АНБ разрабатывает новые методы расшифровки защищенных материалов

Бюджет американской разведки составил $52,6 млрд

Бюджет, выделенный американским правительством на поддержку 16-разведовательных служб, включает в себя средства на разработку новых технологий, которые должны быстрее проводить расшифровку данных. Эта информация была обнародована двардом Сноуденом в беседе с журналистами Washington Post.

Ежегодный бюджет АНБ составляет $52,6 млрд. Не уточняется, какое количество средств были потрачены на разработку новых способов взлома различных технологий шифрования. Документ, предоставленный Сноуденом, описывает бюджет на 2013 год, поданный на рассмотрение в 2012. Предоставленные бумаги показывают, что расходы США на разведку в данный момент намного выше, чем во времена Холодной Войны. Больше всего денег получает ЦРУ ($14,7 млрд), а вслед за ним идет Агентство национальной безопасности ($10,5 млрд).

Washington Post пишет, что в документации говорится о значительном увеличении финансирования АНБ: расширяется инфраструктура, закупаются новые технологии слежки. Signals Intelligence (SIGINT) например, потратила $48,6 млн только на проекты связанные с «информационной перегрузкой» (вызванной, скорее всего необходимостью обрабатывать все полученные данные). 35 тысяч людей трудятся над Consolidated Cryptologic Program, пытаясь разработать новые методы анализа и взлома шифров. Кроме того, из документации стало известно, что в американской армии присутствуют специальные группы, занимающиеся исключительно компьютерным взломом.

Газета пишет, что АНБ занимается выполнение рискованных разведывательных миссий в тылу противника, устанавливая сенсоры слежки в непосредственной близости о многочисленных целей. Это делается в тех случаях, когда интересующие американцев люди, воздерживаются от активного использования текущих коммуникационных каналов.

Толчком для увеличения финансирования разведки стали теракты 11 сентября.

Мошенники угоняют аккаунты Telegram с помощью встроенных приложений

Специалисты «Лаборатории Касперского» выявили новую схему массового угона телеграм-аккаунтов. Авторы атак используют встроенные в мессенджер вредоносные приложения, собирающие коды аутентификации на вход с нового устройства.

Мошеннические сообщения-приманки, как правило, распространяются в многолюдных группах. Получателей извещают о переносе чата из-за потери доступа к админ-аккаунту.

Ложное уведомление содержит ссылку «Перейти в новосозданный чат». При ее активации открывается окно встроенной телеграм-проги с полем для ввода пятизначного кода.

Если пользователь выполнит это действие, в его аккаунт будет добавлено устройство злоумышленников, и они смогут продолжить провокационные рассылки — уже от имени жертвы.

Эксперты не преминули отметить, что обманом полученный доступ к учетной записи Telegram будет вначале ограниченным: мошенники сразу не смогут изучить всю переписку жертвы и заблокировать его устройства. Эти возможности появятся позже, как и блокировка законного владельца аккаунта.

Характерной особенностью данной схемы является иллюзия легитимности: фишинговые ресурсы не используются, мошенническая ссылка привязана к Telegram и ведет в приложение в этом мессенджере. Известие о пересоздании чата тоже вряд ли вызовет подозрения из-за участившихся взломов.

По данным Kaspersky, вредоносные приложения, нацеленные на сбор кодов верификации, объявились в Telegram в конце прошлой недели. Если жертва будет действовать быстро, она сможет вернуть контроль над учётной записью через настройки мессенджера (=> «Конфиденциальность» => «Активные сессии» => «Завершить все другие сеансы»).

«Аккаунты в популярных мессенджерах остаются лакомым куском для злоумышленников, — комментирует Сергей Голованов, главный эксперт ИБ-компании. — Мы напоминаем о необходимости быть крайне внимательными, не переходить по подозрительным ссылкам и ни при каких условиях нигде не вводить код аутентификации, полученный от Telegram, а также устанавливать на все используемые устройства надёжные защитные решения».

Отметим, похожую схему угона телеграм-аккаунтов, тоже с использованием легитимной функциональности мессенджера и социальной инженерии, недавно обнародовала CYFIRMA. Выявленный метод тоже не предполагает взлома, обхода шифрования либо эксплойта уязвимостей; умело спровоцированный юзер сам выдает разрешение на доступ к его учетной записи.

RSS: Новости на портале Anti-Malware.ru