Китай обвинил Google в превращении в политическую марионетку

Китайская проправительственная газета People's Daily назвала на своих страницах Google политическим инструментом для очернения китайского правительства. Издание предостерегло Американского интернет-гиганта от рисковой политической игры с властями КНР. Заявление корпорации, что хакерские атаки, с которыми она столкнулась, исходят из Китая, может сильно навредить ее бизнесу.

По информации информационного агентства Reuters Google предотвратила очередную попытку  кражи паролей при помощи фишинга у нескольких сотен пользователей  почтовой системы Gmail. Среди потенциальных жертв вновь оказались американские чиновники, военные, китайские правозащитники и журналисты.

Официальная пресса Китая утверждает, что, называя в числе жертв китайских правозащитников, Google «сознательно потворствовал отрицательному восприятию Китая на Западе и практически явно указывает НАТО, что нападение было организовано китайским правительством».  Google же  настаивает на том, что атака была организована из города Джинан провинции Шаньдун, которая считается домом для разведки Национальной освободительной армии.

В свою очередь, Китай отверг все обвинения в причастности властей страны к хакерским нападениям.

Нынешние трения официального Пекина с Google могут отбросить прогресс в отношениях Западом назад, повторив напряженность прошлого года, когда администрация Обамы в серьез обеспокоилась  жалобами Google о взломах и цензуре из Китая.

Тогда Google частично покинул Китай, прекратив цензуру поисковых запросов и перенаправив посетителей сайта Google.cn на гонконгский поисковый сервис. С тех пор американская корпорация сильно сдала позиции в конкурентной борьбе с Baidu Inc. за китайский интернет-рынок, самый крупный в мире, с больше 450 миллионами потенциальных  пользователей.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Любой сайт мог тайком использовать камеру и микрофон iPhone и MacBook

Пользователи устройств iPhone, MacBook и iMac подвергают риску свою конфиденциальность в процесс веб-сёрфинга. Не только вредоносные, но и вполне легитимные сайты могут скрытно использовать камеру, микрофон и службы геолокации.

Причина — связка уязвимостей, позволяющая с помощью браузера Safari получить доступ к аппаратным составляющим устройства.

Что касается изначально безобидных сайтов, на их страницах может размещаться реклама, эксплуатирующая серию брешей в устройствах Apple. Таким образом, у удалённого злоумышленника будет возможность тайком использовать камеру, микрофон и даже определить местоположение пользователя.

Известно, что Apple выплатила $75 тыс. этичному хакеру Райану Пикрену, который помог корпорации понять суть уязвимостей и даже продемонстрировал их эксплуатацию. Есть мнение, что злоумышленники не успели задействовать эти бреши в реальных атаках.

Разработчики Apple устранили все проблемы безопасности сразу двумя апдейтами. Первый был выпущен 28 января 2020 года (Safari 13.0.5), второй — 24 марта (Safari 13.1).

«Если владелец вредоносного сайта пожелал бы заполучить доступ к камере, ему бы пришлось замаскировать свой ресурс под один из популярных сервисов видеоконференции — Skype или Zoom», — объясняет Пикрен.

С помощью цепочки уязвимостей, на которую указал исследователь, вредоносный сайт мог замаскироваться под любой легитимный ресурс.

В общей сложности эксперт описал семь брешей, которым присвоили следующие идентификаторы: CVE-2020-3852, CVE-2020-3864, CVE-2020-3865, CVE-2020-3885, CVE-2020-3887, CVE-2020-9784, CVE-2020-9787.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru