ЦРУ создавало систему слежки за СМС-сообщениями пользователей Android

ЦРУ создавало систему слежки за СМС-сообщениями пользователей Android

Организация WikiLeaks  опубликовала в четверг серию документов ЦРУ о попытках американской разведки перехватывать СМС-сообщения пользователей смартфонов с операционной системой Android.

"Сегодня, 13 июля, WikiLeaks публикует документы ЦРУ о проекте Highrise, который представляет собой программу для электронных устройств системы Android с 4.0 до 4.3", - говорится на сайте организации. Отмечается, что разработанное ЦРУ приложение способно не только читать корреспонденцию пользователей, но и переадресовывать их СМС-сообщения на поддельные адреса.

Появившаяся публикация относится к документам из серии Vault 7, крупнейшей утечки материалов ЦРУ. Она включает почти десять тысяч документов и файлов, хранившихся в изолированной внутренней сети Центра по киберразведке, базирующегося в штаб-квартире ЦРУ в Лэнгли (штат Виргиния), пишет tass.ru.

WikiLeaks приступила к публикации массива данных о применяемых ЦРУ способах кибершпионажа 7 марта. Из этой информации следовало, что ведомство в Лэнгли разработало программы, позволяющие производить слежку при помощи мобильных телефонов, а также технологии, благодаря которым можно получить доступ к смартфонам по всему миру. Последние позволяют считывать аудиотрафик и электронные сообщения, в том числе в популярных мессенджерах WhatsApp и Telegram.

WikiLeaks - международная некоммерческая организация, специализирующаяся на публикации в интернете секретных и конфиденциальных документов различного характера без раскрытия их источников.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Роскомнадзор рекомендует хостерам блокировать роботы Google и Apple

Роскомнадзор советует хостинг-провайдерам ограничить сбор данных с сайтов ботами зарубежных поисковиков и ИИ-сервисов (Google, Apple, OpenAI и т. п.). В качестве причины указана возможность утечки информации об опасных уязвимостях и данных россиян.

Хостерам (в апреле в реестре числилось 428 компаний) надлежит, не откладывая в долгий ящик, проанализировать риски и в случае необходимости заблокировать доступ Googlebot, GPTBot, Apple Bot и проч. к российским ресурсам, руководствуясь инструкциями регулятора.

Как стало известно «Ъ», письма хостерам рассылает Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) Роскомнадзора. Подобное сообщение, к примеру, получили и приняли к сведению в DDoS-Guard.

Ввести запрет на автоматизированный сбор информации рекомендуется на основе User-Agent, приведенный в письме перечень содержит 642 таких ID. Репортер обнаружил совпадение со списком ботов и сканеров уязвимостей, выложенным на GitHub; в блоклисте РКН они пока не числятся.

Специалисты опасаются, что новые рекомендации регулятора могут перерасти в требования. В то же время массовая блокировка привычных ботов может привести к дестабилизации ИТ-систем. Прекращение индексации в Google грозит компаниям потерей солидной части трафика, особенно в странах СНГ, где «Яндекс» менее популярен.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru