Anonymous против Сирийской электронной армии

Члены хакерской группировки Anonymous опубликовали видеоролик, в котором они объявляют о начале операции OpSyria. В этом видео взломщики угрожают президенту Сирии Башару АльАсаду, а также некоторым представителям сирийской оппозиции. Не уточняется, какими именно методами взломщики будут противостоять режиму.

«Вы подвели вашу страну и народ. Теперь вы можете повторить судьбу ваших египетских, ливанских и тунисских коллег. Наши требования просты – немедленно прекратите огонь, и перестаньте угрожать невинным людям. В противном случае вы почувствуете на себе весь гнев нашей организации», – говорят хакеры.

Взломщики также обратились к народу Сирии, заявив, что они обязательно защитят людей от правительственного террора. Отметим, что инициаторы этой операции не сообщили о том, как же именно они собираются бороться с несправедливостью. Однако они опубликовали «Syria Care Package», включающий в себя подробные инструкции, как обойти возможные интернет-фильтры, которые правительство может включить.



Несколько дней назад эксперты предупредили правительство США, что если оно нападет на Сирию, взломщики, защищающие Асада, могут выступить против супердержавы, проведя серию кибернападений. Отметим, что Сирия – заметный участник современных кибервойн. Организация Сирийская электронная армия проводила несколько нападений на крупнейшие американские новостные сейты.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Браузер в TikTok может отслеживать пароли и кредитки пользователей

В TikTok нашли код, который видит все действия пользователя во встроенном в приложении браузере, включая комбинации клавиш. Сервис разработал эту опцию намеренно, считают эксперты.

Когда пользователь TikTok заходит на сайт по ссылке в приложении, сервис использует код, который позволяет отслеживать почти все действия на внешних веб-страницах. Об этом говорится в исследовании Феликса Краузе. Разработчики видят даже сочетание клавиш. Это значит, что TikTok может собирать пароли и данные кредитных карт.

Когда пользователей переходит по ссылке, приложение не открывает страницу в обычных браузерах. По умолчанию используется встроенный в приложение браузер TikTok, который копирует открывающуюся информацию.

TikTok может отслеживать действия пользователя, интегрируя строки JavaScript в веб-страницы. Создаются новые команды, которые предупреждают TikTok о том, что посетители делают на страницах.

Таков был осознанный выбор TikTok, говорит Феликс Краузе, один из авторов исследования. Это непростая техническая задача. Такое не происходит по ошибке или случайно. Краузе основал компанию Fastlane, сервис по тестированию и внедрению приложений, которую Google купил пять лет назад.

Сам Tiktok уверяет, что не отслеживает пользователей в своем браузере. Компания подтвердила наличие подобных функций в коде, но заявила, что не пользуется ими.

“Мы используем встроенный в приложение браузер для оптимального взаимодействия, как и другие платформы, — говорится в заявлении пресс-службы TikTok. — Код Javascript работает только для настроек, устранения неполадок и мониторинга. Например, для проверки скорости загрузки страницы”.

Исследователи предупреждают, что TikTok может отслеживать даже больше данных во встроенном браузере. Пароли и номера кредиток могут быть лишь верхушкой айсберга.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru