Разведка Германии как минимум восемь лет следила за объектами в США

Разведка Германии как минимум восемь лет следила за объектами в США

Немецкая разведывательная служба БНД на протяжении восьми лет шпионила за американскими учреждениями, пишет журнал Der Spiegel со ссылкой на документы, оказавшиеся в его распоряжении. По данным издания, за период с 1998 по 2006 год было сформулировано порядка 4 тысяч разведывательных задач в отношении целей в США.

В частности, осуществлялось отслеживание телефонов и факсов, а также аккаунтов электронной почты, принадлежащих американским компаниям, таким, как Lockheed Martin, агентство НАСА, правозащитная организация Human Rights Watch, университеты в нескольких штатах США и военные объекты, такие как ВВС США, Корпус морской пехоты и Разведывательное управление Минобороны США, пишет lenta.ru.

Кроме того, агенты БНД получили доступ к данным более чем 100 посольств иностранных государств в Вашингтоне, а также таких организаций, как Международный валютный фонд и вашингтонский офис Лиги арабских государств.

Остается неясным, насколько обширными были полученные немцами данные, равно как и то, что в них содержалось. Но это, как отмечает журнал, помогает объяснить, почему немецкое правительство сохраняло сдержанность, когда впервые появились откровения о шпионаже американского АНБ в отношении Германии. «Люди либо знали, либо, вероятно, подозревали, что их собственная служба была столь же беспринципной в слежке за ее ближайшими партнерами», — говорится в публикации.

В октябре 2013 года в результате разоблачений бывшего сотрудника спецслужб США Эдварда Сноудена стало известно, что АНБ и ЦРУ работали на территории Германии и, в частности, прослушивали телефон канцлера Ангелы Меркель.

Летом 2014 года в ФРГ были раскрыты два американских шпиона, один из которых служил в БНД, а второй — в министерстве обороны. На фоне этого Меркель заявила, что США вряд ли когда-нибудь смогут отказаться от слежки за Германией. Также она поставила под сомнение перспективы партнерского сотрудничества между Берлином и Вашингтоном.

В апреле 2015 года сообщалось, что до 2013 года БНД без ведома канцлера предоставляла АНБ секретную информацию о деятельности дипмиссий европейских государств. По данным Der Spiegel, БНД удовлетворила 40 тысяч запросов АНБ, противоречащих национальным интересам Германии и Евросоюза.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Android-софте Xiaomi File Manager и WPS Office есть баг перезаписи файлов

Несколько популярных приложений для Android, доступных в Google Play Store, содержат уязвимость, которой может воспользоваться вредоносный софт для перезаписи произвольных файлов в директории уязвимой программы.

На проблему указала команда Microsoft Threat Intelligence. В отчете Димитриос Валсамарас, один из специалистов, объясняет:

«В зависимости от назначения уязвимого приложения, выявленная брешь может позволить атакующим выполнить произвольный код или выкрасть токен».

В случае успешной эксплуатации злоумышленник получает контроль над поведением уязвимой программы, а скомпрометированные токены может использовать для несанкционированного доступа к аккаунтам жертвы.

Ниже приводим два приложения, в которых содержится описанная брешь. Обратите внимание на количество установок этого софта, оно впечатляет:

  • Xiaomi File Manager (com.mi. Android.globalFileexplorer) — более миллиарда инсталляций;
  • WPS Office (cn.wps.moffice_eng) — более 500 миллионов установок.

Несмотря на то что Android изолирует данные и пространство в памяти для каждого приложения, ошибки в имплементации могут позволить обойти установленные ограничения на запись и чтение внутри домашней директории программы.

«Основанная на провайдере контента модель предоставляет полезный механизм защищенного обмена файлами между приложениями. Тем не менее мы выявили некорректную проверку содержимого получаемого файла. Еще больше настораживает использование имени файла, предоставленного одним из приложений, для кеширования полученного файла внутри директории со внутренними данными другого приложения», — пишет Валсамарас.

 

В результате первое приложение может подсунуть вредоносную версию класса FileProvider, что позволит переписать критически важные данные в частном пространстве другого приложения.

В сущности, проблема кроется в том, что принимающая программа слепо доверяет вводным данным от отравляющего приложения.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru