
— А если я – крутой банкир и меня могут очень-очень захотеть поснифать?
— Какие данные я могу потерять, если учесть тот факт, что у меня везде HTTPS и двухфакторная авторизация?
— Как защищаются от перехвата?
— Может ли ESD Overwatch обеспечить 100-процентную защиту?
— Смогут ли IMSI-перехватчики продолжать прослушивать меня, если я поменяю SIM-карту?
— А если я на CDMA, я буду в безопасности от IMSI-перехватчика?
— Зачем плохие парни пользуются IMSI-перехватчиками?
— Насколько сегодня распространены IMSI-перехватчики?
— А вообще насколько перспективна техника IMSI-перехвата? Может быть есть какие-то более действенные альтернативы?
— Как относятся к пиратам-перехватчикам спецслужбы? Что будет если я пройду с IMSI-чемоданом мимо Лубянки?

FAQ по перехвату сотовой связи: что такое IMSI-перехватчики - СКАТы, и можно ли от них защититься - 1

Читать полностью »

Источник Reuters рассказал, что Google перестанет лицензировать китайской Huawei комплект Google Mobile Services. Новые телефоны останутся без Google Play, платёжного google-приложения, карт, YouTube и всех остальных сервисов, которые Google распространяет для своей версии Android. Эта версия по сути единственная, Читать полностью »

Positive Technologies и «Лаборатория Касперского» выявили атаку на компьютеры более чем 20 российских компаний и госструктур. Предположительно взломщиками были хакеры с китайскими корнями и, как рассказали эксперты «Коммерсанту». В похожих ситуациях взломщики обычно заняты политической разведкой или промышленным шпионажем. Positive Technologies считает, что азиатская группа действовала минимум 9 лет. Positive нашли улики, оставленные преступниками,Читать полностью »

Джулиан Ассанж сегодня выдворен из посольства Эквадора, а затем арестован сотрудниками лондонской полиции. Арест произведён по ордеру, выданному Вестминстерским магистратским судом ещё 29 июня 2012 года — за неспособность сдаться суду. Пред ним он и предстанет.

Ассанж и его WikiLeaks в больших объёмах публиковали секретные материалы о шпионских скандалах, коррупции в высших эшелонах власти, Читать полностью »

Московский окружной военный суд (МОВС) приговорил к 22 и 14 годам колонии строгого режима за госизмену одного из бывших руководителей Центра информационной безопасности (ЦИБ) ФСБ РФ Сергея Михайлова и экс-главу отдела расследований компьютерных инцидентов «Лаборатории Касперского» Руслана Стоянова, передал корреспондент «Интерфакса».

Читать полностью »

Американская CNBC выяснила у бывших и действующих сотрудников Facebook подробности о списке врагов FB «be on lookout» или «BOLO». Как рассказали собеседники телекомпании, еженедельно обновляемый список появился в 2008-м — в него попадают агрессивно настроенные обитатели соцсети и бывшие сотрудники корпорации, например недовольные увольнением. В той или степени, Читать полностью »

Финтех-стартап Revolut, основанный россиянином Николаем Сторонским [и Владом Яценко], поймали на обмане в рекламе в Великобритании — на рекламных щитах компания обыгрывала статистику трат своих пользователей [например: «11 867 пользователей Revolut купили ролл с веганской колбасой»], хотя в реальности компания просто «не имела доступа» к таким данным, передал The Bell со ссылкой на Financial Times.

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js