Банда взломала почтовые ящики норвежского убийцы №1

Банда взломала почтовые ящики норвежского убийцы №1

Стало известно о том, что норвежская банда хакеров взломала два электронных ящика, принадлежавших Андерсу Брейвику Берингу, члену правого экстремистского политического направления Норвегии, обвиняемого в убийстве 70 человек в прошлом месяце.



Как сообщается сайтом nakedsecurity.sophos.com, банда, известная как Noria и возглавляемая 17-летним подростком, передала всю полученную с электронной почты Беринга информацию внештатному журналисту Четилю Стормарку, которого затем попросили передать полученные сведения в правоохранительные органы, занимающиеся расследованием массовых убийств.

Считается, что эта же банда несколько недель назад взломала страничку Беринга в Twitter.
noria-breivik-twitter.jpg
Хотя большинство людей, вероятно, готовы приветствовать действия хакеров, вскрывающих почтовые ящики убийцы,существует мнение, что стоит быть более дальновидными в оценке взлома, особенно с точки зрения продолжающегося расследования в отношении Бехринга и злодеяния, в котором он признался.

Полиция, по известным всем причинам, конечно же заинтересована в получении информации с почты Беринга, т.к. это прекрасная возможность посмотреть его контакты и узнать что он обсуждал.

Однако, хакеры, вломившись в его почтовый ящик, фактически поставили под угрозу достоверность улик. Адвокат обвиняемого скорее всего заявит, что несанкционированные стороны, которые взломали почтовый ящик его подзащитного и при этом не придерживались надлежащего порядка процедур расследования, могли удалить или иначе модифицировать часть содержимого.

Кроме того, к содержимому почтовых ящиков Андерса Бреивика Беринга получили доступ незаконно. Даже предположив наличие там информации, которая оказалась бы полезной в судебном преследовании Беринга или кого-то еще, можно с уверенностью сказать - эти улики вряд ли будут приняты судом.

Как правило, расследование преступлений лучше доверить профессионалам, а именно - полиции. Поэтому, если у вас возникло желание помочь в расследовании, обратитесь в полицию, где вам скажут как лучше это сделать.

Не устраивайте самосуд, взламывая - вы можете обнаружить, что фактически не помогаете вообще.

Баг macOS ломает TCP через 49 дней без перезагрузки

В macOS нашли редкий, но очень неприятный баг: если компьютер работает без перезагрузки примерно 49,7 дня, у него может постепенно умирать TCP. По версии исследователей, проблема связана с переполнением 32-битного счётчика времени в ядре XNU, который используется TCP-подсистемой.

После этого внутренние TCP-таймеры якобы перестают нормально обновляться, соединения в состоянии TIME_WAIT не очищаются, временные порты постепенно заканчиваются, и система в какой-то момент просто перестаёт устанавливать новые TCP-соединения.

При этом ping может продолжать работать, что делает сбой особенно странным. В Photon пишут, что заметили аномалию на своих macOS-машинах, которые круглосуточно используются для мониторинга iMessage-сервисов.

По их описанию, часть узлов после примерно 49 дней 17 часов 2 минут 47 секунд аптайма перестала открывать новые TCP-сессии. После перезагрузки всё возвращалось в норму, но таймер, по сути, запускался заново.

Авторы утверждают, что смогли воспроизвести поведение на двух машинах и связали его с переменной tcp_now в XNU. В открытом репозитории Apple действительно есть TCP-код ядра Darwin/XNU, где используются 32-битные значения времени и логика сравнения временных меток TCP, на которую ссылаются исследователи.

Поведения бага выглядит так: сначала ничего не ломается в лоб, но закрытые TCP-соединения перестают вовремя исчезать из TIME_WAIT. Затем их становится всё больше, временные порты забиваются, новые подключения начинают зависать в SYN_SENT, а сервисы, которым нужны новые TCP-сокеты, начинают сыпаться.

Если эта находка подтвердится, то для обычного пользователя баг вряд ли станет массовой проблемой: большинство устройств на macOS перезагружаются чаще (хотя бы из-за обновлений). А вот для долго работающих Mac mini, билд-серверов, CI/CD-ферм, удалённых рабочих станций и серверных компьютеров, которые могут жить без ребута неделями, история выглядит уже куда серьёзнее.

Если у вас есть компьютер на macOS, который работает неделями без перезагрузки и критичен для сервисов, мы бы посоветовали следить за его аптаймом.

RSS: Новости на портале Anti-Malware.ru