Пентагон оценил российских хакеров

Власти США намерены использовать навыки лучших хакеров мира для киберборьбы с терроризмом, а также для разработки систем безопасности правительственных структур. Советник Барака Обамы и изобретатель термина «кибервойна» Джон Аркилла заявил Guardian о намерении минобороны нанять около сотни хакеров, причем в первую очередь русских.

Советник Обамы обвинил Пентагон в том, что тот вкладывает миллиарды долларов в «бессмысленные авианосцы, танки и самолеты, хотя куда более эффективными были бы затраты на специалистов».

По словам Аркиллы, США сильно отстали от других ведущих держав в мировой кибергонке.

— Мы намерены создать аналог английского Блэтчли-парка (Блетчли-парк, или Station X — особняк, расположенный в городе Блетчли в центре Англии, где во время Второй мировой войны располагалось главное шифровальное подразделение Великобритании). Нанимать будем русских и азиатов. Они, бесспорно, лучшие в мире взломщики. Я уже установил контакт с несколькими очень влиятельными хакерами. Одного из них даже познакомил с директором крупного предприятия, чтобы оценить уязвимость его информационной системы: ему удалось взломать ее в течении двух минут, — заявил Аркилла.

Российские хакеры не исключают возможности работать на американское правительство при условии соблюдения ряда ключевых условий, сообщает izvestia.ru.

— Я соглашусь, если мне предложат достойную зарплату и хорошие условия для жизни. Еще важно, чтобы моя деятельность не была направлена против России. Становиться предателем родины я не хочу. В работе в США есть масса плюсов: возможности для самореализации, высокий уровень жизни, высокоразвитый социум, — рассказал «Известиям» один из российских кибервзломщиков, известный в сети под именем Zeus. По словам другого, работа на госструктуры довольно рисковое дело, но, с другой стороны, очень прибыльное и стабильное.

Американские власти отдают себе отчет в том, что вычислить и договориться с российскими кибермошенниками будет непросто по многим причинам. В частности, из-за непростых отношений между Россией и США, а также из-за регулярных преследований хакеров со стороны ФБР.

Интересно, что Аркилла раскритиковал практику международной борьбы с киберпреступниками.

— Политическое и военное регулирование будет гораздо эффективнее, когда на нас будут работать опытные ребята. Их пытаются преследовать и сажают в тюрьмы. С одной стороны, это смешно, а с другой ― очень тревожно, — отметил советник Обамы.

Он вспомнил историю шотландского хакера Гэри Маккиннона, которого один из американских прокуроров назвал «преступником, совершившим крупнейший взлом военных компьютеров за всю историю». После серии судебных разбирательств он в конечном счете был экстрадирован в США.

— С подобными силовыми методами надо быть осторожнее. Они не всегда работают. Ведь речь идет об огромном человеческом капитале. Российские хакеры вообще одни из самых прогрессивных в мире. Кибератака ими серверов Пентагона в 2008 году несла реальную угрозу национальной безопасности. Тогда произошло вторжение в сверхсекретную сеть и ресурсы Центрального командования США, которое отвечало за военные кампании в Афганистане и Ираке. Это был беспрецедентно мощный взлом, — сказал он.

Специалисты уверены, что в «киберсотне Пентагона» россиян будет явное большинство.

— Конечно, русских хакеров в этом списке гораздо больше, чем азиатов. Подходящих людей у нас более чем достаточно. Они не афишируют себя, но если на них выйдут, я уверен, что диалог возможен, — говорит Zeus.

Американское правительство всё чаще использует хакеров для своих целей и в успехе программы по привлечению иностранных кибервзломщиков Аркилла не сомневается. Он приводит в пример действия США в мае этого года, когда американские специалисты взломали сайты «Аль-Каиды» в Йемене. Эффективность российских хакеров он также снабдил красноречивым примером.

— Самые эффективные кибератаки ― те, которые включены в общую военную стратегию, — считает он. — Помните, когда во время военного конфликта между Россией и Грузией первые перекрыли доступы к сайту МИД Грузии и еще ряду ресурсов, тем самым парализовав их работу? А сети Эстонии, которые они взломали во время дипломатического скандала в 2007-м? Русские, безусловно, лидеры на киберрынке. Они отлично понимают стратегическое применение подобных технологий.

Советник Обамы обвинил Пентагон в том, что тот вкладывает миллиарды долларов в «бессмысленные авианосцы, танки и самолеты, хотя куда более эффективными были бы затраты на специалистов».

— Наша задача — обеспечить тех, кто согласиться работать на нас, хорошими условиями. Америка никогда не жалеет средств на лучших мировых специалистов, поэтому мы уверены, что сможем убедить их с нами сотрудничать.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Android-софте Xiaomi File Manager и WPS Office есть баг перезаписи файлов

Несколько популярных приложений для Android, доступных в Google Play Store, содержат уязвимость, которой может воспользоваться вредоносный софт для перезаписи произвольных файлов в директории уязвимой программы.

На проблему указала команда Microsoft Threat Intelligence. В отчете Димитриос Валсамарас, один из специалистов, объясняет:

«В зависимости от назначения уязвимого приложения, выявленная брешь может позволить атакующим выполнить произвольный код или выкрасть токен».

В случае успешной эксплуатации злоумышленник получает контроль над поведением уязвимой программы, а скомпрометированные токены может использовать для несанкционированного доступа к аккаунтам жертвы.

Ниже приводим два приложения, в которых содержится описанная брешь. Обратите внимание на количество установок этого софта, оно впечатляет:

  • Xiaomi File Manager (com.mi. Android.globalFileexplorer) — более миллиарда инсталляций;
  • WPS Office (cn.wps.moffice_eng) — более 500 миллионов установок.

Несмотря на то что Android изолирует данные и пространство в памяти для каждого приложения, ошибки в имплементации могут позволить обойти установленные ограничения на запись и чтение внутри домашней директории программы.

«Основанная на провайдере контента модель предоставляет полезный механизм защищенного обмена файлами между приложениями. Тем не менее мы выявили некорректную проверку содержимого получаемого файла. Еще больше настораживает использование имени файла, предоставленного одним из приложений, для кеширования полученного файла внутри директории со внутренними данными другого приложения», — пишет Валсамарас.

 

В результате первое приложение может подсунуть вредоносную версию класса FileProvider, что позволит переписать критически важные данные в частном пространстве другого приложения.

В сущности, проблема кроется в том, что принимающая программа слепо доверяет вводным данным от отравляющего приложения.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru