Китайские ученые замечены в связях с отрядом 61398

Университет Цзяотун связан с кибер-армией КНР

Преподаватели одного из самых известных университетов Китая были связаны с подразделением 61398 Народно-освободительной армией Китая (НОАК). Эту группу обвинили во взломе сайтов нескольких американских компаний. Речь идет об университете Shanghai Jiaotong University – престижном учебном заведении, большинство выпускников которой впоследствии занимают ведущие позиции в политике или в бизнесе.



Университет Цзяотун действительно связан с подразделением 61398, однако не существует никаких подтверждений тому, что представители этого заведения были задействованы в недавних кибер-нападениях на США. Известно лишь то, что представители университетского подразделения School of Information Security Engineering (SISE) сотрудничали с армейскими специалистами над несколькими статьями и исследовательскими работами в области компьютерной безопасности.

Вице-президент SISE Хуе Зи известен тем, что разработал ведущую платформу Китая для кибер-нападений. Он сотрудничал с Чен Йи-куном из Китайской Армии над разработкой комплексной защитной сети по мониторингу активности в Интернете. Фэн Ли – еще один профессор университета – также работал с Ченом. По его словам, он даже не догадывался, что Чен был как-то связан с подразделением 61398 (хотя журналисты в этом и сомневаются, ведь в их совместных работах прямо указано, что во время написания работы Чен работал с НОАК).

Хотя большинство этих научных работ сосредоточены вокруг вопросов кибер-безопасности, представленная в них информация легко может быть использована для организации кибер-нападений.

Apple закрыла баг, позволяющий вытащить удалённые сообщения с iPhone

Apple выпустила обновление для iPhone и iPad, закрывающее неприятную дыру, которую ранее правоохранители использовали для чтения удалённых сообщений из мессенджеров. Оказалось, что содержимое таких сообщений сохранялось в кеше уведомлений и могло лежать там до месяца.

В своём уведомлении Apple сухо признала проблему: «уведомления, отменынне как удалённые, могли сохраняться на устройстве». Формулировка, конечно, образцовая. Не баг, а просто сообщения решили немного пожить своей жизнью.

Всё это — отголоски истории, о которой мы писали пару недель назад. Тогда стало известно, что ФБР смогло извлечь удалённые сообщения Signal с iPhone с помощью инструментов форензики.

Причина оказалась до смешного банальной: если текст сообщения появлялся в уведомлении, то затем он записывался во внутреннюю базу данных телефона и оставался там даже после удаления самого сообщения в Signal.

То есть пользователь мог включить исчезающие сообщения, рассчитывать на приватность, а iPhone в этот момент бережно сохранял всё в своей базе.

После публикации Signal потребовал от Apple исправить ситуацию. Президент Signal Мередит Уиттакер тогда заявила, что уведомления с удалёнными сообщениями не должны оставаться ни в какой системной базе.

Зачем вообще содержимое таких уведомлений логировалось и хранилось, до конца неясно. Apple на запросы журналистов с объяснениями оперативно не ответила. Зато выпустила патч и даже адаптировала его для устройств с более старой веткой iOS 18.

Проблема вызвала тревогу у защитников приватности не просто так. Исчезающие сообщения в Signal, WhatsApp и других мессенджерах — это не декоративная функция для любителей красивых настроек. Для многих пользователей, особенно из групп риска, это реальный инструмент защиты переписки на случай изъятия устройства.

RSS: Новости на портале Anti-Malware.ru