Россиянина обвинили во взломе серверов ЦРУ

Россиянина обвинили во взломе серверов ЦРУ

США обвиняют россиянина Евгения Никулина, задержанного в октябре 2016 года в Праге по запросу американских спецслужб, во взломе серверов ЦРУ. Ранее Вашингтон потребовал задержать российского гражданина якобы в связи «с атаками на сайты частных американских компаний».

Более того, во врачебной документации чешской психиатрической больницы, где удерживали россиянина (документы есть в распоряжении «Известий»), имеются доказательства использования «карательной психиатрии» против россиянина. Таким способом, по мнению обвиняемого, его пытались заранее дискредитировать перед следствием. Сторона защиты 24 ноября представит Высшему суду Чехии все материалы и потребует экстрадировать Никулина в страну гражданства.

«Известиям» удалось ознакомиться с врачебной документацией главного психиатрического учреждения Чехии «Богнице», где насильно держали Евгения Никулина в течение пяти суток после задержания. Документы были переданы защите обвиняемого. В истории болезни содержится ссылка на обвинение россиянина во взломе серверов ЦРУ. Это вызывает удивление, так как в качестве официальной причины задержания назывались якобы проведенные им атаки в 2012 году на сайты нескольких крупных американских компаний со штаб-квартирами в Сан-Франциско (следует из документа, предоставленного «Известиям» минюстом США). 24 ноября защита «российского хакера» обнародует эти свидетельства на заседании Верховного суда, чтобы не допустить выдачи гражданина России в США, где ему грозит до 54 лет заключения, сообщает iz.ru

— Представители ФБР в очередной раз оступились, оставив улики в ненужном месте — во врачебной документации. В США постоянно обвиняют Москву во вмешательстве в прошлогодние президентские выборы. Доказательств, однако, никаких нет.  Для этого им нужен россиянин, который подтвердит причастность Кремля к атакам на американские госсерверы, — заявил «Известиям» адвокат Владимир Макеев.

Сам Евгений Никулин неоднократно утверждал, что представители американских спецслужб требуют от него лжесвидетельств — признания во вмешательстве в выборы в США. Владимир Макеев в связи с этим даже обратился к главе Белого дома Дональду Трампу. В письме отмечалось, что «за это лжесвидетельство ему (Евгению Никулину. — «Известия») было обещано прекращение уголовного преследования, денежное вознаграждение и американское гражданство».

В истории болезни также приведены шокирующие факты «карательной психиатрии» в отношении россиянина. Несмотря на то что в документации отсутствуют подтверждения агрессивного поведения и суицидальных наклонностей у Евгения Никулина, россиянин был в течение четырех суток привязан ремнями к кровати. Тем самым в больнице якобы заботились о его здоровье, так как он, по их мнению, «мог упасть с койки».

Кроме того, как утверждается в истории болезни, россиянину внутривенно вводили глюкозу вместо полноценной пищи (воду с хлебом он получил только на четвертый день пребывания в больнице), а также регулярно кололи сильные антипсихотические и противоэпилептические препараты («Оланзапин», «Клоназепам» и другие). Евгения Никулина не пускали в туалет, он был лишен возможности прогулок. Россиянину не дали позвонить близким и родным. В документации содержится факт, что обвиняемый «просил несколько раз позвонить Анне Шведовой» — девушке, которая была с ним, когда его задержали.

Сама Анна Шведова в беседе с «Известиями» подтвердила, что поговорить им не дали. Вдобавок гражданину России был в итоге предъявлен счет за все медицинские «услуги», которые ему были предоставлены в психиатрической больнице.

 — Описанное в книге «Пролетая над гнездом кукушки» — это просто детский лепет по сравнению с ситуацией, в которой оказался Евгений. То, что человек пребывает в шоке после задержания и у него заболел желудок, не дает права помещать его в психбольницу и таким образом над ним издеваться. Назначать препараты для шизофреников здоровому человеку — это как минимум бесчеловечно. В течение пяти дней из него просто делали «человека-овоща», — заявил «Известиям» адвокат Илья Макеев, который также представляет интересы Евгения Никулина.

Запрос чешским властям на выдачу российского гражданина направила после его задержания в Чехии в 2016 году и Россия. Здесь его обвиняют в краже более 100 тыс. рублей c электронных кошельков граждан в 2009 году.

 — Мы предоставляем консульскую поддержку Евгению Никулину, однако на данном этапе дело не комментируем, — заявлял «Известиям» пресс-атташе российского посольства в Чехии Алексей Колмаков.

Пражский городской суд постановил, что Евгений Никулин может быть выдан как Вашингтону, так и Москве. Это решение было обжаловано защитой россиянина, который неоднократно заявлял, что желает экстрадиции в Россию. Вопрос о выдаче в ту или иную страну будет 24 ноября 2017 года рассматривать Высший суд Чехии. После вынесения решения последнее слово останется за министром юстиции страны. Если Прага решит передать россиянина Штатам, защита обратится в чешский Конституционный суд.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Android-софте Xiaomi File Manager и WPS Office есть баг перезаписи файлов

Несколько популярных приложений для Android, доступных в Google Play Store, содержат уязвимость, которой может воспользоваться вредоносный софт для перезаписи произвольных файлов в директории уязвимой программы.

На проблему указала команда Microsoft Threat Intelligence. В отчете Димитриос Валсамарас, один из специалистов, объясняет:

«В зависимости от назначения уязвимого приложения, выявленная брешь может позволить атакующим выполнить произвольный код или выкрасть токен».

В случае успешной эксплуатации злоумышленник получает контроль над поведением уязвимой программы, а скомпрометированные токены может использовать для несанкционированного доступа к аккаунтам жертвы.

Ниже приводим два приложения, в которых содержится описанная брешь. Обратите внимание на количество установок этого софта, оно впечатляет:

  • Xiaomi File Manager (com.mi. Android.globalFileexplorer) — более миллиарда инсталляций;
  • WPS Office (cn.wps.moffice_eng) — более 500 миллионов установок.

Несмотря на то что Android изолирует данные и пространство в памяти для каждого приложения, ошибки в имплементации могут позволить обойти установленные ограничения на запись и чтение внутри домашней директории программы.

«Основанная на провайдере контента модель предоставляет полезный механизм защищенного обмена файлами между приложениями. Тем не менее мы выявили некорректную проверку содержимого получаемого файла. Еще больше настораживает использование имени файла, предоставленного одним из приложений, для кеширования полученного файла внутри директории со внутренними данными другого приложения», — пишет Валсамарас.

 

В результате первое приложение может подсунуть вредоносную версию класса FileProvider, что позволит переписать критически важные данные в частном пространстве другого приложения.

В сущности, проблема кроется в том, что принимающая программа слепо доверяет вводным данным от отравляющего приложения.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru