Полиция Манхэттена 74 раза обломала зубы о шифрование в iOS 8

Достаточно часто мы слышим жалобы от правоохранительных органов на то, что шифрование – это форменное зло, которое мешает им расследовать преступления. По их мнению в софте нужно предусматривать специальные бекдоры для таких случаев. Недавно даже директор ФБР высказывал схожую точку зрения, за что его довольно жестко порицали СМИ. Но как часто на самом деле полиции приходится сталкиваться с подобными трудностями?

Конкретные цифры удалось узнать благодаря слушаниям юридического комитета в Сенате США. Офис окружного прокурора в Махэттене предоставил данные о том, что полиция Манхэттена 92 раза сталкивалась с серьезными препятствиями в расследовании преступлений, виной которых стало шифрование в iOS 8. 74 случая из 92 вообще поставили полицейских в тупик, расшифровать и получить данные с iPhone в этих случаях попросту не удалось. Представитель округа не преминул отметить, что в ПО для таких ситуаций нужны специальные бекдоры «для полицейских нужд», пишет xakep.ru.

Однако полиция, похоже, изрядно сгущает краски. Так полиция Манхэттена ежегодно справляется примерно с 100 000 дел, и случаи, когда расследованию преступления помешало шифрование, составляют всего 0,07% от общего числа. Более того, нет никаких доказательств тому, что отсутствие возможности расшифровки данных завело расследования в глухой тупик, в буквальном смысле, не дав правоохранительным органам раскрыть преступление. Вполне вероятно, что полицейские сумели обойтись и без расшифровки данных, обнаружив другие улики и факты.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Android-троян Godfather наплодил почти 1200 двойников в 57 странах

Операторы MaaS-сервисов (Malware-as-a-Service, вредонос как услуга) активно множат количество образцов троянов для Android, чтобы повысить процент заражений. В 2023 году в Zimperium зарегистрировали 1171 клон банкера Godfather, и это не предел.

Семплы мало чем отличаются друг от друга и, по всей видимости, генерируются автоматизированными средствами (с помощью скриптов или ИИ-помощников). Однако даже незначительные перемены способны ввести в заблуждение антивирус, который к тому же, по данным аналитиков, установлен лишь у четверти пользователей мобильных устройств.

Объявившийся пару лет назад Godfather умеет вести запись экрана, регистрировать нажатия клавиш, перехватывать звонки и СМС второго этапа аутентификации, инициировать банковские переводы. В конце прошлого года список его целей включал 237 банковских приложений, используемых в 57 странах, а украденную трояном информацию аффилиаты MaaS-сервиса выводили в девять стран — в основном европейских и в США.

В ходе интервью Dark Reading руководитель исследовательских работ Zimperium Нико Кьяравильо (Nico Chiaraviglio) рассказал, что в 2022 году им не удалось собрать и десятка образцов Godfather. Когда операторы MaaS-сервиса начали применять полиморфизм, чтобы помочь клиентам повысить эффективность атак, число таких находок возросло в сто раз.

Их примеру последовали создатели других известных банкеров для Android, но в меньших масштабах. В результате количество семплов Nexus в коллекции экспертов увеличилось до 498, Saderat — до 300, PixPirate — до 123. Кьяравильо также отслеживает еще одно плодовитое семейство, пока безымянное; его численность уже превысила 100 тысяч.

Типовой антивирусный сканер, по словам эксперта, не способен справиться с таким количеством зловредных родственников, обладающих уникальными сигнатурами. Здесь нужны адаптивные решения, работающие по правилам корреляции, или поведенческий анализ — лучше с привлечением ИИ.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru