США и союзники также обвинили Россию в причастности к атаке NotPetya

США и союзники также обвинили Россию в причастности к атаке NotPetya

США и союзники также обвинили Россию в причастности к атаке NotPetya

Власти США обвинили Россию в организации кибератаки, в которой использовался вредонос NotPetya. Более того, к подобным обвинениям присоединились правительство Австралии и министр обороны Дании.

Сара Сандерс, пресс-секретарь Белого дома, так прокомментировала обвинения:

«Кремль постоянно пытается дестабилизировать Украину, а эта кибератака представляет собой еще один шаг в эту сторону».

Также Сандерс отметила, что такая масштабная атака была полным «безрасудством», которое привело к последствиям для предприятий по всему миру. Еще с одним заявлением выступил министр по делам правоохранительных органов и кибербезопасности Австралии Энгус Тэйлор.

«Основываясь на информации австралийских разведывательных агентств и после консультаций с властями США и Объединенного Королевства, правительство Австралии пришло к выводу, что власти России поддерживали злоумышленников, ответственных за инцидент», — заявил господин Тэйлор.

Не остался в стороне и Клаус Йорт Фредриксен, министр обороны Дании, который также считает, что Россия причастна к кибератаке, в ходе которой использовалась вредоносная программа NotPetya.

«Это стратегия, подрывающая западные демократии. Безусловно, мы должны защищать себя от этого. У меня нет иллюзий насчет того, что русские признают, что стоят за этим», — цитирует kommersant.ru министра.

Напомним, что ранее Великобритания обвинила Россию в кибератаке с помощью вредоноса Petya.

В кремле прокомментировали данные обвинения, о чем сообщил пресс-секретарь президента РФ Дмитрий Песков.

«Мы категорически отвергаем подобные обвинения, мы считаем их бездоказательными, беспочвенными, и, собственно, это ни что иное как продолжение такой не основывающейся на каких бы то ни было доказательствах русофобской кампании», — заявили в Кремле.

Android запретит доступ к экрану «лишним» приложениям

Google, похоже, готовит ещё одно нововведение по части безопасности Android. В тестовой сборке Android Canary 2602 обнаружена новая функция для Advanced Protection Mode — режима «максимальной защиты», который компания представила в Android 16.

Теперь Advanced Protection Mode может ограничивать работу приложений, использующих AccessibilityService API, если они не классифицированы как инструменты для доступности.

AccessibilityService API — это мощный механизм Android, изначально созданный для помощи людям с ограниченными физическими возможностями. С его помощью приложения могут читать содержимое экрана, отслеживать действия пользователя и даже выполнять жесты от его имени.

Именно поэтому этот API часто становился инструментом атакующих. За последние годы многие приложения — от автоматизаторов и лаунчеров до «оптимизаторов» и антивирусов — использовали его для обхода системных ограничений. Формально ради удобства, однако на деле получая очень широкие права.

Google постепенно ужесточала политику. Приложения, действительно предназначенные для помощи людям с ограниченными возможностями, должны указывать специальный атрибут isAccessibilityTool. К ним относятся экранные дикторы, системы управления жестами, голосовой ввод, брайлевские интерфейсы и другие специализированные инструменты.

По данным аналитиков, в новой версии Android Canary  при включении Advanced Protection Mode система:

  • запрещает выдавать разрешение Accessibility Service приложениям, не признанным Accessibility Tools;
  • автоматически отзывает уже выданные разрешения у таких приложений.

Если приложение сильно зависит от этого API, оно просто перестанет работать.

В тестах, например, приложение dynamicSpot (эмулирующее Dynamic Island на Android) становилось недоступным: пункт был с пометкой «Restricted by Advanced Protection». Причина простая: оно использует AccessibilityService для чтения уведомлений и отображения поверх других приложений.

Инструменты, официально классифицированные как средства доступности, под ограничения не попадают.

RSS: Новости на портале Anti-Malware.ru