МИ-5 перехватила утечку с подлодки

МИ-5 перехватила утечку с подлодки

Подводник британского военно-морского флота Эдвард Девенни признал вчера в суде, что собирал секретную информацию для передачи российским спецслужбам. В частности, он пытался передать в Москву данные кодов для шифрования и секретные маршруты британских атомных подлодок. Как следует из проанализированных его сообщений в Twitter, моряк мог пойти на такой шаг, будучи недовольным правительством Великобритании, сократившим расходы на флот. Теперь ему грозит до 14 лет тюрьмы.

30-летнего главного корабельного старшину Эдварда Девенни, служившего на британской атомной подлодке Vigilant, арестовали в марте в английском порту Плимут. Его обвинили в намерении передать иностранной разведке информацию, способную "нанести ущерб интересам" Великобритании и "представляющую непосредственную ценность для вероятного противника". В ходе открывшихся вчера судебных слушаний он признался в "разведывательной деятельности в пользу иностранного государства", а именно России, пишет kommersant.ru.

Как выяснилось, в ноябре 2011 года Девенни попытался установить связь с посольством РФ, намереваясь передать шифровальные коды, используемые на его подлодке, информацию о секретной операции британской атомной подлодки Trafalgar, а также данные о передвижении других кораблей Великобритании. О планах моряка узнали британские спецслужбы, и вместо русских агентов на встречу с ним пришли сотрудники контрразведки МИ-5. По данным следствия, информация, которую Девенни хотел передать, носит гриф "совсекретно". Вердикт по этому делу будет оглашен 12 декабря. Подводнику грозит до 14 лет тюрьмы.

Часть слушаний будет проходить в закрытом режиме, и посему мотивы неудавшегося "шпиона" могут остаться неизвестны. Тем более что его аккаунт в Twitter британские спецслужбы предусмотрительно удалили.

Однако из проанализированных копий его сообщений в сети следует: моряк мог пойти на измену, будучи недовольным действиями правительства Дэвида Кэмерона. В 2010 году власти приняли решение о существенном сокращении расходов на оборону. В рамках этой реформы были, в частности, урезаны 5 тыс. мест на флоте. Девенни в прошлом году должны были повысить, однако обещанная ему ставка также была упразднена. Моряк не скрывал досады. "Кэмерон сегодня посещал нашу подлодку, но меня там не было, иначе я бы ему высказал все, что думаю о нем",— написал он в Twitter за месяц до ареста.

Несмотря на то что британскому моряку так и не удалось пошпионить на Россию, эксперты убеждены: процесс над ним является своего рода сигналом Москве. "В последнее время участились сообщения о поимке российских шпионов в западных странах. С одной стороны, это говорит об активизации деятельности российских разведслужб, а с другой — о политическом решении руководства соответствующих стран более не решать подобные вопросы кулуарно, а придавать их огласке и доводить до суда",— заявил руководитель портала "Агентура.ру" Андрей Солдатов. Судебные процессы против лиц, подозреваемых в шпионаже в пользу РФ, сейчас идут в Канаде, Германии, Голландии, Эстонии и ряде других стран.

Расширения Chrome могут слить секреты URL через атаку по стороннему каналу

Как оказалось, расширения Chrome можно использовать для слива кодов авторизации, сеансовых ID и других секретов из URL любой открытой вкладки. Никаких специальных разрешений для этого не понадобится, только доступ к declarativeNetRequest API.

Этот механизм, пришедший на смену webRequest API, позволяет расширениям сообщать браузеру, что следует изменить или заблокировать на загружаемой странице (заголовки, реклама, трекеры).

Правила обработки запросов при этом добавляются динамически, а фильтрация осуществляется по регулярным выражениям, соответствующим подмножествам знаков, которые могут присутствовать на определенных позициях в URL.

Исследователь Луан Эррера (Luan Herrera) обнаружил, что блокировку, диктуемую правилами, Chrome производит почти мгновенно, за 10-30 мс, а остальные запросы выполняются дольше (~50-100ms) — из-за сетевых подключений. Эту разницу во времени расширение может использовать для бинарного поиска с целью посимвольного слива URL.

// extensions/browser/api/web_request/extension_web_request_event_router.cc:1117-1127
case DNRRequestAction::Type::BLOCK:
  ClearPendingCallbacks(browser_context, *request);
  DCHECK_EQ(1u, actions.size());
  OnDNRActionMatched(browser_context, *request, action);
  return net::ERR_BLOCKED_BY_CLIENT;

Оракул для подобной тайминг-атаки строится с использованием chrome.tabs.reload для перезагрузки страницы и перехватчика chrome.tabs.onUpdated, помогающего отследить событие status === "complete". Замер времени между reload и завершением загрузки покажет, заблокирован запрос или успешно обработан.

Повторение проверок и бинарного поиска позволяет получить полный URL (с довеском после «?»), затратив на каждый знак строки несколько прогонов. Таким образом, можно незаметно для пользователя украсть включенные приложением в адрес секреты — токены OAuth и сброса пароля, API-ключи, ссылки на контент, закрытый для поисковых систем.

Проверка PoC проводилась на Windows 11 24H2 с использованием Chrome разных версий:

  • 144.0.7559.97 (Stable)
  • 145.0.7632.18 (Beta)
  • 146.0.7647.4 (Dev)
  • 146.0.7653.0 (Canary)

В Google подтвердили возможность подобной атаки по стороннему каналу, но заявили, что решить проблему нереально.

RSS: Новости на портале Anti-Malware.ru