Информатор из ЦРУ рассказал об атаках американских хакеров на Китай

Информатор из ЦРУ рассказал об атаках американских хакеров на Китай

Организатор утечки данных о работе американских спецслужб, бывший сотрудник ЦРУ Эдвард Сноуден рассказал о хакерских атаках США на Китай. Информация об этом содержится в его эксклюзивном интервью китайской газете The South China Morning Post. По словам Сноудена, граждане КНР и организации в Китае и Гонконге были предметом слежки со стороны Агентства национальной безопасности США (АНБ) по секретной программе PRISM с 2009 года. По словам Сноудена, целью хакерских атак были, в частности, Китайский университет Гонконга, местные государственные чиновники, бизнесмены и студенты.

Он показал The South China Morning Post документы, доказывающие этот факт (издание отмечает, что не может проверить их подлинность). При этом ни один из документов не свидетельствовал о том, что США собирали информацию о китайской оборонной системе. В общей сложности, как заявляет Сноуден, США совершили более 61 тысячи хакерских атак за последние несколько лет, и сотни из них были направлены против целей в КНР. Сноуден также объявил, что намерен остаться в Гонконге и бороться за свое право жить там, несмотря на грозящую ему экстрадицию и суд в США.

По его мнению, Вашингтон использует средства дипломатического давления, чтобы его выслали. Сноуден находится в Гонконге с 20 мая. Он передал американским и британским СМИ информацию о секретной программе спецслужб США по слежке за гражданами различных стран. Согласно предоставленным им сведениям, АНБ получило санкцию суда на отслеживание информации о телефонных звонках и действиях в интернете пользователей крупнейших операторов связи и интернет-компаний.

Власти США признали, что подобная программа действительно существует, однако проводится в рамках закона. Вашингтон подчеркивает, что слежка велась только за иностранными гражданами ради предотвращения терактов. Информация о хакерских атаках США на Китай в рамках программы PRISM, если соответствует действительности, может повлиять на отношения двух стран.

На минувших выходных состоялась встреча президента США Барака Обамы и лидера КНР Си Цзиньпина в неформальной обстановке на калифорнийской вилле. Одной из главных тем переговоров стали недавние разоблачения, согласно которым китайские власти поддерживали атаки местных хакеров на серверы американских организаций и государственных ведомств, включая Пентагон.

В Telegram из APKPure нашли подозрительный сборщик данных

Сторонние магазины приложений снова подкинули пользователям повод понервничать. Исследователь Эрик Паркер обнаружил в клиенте Telegram из APKPure подозрительный код, который, судя по всему, занимается совсем не тем, чего ждёшь от мессенджера. Вместо обычной переписки — сбор пользовательских данных и отправка их на сторонний сервер.

По словам Паркера, во время декомпиляции APK-файла он нашёл в приложении класс DataCollector. В обычной версии Telegram такой логики нет.

Судя по найденному коду, клиент мог отправлять на сторонний сервер номера телефонов, данные профиля, файлы с устройства, фотографии, видео, документы и информацию сим-карты. В коде также был прописан адрес сервера, расположенного в Гонконге.

Самое неприятное — вызовы методов для отправки данных были встроены в рабочие участки приложения и срабатывали при входе в аккаунт. То есть пользователь открывает Telegram, аутентифицируется, а дальше где-то в фоне может стартовать несанкционированная экскурсия по его данным.

 

Редакция «Кода Дурова» дополнительно проверила сборку и выяснила, что Telegram из APKPure подписан не той цифровой подписью, что официальный клиент с сайта мессенджера. А это уже жирный красный флаг: приложение может выглядеть как Telegram, называться Telegram и даже работать как Telegram, но быть при этом совершенно другой сборкой.

Любопытный момент: при проверке через VirusTotal на сторонний APK среагировал только один антивирус из 56. Вероятно, дело в свежести сборки, защитные решения ещё просто не успели нормально её распознать. При этом Паркер не нашёл подозрительный DataCollector в официальной стабильной версии Telegram.

RSS: Новости на портале Anti-Malware.ru