Месть хакеров: база данных юридической компании размещена на медиа-торренте

Месть хакеров: база данных юридической компании размещена на медиа-торренте

База данных электронных адресов юридической компании ACS:Law, сайт которой был взломан на этой неделе группой хакеров, называющих себя Anonymous, опубликована на торренте The Pirate Bay.

Как известно, на этой неделе, группа хакеров проводит «DDoS акцию» под названием "Operation: Payback Is A Bitch", атакуя сайты компаний, выступающих против распространения пиратских копий продуктов звуко- и киноиндустрии.

Помимо прочих, в поле зрения хакеров попали две крупные британские юридические компании ACS:Law и Davenport Lyons, поскольку они ведут активную борьбу с пиратством в суде. Сайты этих компаний тоже подверглись DDoS атаке. Но, судя по всему, действия Anonymous никак не повлияли на душевное равновесие главы компании ACS:Law Эндрю Кросли, который заявил, что «он будет нервничать в том случае, если отправление его поезда задержат на 10 минут или потратит время стоя в очереди за кофе.»

Хакеры, оскорбленные таким заявлением, выложили на медиа-торренте The Pirate Bay  архив, объемом 365 Мб, под названием «Утечка данных компании ACS:Law», в котором, по всей видимости, содержатся электронные адреса сотрудников и клиентов компании.

Акция возымела действие после того, как индийская компания Aiplex Software провела ряд DDoS атак на торрент сайты. Anonymous, в отместку, взломали сайт Aiplex, затем атаке подверглись сайты Американской ассоциации кино (MPAA), Американской ассоциации звукозаписи (RIAA), Международной ассоциации фонографической индустрии (IFPI), Британской фонографической индустрии (BPI) и Голландской ассоциации звукозаписи и кино (BREIN).

Фильтры AdBlock выдают страну даже при включённом VPN

Исследователи описали новую технику деанонимизации под названием Adbleed, которая ставит под сомнение привычное ощущение безопасности у пользователей VPN. Проблема кроется в блокировщиках рекламы. Такие расширения, как uBlock Origin, Brave или AdBlock Plus, работают на основе списков фильтров.

Есть базовый список EasyList с десятками тысяч правил для международной рекламы, а есть региональные — для Германии, Франции, России, Бразилии, Японии и других стран.

Они блокируют локальные рекламные домены, и многие пользователи включают их вручную или по рекомендации самого расширения, ориентируясь на язык браузера.

 

Adbleed использует довольно изящную идею: он измеряет время, за которое браузер обрабатывает запрос к определённому домену. Если домен заблокирован фильтром, запрос обрывается почти мгновенно — за считаные миллисекунды.

 

Если не заблокирован, браузер пытается установить сетевое соединение, и даже при ошибке это занимает в разы больше времени. Небольшой JavaScript-скрипт может проверить несколько десятков доменов, характерных для конкретного регионального списка, и по скорости отклика понять, активирован он или нет. Всё это происходит на стороне клиента без cookies, без всплывающих разрешений и без каких-то сложных эксплойтов.

В итоге атакующий может выяснить, какие национальные фильтры включены в вашем браузере. А это почти всегда коррелирует со страной проживания или хотя бы с родным языком пользователя.

Если добавить к этому часовой пояс, параметры экрана и другие элементы цифрового отпечатка, анонимность заметно сужается, даже если вы сидите через VPN или прокси.

Самое неприятное в этой истории то, что VPN тут ни при чём: он меняет сетевую «точку выхода», но не конфигурацию браузера. Ваши фильтры остаются прежними, где бы ни находился сервер.

Пользователю остаётся не самый приятный выбор: отключать региональные списки и мириться с дополнительной рекламой, пытаться «зашумить» профиль случайными фильтрами или принимать риск как есть.

RSS: Новости на портале Anti-Malware.ru