Домой / Безопасность (страница 4)

Безопасность

В США похищены данные более миллиона банковских карт

В США совершена очередная крупная кража данных банковских карт, сообщает информационное агентство ТАСС. На этот раз жертвой киберпреступников стала торговая сеть Staples, специализирующаяся на продаже товаров для офиса. Внедрив вредоносное ПО в платёжные системы 115 из 1400 её магазинов, хакеры смогли завладеть конфиденциальной информацией о 1,16 млн её клиентов.

Известно об этом инциденте стало только сейчас, хотя «дыру» в защите своей платёжной системы Staples обнаружила ещё в октябре, а атаки производились в период с июня по сентябрь.

За последние полгода это уже второй громкий эпизод с утечкой сведений о банковских картах в США. В сентябре в результате действий злоумышленников были похищена информация финансового характера о 56 млн покупателей Home Depot — одной из крупнейших в мире сетей магазинов по продаже инструментов и стройматериалов.

Исследователи выяснили, как приложения для Android следят за владельцами смартфонов

Французские эксперты установили, что приложения для Android используют имеющиеся разрешения для доступа к персональным данным пользователя. К участию в исследовании были привлечены 10 добровольцев, каждый из которых был снабжен смартфоном

В рамках исследования применялось мониторинговое приложение Mobilitics, разработанное Государственным институтом исследований в информатике и автоматике (INRIA) и Государственной комиссией по вычислению и свободам (CNIL). Программа фиксировала каждый случай обращения приложений к персональным данным пользователя — информации о местоположении телефона, фотографиям, истории обмена сообщениями и т.п., а также случаи пересылки собранной информации на сторонние серверы. За период с июля по сентябрь нынешнего года тестированию подверглось 121 приложение, рассказывает SecurityLab.

Установлено, что многие приложения вели слежку за владельцами с помощью идентификаторов устройств. Так, в течение указанного срока 2/3 приложений как минимум один раз связывались с определителем номера мобильного телефона. В 30% случаев отслеживалось местонахождение устройства. Приложение Facebook, установленное на одном из смартфонов, за три месяца фиксировало этот параметр более 150 000 раз. Google Play Store фиксировало нахождение другого устройства десять раз в течение одной минуты, а одно из приложений сделало миллион таких запросов в течение месяца.

Для получения достаточно полной информации о пользователе приложениям не требуется большое количество разрешений. Собранные данные могут оказаться на сторонних серверах и применяться для проведения рекламных кампаний.

 

Avast: угроза государственной слежки в Сети сильно преувеличена

Новостные агентства по всему миру регулярно сообщают о кибератаках, которые спонсирует то или иное государство. Однако генеральный директор компании Avast Software Винс Стеклер считает, что СМИ преувеличивают угрозу шпионажа со стороны АНБ, ЦРУ или ФСБ, а рядовым пользователям стоит уделять больше внимания устанавливаемому на смартфон софту.


Винс Стеклер
Слухи о причастности правительства Северной Кореи к взлому сервисов Sony Pictures и другие сенсационные материалы привлекают внимание мировой общественности. В то же время, даже глава компании-разработчика антивирусного ПО не уверен, что у него на компьютере и в электронной почте есть информация, представляющая интерес для спецслужб какой-либо страны.

Винс Стеклер не отрицает участие правительств в организации некоторых хакерских атак, но ещё большую опасность для обычного человека представляют такие компании, как Google, Yahoo и Coca-Cola. Именно они незаметно собирают информацию о посетителях сайтов и используют её в своих целях. Также существует угроза кражи личных данных при загрузке новых приложений на смартфон.

Как отметил гендиректор Avast Software, безобидная на первый взгляд программа (например, тот же «Будильник») может легко получить доступ к хранящейся на устройстве информации для её передачи третьим лицам. Пользователи просто не осознают всей опасности стороннего софта и в большинстве случаев не смотрят на список разрешений, запрашиваемых перед установкой приложения.

СМИ в свою очередь не освещают подобные случаи кражи данных пользователей, так как попытки разоблачения очередной теории заговора вызывают намного больший интерес у посетителей новостных ресурсов.

Бывшего менеджера Apple приговорили к тюремному сроку за продажу инсайдерской информации

Калифорнийский суд приговорил бывшего главу отдела Apple, занимающегося глобальными поставками, Пола Дивайна к году и одному дню тюремного заключения и штрафу в размере 4,4 миллиона долларов за передачу третьим лицам финансовой информации Apple, сообщает портал Onliner.

По данным следствия, топ-менеджер заработал на продаже информации более 2,5 миллионов долларов. Во время обыска в доме сотрудника американской корпорации 125 тысяч долларов было обнаружено в обувных коробках.

Отметим, что свой пост в Apple Дивайн занимал с 2005 по 2010 год, когда его арестовали и предъявили обвинения. Противозаконную деятельность Дивайн начал в 2007 году, начав брать взятки у сингапурских поставщиков комплектующих. В общей сложности ему было предъявлено 23 обвинения, по всем из них он был признан виновным.

Как пишет CNews, Дивайн признался, что пойти на преступление его вынудили постоянно преследовавшие его финансовые трудности и страх оказаться в бедноте из-за проблем с финансами, которые испытывали его родители.

При этом не сообщается, почему на вынесение приговора ушло три года. К тому же многих удивила мягкость решения судьи: ожидалось, что общий срок заключения Дивайна может превысить 20 лет.

АНБ шпионило за 70% мобильных сетей в мире, следует из данных Сноудена

Агентство национальной безопасности (АНБ) США, занимающееся электронной разведкой, шпионило за ведущими мировыми операторами сотовой связи. Об этом говорится в секретных документах спецслужб США, переданных СМИ бывшим сотрудником ЦРУ и АНБ Эдвардом Сноуденом и опубликованных интернет-изданием The Intercept.

Как следует из этих документов, в рамках секретной программы под кодовым названием AURORAGOLD АНБ пыталось обнаружить в системах безопасности сотен сотовых компаний по всему миру слабые места, которые можно было бы в дальнейшем использовать для слежки. Кроме того, как отмечает The Intercept, американская разведка якобы намеренно внедряла уязвимости в системы сотовой связи для их прослушивания. Согласно одному из документов Сноудена, к маю 2012 года разведка США получила техническую информацию о 70% мобильных сетей в мире, передает ТАСС.

АНБ шпионило также за влиятельной британской организацией GSM Association — ассоциацией мобильных операторов, которая разрабатывает стандарты GSM-связи и занимается ее продвижением. Членами этой организации являются, в частности, ведущие российские операторы — МТС, «МегаФон» и «Билайн». При этом GSM Association получает финансирование от правительства США на разработку технологий защиты информации пользователей.

Как отмечает The Intercept, документы Сноудена свидетельствуют о том, что с помощью программы AURORAGOLD АНБ стремится получить доступ к каждому сотовому оператору в мире. Эта программа позволяет американским спецслужбам следить за тем, каким образом сотовые компании защищают персональные данные своих клиентов, и обходить эту защиту.

МВД купит дорогостоящее спецоборудование для взлома iPhone

Полицейские Свердловской области планируют закупить спецоборудование, с помощью которого можно будет узнать даже стертую информацию с Android- и iOS-смартфонов.

Как сообщают «Известия», ГУ МВД по Свердловской области собирается приобрести комплекс устройств с модулем анализа видеоизображения, с помощью которого можно будет оперативно раскрывать преступления и собирать доказательства с любых гаджетов Apple. Аппаратура представляет интерес тем, что она позволит извлекать даже стертые данные со смартфонов и планшетов на платформах iOS и Android. Среди информации, которая может оказаться доступной полицейским, — точки передвижения, принятые и совершенные вызовы, переписка в социальных сетях и мессенджерах, а также фото и видео, которые уже удалены или надежно «спрятаны» в iCloud или Dropbox.

ГУ МВД по Свердловской области планирует закупить аппаратуру с лицензиями на десять программных продуктов стоимостью почти в 2 миллиона рублей, в число которой войдут устройства для восстановления данных с flash-накопителей, жестких дисков компьютеров под управлением операционных систем OS Х, iOS, Windows, Android. Для считывания данных нужно будет подключить гаджет к аппаратуре проводным способом.

По сообщению пресс-центра ГУ МВД по Свердловской области, «эта техника необходима для использования в экспертно-криминалистических лабораториях. В случае использования продукции Apple в криминальных целях данный комплекс позволит провести экспертизу объекта на наличие в нем данных, имеющих значение для дела».

Новая аппаратура позволит полицейским открывать заблокированные устройства, в том числе и защищенные сканером отпечатков пальцев (такой сканер, например, имеется в кнопке Home смартфонов и планшетах Apple). Система сможет анализировать фото- и видеоконтент, в том числе и по оттенкам кожи, а также сшивать их в единый ролик.

Уникальная аппаратура позволит полицейским извлекать даже удаленные со смартфонов и планшетов фото, видео, истории переписки, контактные данные и другую важную информацию.

Среди технических требований к аппаратуре значатся «наличие встроенного интерпретатора GPS-координат, систем обнаружения изображений, содержащих тона кожи, и анализа ключевых кадров видеоизображений собственной разработки».

Кроме того, с помощью комплекса полицейским станут доступны адреса сайтов, которые посещал пользователь, пароли с идентификаторов от облачного хранилища iCloud (в случае с Apple) или учетных записей с Android-устройства, информация из более 400 приложений — Apple Maps, Facebook, Google+, PayPal, Viber, WhatsApp и др.

Вся эта информация поможет следователям узнать о совершенных финансовых операциях преступников, его переписке и местоположении.

Николай Голубев, официальный представитель компании-поставщика таких систем «Оксиджен Софтвер», рассказал «Известиям», что «комплексы бывают мобильные и стационарные. В первом случае комплекс имеет вид кейса с дисплеем и с комплектом проводов: это позволяет сотруднику прямо на месте преступления либо обыска получить все данные, находящиеся в телефоне. В стационарном исполнении программное обеспечение просто устанавливают на компьютер в криминалистической лаборатории. В расследовании преступлений обычно гораздо интереснее бывает хронология действий и передвижений владельца. Ее можно отследить через восстановление фотографий, геокоординат и Wi-Fi точек, к которым аппарат подключался. Техник много, источников данных много, и такие программы позволяют в одном месте все эти данные собрать».

Преступники уже знают, что очень часто в раскрытии преступлений стали помогать данные, полученные в результате анализа активности мобильных телефонов и смартфонов. Поэтому, чтобы обеспечить алиби, злоумышленники передают устройства в пользование родственникам или знакомым.

Один из следователей СКР рассказал «Известиям», что «данные об активности мобильного телефона всегда подлежат проверке и только после этого могут стать доказательством в суде».

 

Электронная сигарета может заразить компьютер опасным вирусом

Электронные сигареты и другие USB-гаджеты могут стать источником заражения компьютеров пользователей опасными вирусами.

Как пишет британская The Guardian, электронные сигареты могут приносить пользу курильщикам, однако несут потенциальную угрозу их компьютерам. Обзор этой статьи приводит портал InoPressa.

В статье сообщается, что большинство электронных сигарет заряжается от USB-разъема персонального компьютера или ноутбука. В случае подключения к этому разъему дешевая электронная сигарета, произведенная неизвестно кем и как, получает доступ к электронному устройству. Таким образом, на компьютер может попасть вредоносное ПО.

В качестве подтверждения этого тезиса издание приводит историю, опубликованную пользователем популярного портала Reddit под ником Jrockilla.

По его словам, компьютер одного топ-менеджера некоей крупной компании был заражен вредоносным ПО, источник которого долгое время не удавалось установить. Однако в итоге оказалось, что в зарядное устройство электронной сигареты, сделанной в Китае, было жестко запрограммировано вредоносное ПО. Когда сигарета подключалась к USB-порту компьютера, вирус «звонил домой» и заражал систему.

Консультант по безопасности из компании Trend Micro Рик Фергюсон назвал этот случай вполне правдоподобным. «Вредоносное ПО с «конвейера» существует уже несколько лет: оно заражает фоторамки, MP3-плееры и так далее», — отметил он.

По мнению Фергюсона, предприятиям стоит отключать USB-порты либо принять меры, чтобы сотрудники пользовались только санкционированными устройствами. А рядовым пользователям следует установить и обновить антивирусы и не связываться с устройствами сомнительного происхождения.

Отметим, что в конце июля специалисты в области компьютерной безопасности из немецкой компании SR Labs сообщили об обнаружении опасной уязвимости в стандартной USB-прошивке. Сообщалось, что экспертам удалось внедрить в нее скрытый от любых защитных программ вредоносный код, который позволяет получать доступ к файлам, хранящимся на жестком диске, перехватывать пароли, перенаправлять интернет-трафик и шпионить за пользователями. Также это ПО могло заражать другие USB-устройства, подключенные к компьютеру.

Apple изменит кнопку загрузки бесплатных приложений в App Store по требованию Еврокомиссии

В соответствии с требованиями Еврокомиссии, компания Apple внесет изменения в магазин приложений App Store. Как пишет портал Look At Me, теперь вместо кнопки FREE («Бесплатно») рядом с бесплатными приложениями появится кнопка GET («Загрузить»).

Претензии европейского регулятора были связаны прежде всего с играми, которые распространялись бесплатно, однако после их установки пользователям приходилось покупать различный контент.

Чиновники сочли, что кнопка «Бесплатно» может ввести пользователя в заблуждение относительно реальной стоимости игры. Комиссия также приняла во внимание тот факт, что многие из условно бесплатных приложений рассчитаны на детей, которые порой могут совершать покупки в приложениях без ведома родителей.

В связи с появлением новых правил распространения приложений представители Apple отметили, что помимо смены кнопок разработали дополнительные системы защиты от случайных покупок, которые пользователь может сделать в условно бесплатных играх. Кроме того, в App Store существует специальный «детский» раздел, где введены дополнительные меры защиты, которые должны предотвратить трату родительских денег.

Напомним, что в начале года Apple пришлось выплатить компенсацию в размере 32,5 миллионов долларов родителям детей, которые совершали покупки в App Store, а также непосредственно в приложениях. В середине сентября стало известно, что Google также компенсирует родителям потери от несанкционированных покупок, совершенных их детьми. Сумма выплат составила 19 миллионов долларов.

Проблему условно бесплатных приложений в App Store и Google Play европейские чиновники начали обсуждать с представителями компаний начале 2014 года. Тогда же Еврокомиссия предложила Google и Apple изменить классификацию таких приложений, чтобы не вводить пользователей в заблуждение.

Отметим, что Google также выполнила требования властей и внесла соответствующие изменения в свой магазин приложений. Кроме того, начиная с сентября в Google Play доступна и функция возврата средств.

Борьба Tele2 с мобильными мошенниками

Оператор Tele2 подвел итоги программы по борьбе с мобильным мошенничеством и нежелательными рассылками текстовых сообщений в Северо-Западном регионе. За три квартала 2014 года компания обработала более 4,7 тысячи жалоб абонентов и обеспечила устойчивую тенденцию к снижению числа обращений.

В то время, как МТС запускает LTE-связь на станциях питерского метрополитена, а «Мегафон» подсчитывает прибыль от возвросшего трафика в своих столичных сетях 4G+, в Северо-Западном регионе альтернативный оператор Tele2 успешно борется с мобильными мошенниками, которые, впрочем, ничем не отличаются от московских.

В списке жалоб абонентов к оператору традиционно лидируют SMS-рассылки, которые содержат ложные обращения о блокировке банковских карт, информацию о выигрыше, сообщения со ссылками на мошеннические сайты, просьбы вернуть ошибочно перечисленные средства или пополнить баланс того или иного телефона. В последнее время участились случаи использования новых схем. Например, абоненты зачастую становятся жертвами мобильных мошенников, которые выдают себя за потенциальных работодателей.

Одним из первых шагов по борьбе с мошенниками стало введение блокировки несанкционированных рассылок с буквенно-цифровых имен отправителей в начале 2014 года. Переориентация организаторов массовых рассылок на отправку рекламных SMS с федеральных номеров весной текущего года спровоцировала новый виток работы оператора по борьбе с SMS-спамом. В результате количество обращений сократилось на 10% в августе и сентябре по сравнению с двумя первыми летними месяцами.

Также Tele2 создала сервис «Антиспам-SMS», который позволяет быстро и просто отказаться от рассылок с любого номера.

«В прошлом году в макрорегионе «Северо-Запад» удалось добиться победы над Wangiri. В 2014 году на этот вид мошенничества, который вынуждает абонента перезвонить на платный номер, не поступило ни одной жалобы. Отмечу, что борьба с назойливой рекламой и мобильным мошенничеством – наша совместная работа с абонентами. Если вы не давали согласия на получение рекламной информации, достаточно пожаловаться оператору связи, и рассылки с указанных номеров вас больше не побеспокоят», — говорит Владислав Соколов, коммерческий директор макрорегиона «Северо-Запад» Tele2.

Напомним, что в 2015 году новый федеральный оператор, созданный на базе мобильных активов Tele2 и «Ростелекома», планирует выйти на столичный рынок.

 

Китай создал первый национальный сервер без иностранных компонентов

В Китае создали первый национальный сервер, чтобы улучшить защиту киберпространства страны. Как пишет Хinhuanet, для разработки сервера Godson 3B использовались исключительно местные технологии. В частности, был задействован процессор производства китайской компании Loongson Technology.

Созданием китайских серверов занялось предприятие Dawning Information Industry, также известное в стране как Sugon. Для реализации проекта специалисты задействовали процессор Loongson 3B, который имеет восемь ядер и порядка 1,1 млрд транзисторов, созданных с использованием 28-нм производственного процесса, передает SecurityLab.

Такого рода серверы смогут гарантировать безопасность военного, финансового и энергетического секторов. В частности, отечественное оборудование позволит уберечь данные этих сегментов от влияния со стороны иностранных государств, а также повысит конкурентоспособность на международной арене, заявил эксперт в области информационной безопасности Ли Гоцзе.

Интересно, что в Dawning отказались прокомментировать работу над серверами западной прессе. «Мы не хотим рекламировать этот продукт американским СМИ», — заявили в компании.

Напомним, ранее в октябре стало известно, что Минкомсвязи РФ в свете конфронтации с Западом решило закупить китайские серверы.