Skype шпионит за пользователями

Skype шпионит за пользователями

Исследователь Джеффри Нокел (Jeffrey Knockel) из Университета Нью-Мексико установил наличие цензурного механизма в китайской версии Skype, сообщило издание Businessweek. По данным Нокела, китайский дистрибутив Skype содержит модуль со встроенным кейлоггером, проверяющим тексты на содержание в них нежелательных слов, и пересылающим собранные логи предположительно спецслужбам.

Стоит заметить, что в Китае исключительное право распространять дистрибутив Skype имеет местная компания TOM-Skype, дочка китайского интернет-провайдера TOM Online.

Перечень запрещенных для китайских пользователей слов Нокелу удалось установить, наблюдая за активностью своей сети при вводе предположительно цензурируемых слов. Кроме того, ему удалось обнаружить значащие последовательности символов при анализе ежедневно обновляемой зашифрованной базы данных ключевых слов передает cnews.ru.

В числе слов, не рекомендованных для употребления китайским пользователям Skype, Нокел выделил Tiananmen (площадь Тяньаньмэнь, где в 1989 г. была подавлена протестная акция), названия организаций Human Rights Watch, «Репортеры без границ», BBC News, места планируемых акциях и т.п.

Тема цензуры сообщений в Skype поднимается не впервые. В январе 2013 г. она возникла в связи списьмом группы активистов, включающей более 40 организаций и 60 частных лиц, в том числе Electronic Frontier Foundation, «Репортеры без границ», хактивистское сообщество Telecomix и другие объединения. Письмо было направлено нынешнему владельцу Skype - Microsoft.

Поводом для их обеспокоенности стало соглашение между Skype и китайским интернет-провайдером TOM Online, которые совместно предоставляют китайским пользователям кастомизированную версию Skype-клиента, внешне не отличающуюся от других версий программы.

Подписанты предположили, что в распространяемую китайскую версию Skype встроен фильтр, блокирующий нежелательные текстовые сообщения. Таким образом, пользователь Skype может не догадываться, что работает под надзором китайских спецслужб.

В письме содержалась гипотеза, что политика Skype могла измениться в связи с покупкой сервиса корпорацией Microsoft летом 2011 г. Они потребовали от Microsoft регулярного раскрытия отчетов о действиях компании с персональными данными пользователей, а также публикации сведений о том, как часто к ней приходят запросы от правительственных органов и какие данные они хотят получать.

Троян Android.MagicAd пролез в официальные магазины Xiaomi и Samsung

Пользователям Android снова напомнили, что даже официальный магазин приложений не всегда гарантирует безопасность. Специалисты «Доктор Веб» обнаружили семейство троянов Android.MagicAd, которое научилось показывать рекламу поверх других приложений, обходя встроенные защитные механизмы операционной системы.

Особенность Android.MagicAd в том, что он действует максимально скрытно. Вредоносный код хранится внутри зашифрованных нативных библиотек и расшифровывается только во время работы приложения.

Перед активацией троян проверяет окружение: ищет признаки виртуальных машин, анализирует способ установки приложения и даже проверяет IP-адрес устройства. Если всё выглядит безопасно для злоумышленников, вредонос приступает к работе.

После запуска Android.MagicAd скрывает свою иконку, создаёт фоновые службы и начинает демонстрировать рекламные баннеры. Причём делает это без разрешения SYSTEM_ALERT_WINDOW, которое обычно требуется для вывода окон поверх других приложений.

 

Вместо этого троян использует целый набор нестандартных приёмов. Например, на устройствах Xiaomi он взаимодействует с браузером Mi Browser и компонентами MIUI, на смартфонах Vivo использует системные сервисы через механизм Binder, а на устройствах Amazon эксплуатирует домашний экран Fire TV.

Есть и универсальный метод. Вредонос запускает медиаплеер с практически нулевой громкостью, имитирует нажатие мультимедийных кнопок и использует системные механизмы управления воспроизведением как точку входа для показа рекламы. Со стороны всё выглядит как обычная работа мультимедийных функций Android.

По данным Doctor Web, заражённые приложения распространялись через официальный магазин Xiaomi GetApps, а также были замечены в Samsung Galaxy Store. Всего исследователи насчитали более 50 вредоносных приложений.

Авторы кампании старались не привлекать лишнего внимания. Приложения появлялись в магазинах на ограниченное время, затем удалялись и заменялись новыми программами от тех же разработчиков. Такой подход позволял поддерживать заражения и одновременно снижать риск обнаружения.

На данный момент вредоносные приложения уже удалены из каталогов, а связанные с ними учётные записи разработчиков перестали публиковать новые программы. Однако установленные ранее копии продолжают работать на устройствах пользователей.

RSS: Новости на портале Anti-Malware.ru