Huawei и ZTE угрожают национальной безопасности США

Huawei и ZTE угрожают национальной безопасности США

Китайские компании Huawei и ZTE пытаются убедить американских политиков, что они полностью независимы от правительства Китая — и никогда не будут внедрять бэкдоры в своё телекоммуникационное оборудование, даже если того потребуют китайские власти. Американцы не слишком верят подобных заверениям и пока что не дают Huawei и ZTE полный доступ на американский рынок.

Больше года в комитете при Палате общин США идёт расследование деятельности этих двух китайских компаний и их связей с китайской разведкой и армией.

13 сентября комитет по разведке при парламенте США провёл очередной раунд слушаний об угрозе национальной безопасности со стороны компаний Huawei и ZTE. Председатель комитета Майк Роджерс сразу же объяснил присутствующим, что на территории США не прекращаются сетевые атаки китайского происхождения, которые «почти наверняка организованы или поддерживаются китайским правительством». Есть информация о бэкдорах или недокументированных функциях в оборудовании производства обеих компаний. «Huawei и ZTE обеспечивают ряд возможностей для китайских разведывательных агентств по внедрению вредоносных аппаратных устройств или программного обеспечения в критические телекоммуникационные компоненты и системы, — сказал Майк Роджерс. — По китайским законам, ZTE и Huawei обязаны выполнить запрос правительства Китая на использование их систем во вредоносных целях».

В ответ, обе фирмы заявили, что они полностью независимы от вмешательства государства или армии, хотя о такой связи говорится в 136-страничном отчёте Northrop Grumman, составленном по заказу американского правительства в марте 2012 года. Там сказано, что около 50 китайских университетов получили гранты на исследование в области информационной безопасности и кибервойны, которые могут привести к кибератакам на сетевую инфраструктуру США. Подобные исследования якобы ведутся при технической помощи компаний Huawei и ZTE. В отчёте также упоминается, что президент и исполнительный директор Huawei Жэнь Чжэнфэй (Ren Zhengfei) раньше служил в Народно-освободительной армии Китая, покинув службу в должности майора, пишет xakep.ru.

Обе компании категорически опровергли обвинения, но отказались предоставить комитету по разведке полномочия для более подробного изучения внутренней корпоративной документации, структуры собственников и менеджмента Huawei и ZTE. Вероятно, доступ к этой информации угрожает уже национальной безопасности Китая. «Это очень странно, что внутренняя корпоративная документация двух якобы частных компаний имеет гриф секретности в Китае. Один только этот факт заставляет усомниться в их независимости», — сказал Майк Роджерс.

Подпишитесь на новости

Популярный блокировщик рекламы для Chrome оказался шпионом

Два миллиона пользователей, рейтинг 4,8, больше 81 тыс. отзывов, зелёный значок Featured и статус проверенного издателя от Google. Выглядит солидно, если не считать того, что расширение Poper Blocker, по данным исследователей, собирает историю браузера, делает скриншоты и утаскивает переписки с нейросетями.

О результатах расследования Bay Area Labs сообщает Dark Reading. Исследователи утверждают, что расширение записывает полные адреса всех посещённых страниц, извлекает с них данные и собирает приблизительное местоположение пользователя.

Особое внимание Poper Blocker уделяет ChatGPT, Claude и Gemini. Расширение может сохранять запросы, ответы, названия диалогов, выбранные модели и даже тип подписки. Пользователям также назначаются идентификаторы, позволяющие связать активность на разных устройствах.

В политике конфиденциальности разработчик упоминает сбор информации о посещаемых сайтах и возможность передачи данных партнёрам. Однако при отказе от такого обмена расширение показывает предупреждение на каждой странице и заявляет, что расширенные функции блокировки не заработают. Переключатель при этом зеленеет именно при согласии.

Чтобы не спугнуть проверяющих, вредоносная функциональность активируется не сразу. Расширение ждёт 24 часа, затем загружает инструкции с управляющего сервера и выполняет их через встроенный интерпретатор. Код обфусцирован, команды обозначены числами, а адрес сервера можно менять. Такая схема прямо запрещена правилами Manifest V3.

Poper Blocker — не одиночка. Расширения того же разработчика CrxMouse и BlockSite также остаются в Chrome Web Store и вместе обслуживают почти 4 млн пользователей. Все имеют статус Established Publisher. Причём связанные с ними претензии появились ещё в 2018 году.

Bay Area Labs также заявила, что в автоматических тестах каждый пятый блокировщик рекламы с аудиторией более 100 тыс. человек передавал историю браузера наружу.

RSS: Новости на портале Anti-Malware.ru