Deutsche Telekom передавал ФБР данные пользователей с 2001 года

Deutsche Telekom передавал ФБР данные пользователей с 2001 года

Между Deutsche Telekom и ФБР еще в 2000 году был заключен договор, по которому немецкая компания в целях борьбы с терроризмом брала на себя обязательство предоставлять по требованию спецслужб США личные данные и записи телефонных переговоров пользователей.

Немецкий телекоммуникационный холдинг Deutsche Telekom еще до терактов в Нью-Йорке 11 сентября 2001 года обязался предоставлять американским спецслужбам коммуникационные данные своих пользователей, пишет журнал Focus, сообщает ria.ru.

Согласно документам, оказавшимся в распоряжении издания, соответствующий договор был заключен между Deutsche Telekom и ФБР еще в 2000 году, когда немецкий телекоммуникационный оператор приобретал американскую телефонную компанию Voice-Stream Wireless, которая позже под названием T-Mobile USA стала подразделением Deutsche Telekom в Соединенных Штатах. По этому договору немецкая компания в целях борьбы с терроризмом брала на себя обязательство предоставлять по требованию спецслужб США личные данные и записи телефонных переговоров пользователей.

Как, в свою очередь, заявили представители Deutsche Telekom, договор касался только T-Mobile USA и только американских пользователей и являлся обязательным условием для иностранных компаний, желающих инвестировать в телекоммуникационную отрасль США. Главной целью этого договора, по их словам, было обеспечение соблюдения T-Mobile USA американского законодательства и невмешательство в его работу иностранной материнской компании.

Ранее главы немецких Федеральной разведывательной службы (BND) и Федеральной службы защиты конституции (BfV) признали, что их ведомства "тестировали" американские шпионские программы. В конце прошлой недели немецкий журнал Spiegel сообщил, что BND и BfV имеют в своем распоряжении программное обеспечение для электронной разведки под названием XKeyScore, ключевой задачей которого является "расширение возможностей для поддержки Агентства национальной безопасности (АНБ) США в рамках совместной борьбы с терроризмом". Главы немецких спецслужб отреагировали на публикацию, подтвердив, что их ведомства получали программу XKeyscore от АНБ, тестировали и применяли ее в ряде случаев. При этом они опровергли сообщения о том, что сотрудничество с АНБ носило масштабный характер.

Комментарий главного аналитика ГК InfoWatch Николая Федотова:

«На первый взгляд, всё логично. Было бы удивительно, если бы произошло иначе: если бы пользователи американского оператора имели бы иммунитет от прослушки со стороны ФБР только на том основании, что акциями компании владеет иностранный инвестор.

Не очень логично другое. Суть соглашения Deutsche Telekom и ФБР по какой-то причине скрывалась и обнаружилась только сейчас.

Наверное, среди сотрудников телекоммуникационного оператора, нашлись те, кому лавры Сноудена не дают покоя».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в Android: ссылки в уведомлениях могут вести на фишинговый сайт

Появился повод внимательнее смотреть, куда вы кликаете в уведомлениях на Android. Даже если ссылка в сообщении выглядит надёжной — на деле она может увести вас совсем в другое место. И это не теория: уязвимость уже подтверждена на Android 14, 15 и даже 16.

Исследователь Габриеле Дигрегорио обнаружил, что кнопкой «Открыть ссылку» в уведомлениях (например, от WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещенной в России), Slack или Telegram) можно манипулировать.

С помощью невидимых символов Unicode злоумышленники могут вставлять фальшивые адреса. Android в таком случае отображает один адрес, а переходит — по другому.

Например, вы видите ссылку на amazon[.]com, а после клика оказываетесь на zon[.]com. Всё из-за того, что Android по-разному интерпретирует текст в отображении и в момент перехода по ссылке.

Такой приём можно использовать для фишинга: пользователь думает, что переходит на знакомый сайт, а в итоге попадает на поддельную страницу. В некоторых случаях этот вектор может даже запускать действия внутри приложений — например, открывать чат с готовым текстом в WhatsApp.

Сами по себе такие функции вроде бы легальны (WhatsApp действительно позволяет запускать чаты через ссылки), но в руках атакующих превращаются в инструмент социальной инженерии.

Что говорит Google

Компанию уведомили об уязвимости ещё в марте. В ответе исследователю она признала баг и оценила его как умеренно критичный, пообещав устранить проблему в будущих обновлениях. Конкретного патча пока нет.

В комментарии Android Authority 13 июня представитель Google подтвердил, что работа над решением ведётся. И напомнил о стандартных мерах предосторожности: не переходить по ссылкам от неизвестных отправителей.

Как себя защитить

Лучший способ не попасться — не нажимать на кнопку «Открыть ссылку» в уведомлениях. Если сообщение выглядит важным — откройте само приложение и найдите нужную ссылку вручную. А заодно внимательно проверьте, куда она действительно ведёт.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru