Facebook впервые раскрыл статистику запросов от госорганов

Facebook впервые раскрыл статистику запросов от госорганов

Facebook впервые раскрыл информацию о том, сколько запросов о своих пользователях он получает от государственных органов со всего мира. Соцсеть обнародовала отчет за первое полугодие 2013 г. Лидеры по запросам — американские чиновники. Всего от них поступило от 11000 до 12000 обращений, которые касались 20000-21000 пользователей (информация была предоставлена по 79% из них).

На втором месте Индия с 3245 запросов о 4144 пользователях (информация предоставлена по 50% запросов). На третьем — Великобритания с 1975 запросами о 2337 пользователях (информация предоставлена по 68%).

Из России в Facebook поступил лишь один запрос от госорганов, но информация по нему не была предоставлена, как следует из отчета. Столько же обращений поступило, например, из Уганды, Исландии, Сербии, Гонконга, сообщают vedomosti.ru.

Отчеты об информационных запросах со стороны госорганов начали публиковать и другие крупные американские компании. Так, например, совсем недавно об итогах первого полугодия 2013 г. отчитался Twitter. За этот период компания получила 1157 запросов на информацию, часто они связаны с расследованием различных уголовных дел. Лидером по количеству запрашиваемых данных стали США, которые направили 902 письма, Япония написала 87 сообщений о передаче информации, Великобритания писала руководству компании 26 раз.

Россия данные пользователей не запрашивала, но зато лидирует по количеству запросов на удаление контента. Из 60 подобных обращений 17 принадлежит российским властям.

Microsoft сообщала статистику по обращениям от госорганов за 2012 г. Чиновники просили компанию поделиться данными о пользователях Hotmail, Outlook.com, SkyDrive, Xbox LIVE, Microsoft Account и Office 365. За год компания получила 70 665 запросов на раскрытие данных, более двух третей из них пришлось на США, Великобританию, Турцию, Германию и Францию. Из России такие запросы в 2012 г. не поступали. Непосредственное содержание коммуникаций или контент пользователей компания раскрыла лишь в 2,1% случаях. Отдельно Microsoft указала количество запросов на данные пользователей сервиса интернет-телефонии Skype — их было 4700, и относились они к 15 400 аккаунтам, однако ни по одному из запросов компания не раскрыла содержание переписки своих пользователей — лишь данные, указанные в профайле.

А вот Google, которая в первом полугодии 2012 г. получила всего шесть запросов от российских госорганов, во второй половине года зафиксировала уже 114 таких запросов, сообщил американский поисковик в ежегодном отчете Transparency Report. Увеличение количества запросов из России представитель Google связывает с принятыми осенью 2012 г. поправками в закон о защите детей от вредной информации. Из 114 запросов на удаление контента, присланных Роскомнадзором, 107 содержали ссылки на новый закон. Речь в них шла об удалении спорного контента не только из результатов поиска Google, но и из принадлежащих американской компании сервисов YouTube, Blogger и т.п.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru