Тотальный контроль над гражданами всей страны

Тотальный контроль над гражданами всей страны

Так поступило правительство Туниса, внедрив вредоносный эксплойт в аутентификационные страницы популярных веб-ресурсов; его основной функцией является сбор паролей доступа к учетным записям.

Согласно источнику, это обвинение выдвинули пользователи, обнаружив, что их аутентификационные данные уже не являются персональными.

Дело в том, что на страницах таких ресурсов как Gmail, Yahoo и Facebook обнаружен JavaScript код. В результате его действия огромное количество аккаунтов оказались взломаны. Причем он опасен только в случае, если посетитель заходит на сайт со стороны Туниса. Этот факт подтвердили и исследователи в области безопасности. Причем эксперты сообщили, что код сконфигурирован под каждый ресурс отдельно и осуществляет перехват аутентификационных данных во время их ввода в поля формы регистрации.

Заметим, что в Тунисе все частные интернет - провайдеры контролируется интернет –агентством (ATI), которое находится под управлением министерства по коммуникациям. В функции этой организации входит осуществление контроля за всеми интернет - шлюзами страны, а также оно наделено полномочиями блокирования доступа к «неугодным для правительства ресурсам», например Flickr, YouTube и Vimeo.

По словам экспертов, логин и пароль шифруются простым алгоритмом и отправляются посредством запроса GET на несуществующий адрес. Например, данные для Gmail отправляются примерно в таком виде: http://www.google.com/wo0dh3ad?q=[five random digits][encrypted username][encrypted password]. На самом деле такого адреса нет, но поскольку ATI контролирует все внутренние маршрутизаторы и брандмауэры, то проблемы с перехватом этого запроса не возникнет. Более того, перехват упрощается тем, что доступ на сайт Gmail по защищенному HTTPS протоколу давно закрыт для пользователей этой страны, и они вынуждены пользоваться старым методом, который, как известно, уязвим для атак «человек посередине».

Но, есть выход из сложившейся ситуации. Специалисты советуют перейти на обозреватели Firefox и Chrome, в которых предусмотрена возможность блокировки исполнения вредоносного кода. Однако, гарантий того, что эксплойт не будет модифицирован они не дают.

YouTube показывает «контент недоступен» из-за блокировщиков рекламы

YouTube в последние дни ведёт себя странно: пользователи по всему миру жалуются, что ролики просто не запускаются с первого раза. Вместо видео сервис показывает сообщение вроде «Контент недоступен, попробуйте позже», а у некоторых всплывает ещё более раздражающая версия — «Контент недоступен в вашей стране».

Проблема активно обсуждается на Reddit, в том числе в сабреддите r/YouTube. Жалобы начали массово появляться в течение последней недели, хотя отдельные пользователи утверждают, что сталкивались с этим и раньше.

Об этом же пишет PiunikaWeb. Сбой проявляется в основном на десктопных версиях YouTube — в Chrome и Firefox — и, что любопытно, почти не затрагивает Safari.

Причина, судя по всему, довольно прозаичная. Во многих случаях проблема напрямую связана с блокировщиками рекламы. Пользователи заметили: если отключить AdBlock, видео внезапно начинает воспроизводиться без каких-либо дополнительных действий. Более того, у некоторых ролик стартует сразу после паузы блокировщика, без ручного обновления страницы.

 

Есть и обходные пути для тех, кто не готов расставаться с блокировкой рекламы. Например, можно нажать кнопку «Узнать больше» под сообщением об ошибке, а затем вернуться назад — в ряде случаев это «пробуждает» плеер и видео запускается. Работает не всегда, но многим помогло.

Среди других советов, которые гуляют по сообществам:

  • несколько раз обновить страницу с видео;
  • сменить аккаунт на YouTube;
  • временно отключить VPN;
  • попробовать другой, «заточенный под YouTube» блокировщик рекламы.

Официальных комментариев от YouTube пока нет. И если это действительно часть очередного этапа борьбы сервиса с AdBlock, не исключено, что Google вообще предпочтет сделать вид, будто никакого сбоя не существует.

RSS: Новости на портале Anti-Malware.ru