Создавшему вирус Gozy россиянину грозит в США 95 лет тюрьмы

Создавшему вирус Gozy россиянину грозит в США 95 лет тюрьмы

Прокуратура Южного округа Нью-Йорка в среду обнародовала обвинение против троих создателей вируса Gozy, в том числе россиянина Никиты Кузьмина, похитивших десятки миллионов долларов с банковских счетов. Соответствующее заявление сделал прокурор округа Прит Бхарара.

Арестованный в США Кузьмин еще в мае 2011 года признал свою вину и подписал соглашение со следствием о сотрудничестве, следует из представленных прокуратурой документов. Максимальный срок наказания россиянину, предусмотренный по предъявленным ему обвинениям, составляет 95 лет заключения. Кузьмин (25 лет) фигурирует в материалах дела как ключевой разработчик вируса Gozy, передает digit.ru.

Проходящие с ним по одному делу гражданин Латвии Денис Каловскис по кличке «Майами» и гражданин Румынии Михай Паунеску по кличке «Вирус» были арестованы по запросу прокуратуры Нью-Йорка в своих государствах в ноябре и декабре 2012 года, но пока не экстрадированы в США.

При помощи ряда вирусом, среди которых Gozy и «Троян», обвиняемые получали доступ к банковской информации по всему миру, включая США, похищая деньги со счетов физических и юридических лиц. Они поразили вирусом более 40 тысяч компьютеров, включая около 160 компьютеров Национального космического агентства США (NASA), сообщила прокуратура.

Закрытые аккаунты Instagram раскрывали фото без аутентификации

Исследователь по кибербезопасности обнаружил странную и довольно неприятную уязвимость в Instagram (принадлежит Meta, признанной экстремистской организацией и запрещённой на территории РФ): в ряде случаев закрытые профили сливали фотографии, которые оказывались доступны без аутентификации.

Речь идёт о приватных аккаунтах, контент которых по идее должны видеть только одобренные подписчики.

В обычной ситуации неаутентифицированный пользователь видит стандартное сообщение «Этот аккаунт закрыт».

 

Но, как показало исследование, при заходе с некоторых мобильных устройств сервер Instagram всё равно возвращал в HTML-ответе ссылки на фотографии и подписи к ним — просто «прятал» их в коде страницы.

 

Об этом рассказал исследователь Джатин Банга. Он показал, что в HTML закрытых профилей появлялся объект polaris_timeline_connection, внутри которого были закодированные CDN-ссылки на изображения, доступ к которым не должен был открываться. Банга опубликовал видеодоказательство и репозиторий с подробным разбором, а также переписку с Meta (признана экстремистской организацией и запрещённой на территории РФ).

По его словам, он тестировал проблему только на собственных закрытых аккаунтах или профилях, на которые у него были права. Даже в таком ограниченном наборе около 28% профилей возвращали подписи и ссылки на закрытые фото. То есть это был не единичный сбой, а вполне воспроизводимая история — при определённых условиях и заголовках запроса.

Meta сначала назвала происходящее проблемой кеширования CDN, но Банга с этим не согласился и настаивал, что речь идёт о серверной ошибке аутентификации: бэкенд просто не проверял права доступа перед формированием ответа. Он подал повторный отчёт, однако после нескольких дней обсуждений баг был закрыт со статусом «неприменимо».

RSS: Новости на портале Anti-Malware.ru