Спецотряд кибершпионов ФБР будет следить за интернет-пользователями

Спецотряд кибершпионов ФБР будет следить за интернет-пользователями

ФБР, похоже, не оставляет попыток взять под тотальный контроль всемирную сеть. Как заявил директор ФБР Роберт Мюллер (Robert Mueller) в своей речи перед представителями юридического комитета сената США, учитывая, что количество  киберугроз постоянно растет, тех возможностей по мониторингу киберпространства, которыми на данный момент располагает ФБР, явно недостаточно. 

По мнению Мюллера, повысить эффективность  мер, направленных на борьбу с киберугрозами, можно лишь, создав в структуре ФБР, особый отряд специалистов, способных внедрять бэкдоры в средства электронной коммуникации, которые могут быть использованы преступниками для различного рода противоправных действий.

Следует отметить, что эту идею руководство ФБР вынашивает, как минимум, с 2008 года. На создание особого подразделения киберразведчиков из федерального бюджета было выделено $8244000 и создано 13 штатных должностей в структуре ФБР. По словам Мюллера, существующий уровень развития средств коммуникации, а также их постоянная модернизация, усложняет задачу правоохранительных органов, затрудняя мониторинг информации касающейся лиц, подозреваемых в противоправных действиях. Как известно, такой мониторинг может производиться по решению суда. Большинство провайдеров коммуникационных услуг не обязаны создавать и обеспечивать работу средств, позволяющих перехватывать передаваемую посредством их собственных сетей информацию. Это, зачастую, приводит к тому, что они просто не имеют технической возможности предоставить информацию, запрашиваемую органами правопорядка, даже при наличии соответствующего судебного решения.

 По мнению Майкла Максстеда (Michael Maxstead), создателя и координатора интернет проекта VPN Reviews, несмотря на явное сопротивление общественности, правительство все больше вторгается в частную жизнь граждан, лишая их  права на анонимность и неприкосновенность личной информации.  Максстед уверен, что в случае если ФБР  удастся осуществить задуманное, они вряд ли смогут удержаться от соблазна злоупотребить новообретенными возможностями и, скорее всего,  попытаются взять под тотальный контроль частную жизнь граждан. Тем более, что подобные прецеденты уже имели место в прошлом. Примером, подобного рода действий могут служить попытки спецслужб прослушивать переговоры пользователей Skype, а также попытки несанкционированного доступа в социальные сети при помощи различного оборудования и шпионских программ, с целью получения информации о пользователях. Как отметил Максстед, "скоро правительство будет знать о человеке больше, чем он сам."

ФБР, похоже, не оставляет попыток взять под тотальный контроль всемирную сеть. Как заявил директор ФБР Роберт Мюллер (Robert Mueller) в своей речи перед представителями юридического комитета сената США, учитывая, что количество  киберугроз постоянно растет, тех возможностей по мониторингу киберпространства, которыми на данный момент располагает ФБР, явно недостаточно. " />

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Две уязвимости в Linux дают root-доступ через SSH за несколько секунд

Исследователи из Qualys нашли сразу две свежие уязвимости в Linux (CVE-2025-6018 и CVE-2025-6019), которые в связке позволяют получить полный контроль над системой — root-доступ — с минимальными усилиями. Причём затрагивают они почти все популярные дистрибутивы.

Первая уязвимость (CVE-2025-6018) связана с конфигурацией PAM (Pluggable Authentication Modules) в openSUSE Leap 15 и SUSE Linux Enterprise 15. Из-за ошибки система думает, что любой пользователь, подключившийся даже по SSH, находится физически за компьютером. А это даёт ему так называемые привилегии allow_active.

Именно эти привилегии позволяют запустить вторую уязвимость — CVE-2025-6019. Она находится в библиотеке libblockdev и реализуется через демон udisks, который предустановлен почти в каждом дистрибутиве.

Как только атакующий получил allow_active, он может через udisks выполнить необходимые действия и стать root. А дальше — по классике: выключить защиту, установить бэкдор, изменить конфигурации, развернуть атаку по сети.

Исследователи проверили эксплойт на Ubuntu, Debian, Fedora и openSUSE — всё работает. Причём никаких хитростей не нужно: всё основано на штатных, предустановленных компонентах.

«Путь от обычного пользователя до root занимает секунды. Эксплойт использует уже доверенные сервисы — PAM, udisks и polkit. Это делает атаку особенно простой и опасной», — говорит Саид Аббаси из Qualys.

Патчи уже переданы разработчикам дистрибутивов. Некоторые уже начали выпускать обновления, в том числе с изменениями в политике доступа к org.freedesktop.udisks2.modify-device. Теперь для модификации устройств потребуется подтверждение от администратора.

Qualys настоятельно рекомендует немедленно установить обновления, как только они станут доступны. Потому что уязвимости не только позволяют получить root-доступ, но и дают шанс использовать другие атаки, которые требуют allow_active.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru