Сирийские хакеры подменили DNS-записи Twitter и The New York Times

Сирийские хакеры подменили DNS-записи Twitter и The New York Times

«Сирийская электронная армия» (SEA) взяла на себя ответственность за взлом DNS-серверов Twitter и The New York Times, пишет TechCrunch. Ресурсы были атакованы через своего доменного регистратора Melbourne IT. Получив доступ к записям реестра, SEA смогла изменить контактные данные и DNS.



Всё началось с того, что издание The New York Times объявило о своём взломе, а именно о подмене DNS. Взлом был приписан «Сирийской электронной армии», поскольку DNS-серверы стали перенаправлять на ресурс, связанный с SEA, передает habrahabr.ru.

Во время перебоя редакция The Times пыталась компенсировать потерю контроля над DNS-серверами, публикуя в Twitter прямые ссылки на свой IP-адрес и новости в мобильной версии news.nytco.com. В то же время издание The Wall Street Journal воспользовалось ситуацией, временно сделав свои материалы бесплатными.

Вскоре проблемы появились и у хостинга изображений Twitter. За этим последовал твит от хакерской группы с заявлением, что они получили контроль над доменом Twitter.com. Однако DNS-записи Twitter не были изменены, только контактная информация.

Позже SEA взяла на себя ответственность за подмену DNS-записей Huffington Post UK и The New York Times. В следующем твите группа сообщила о перехвате домена Twitter.co.uk, который тоже начал перенаправлять на сервера SEA. Домен Twimg.com, используемый для изображений и аватаров Twitter, был перехвачен аналогичным образом.

Доменами и The New York Times, и Twitter управлял регистратор Melbourne IT. После обнаружения подмены DNS регистратор подтвердил, что DNS-записи были изменены через аккаунт реселлера в системе Melbourne IT, и заявил, что сейчас проверяет логи, чтобы по возможности установить, кто использовал логин и пароль реселлера.

В WhatsApp Web появились видеозвонки: отличная новость для любителей Linux

Разработчики WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) наконец-то решились на шаг, которого пользователи ждали годами. Мессенджер начал постепенно включать голосовые и видеозвонки прямо в WhatsApp Web, без установки десктопного приложения. Пока функция доступна не всем, но процесс уже запущен.

Первыми нововведение получают участники бета-программы WhatsApp Web. На стартовом этапе звонки работают в индивидуальных чатах: достаточно открыть диалог в браузере и нажать кнопку вызова — всё, как в привычных мобильных и десктопных версиях.

В прошлом месяце мы рассказывали, что в WhatsApp Web появится поддержка групповых голосовых и видеозвонков, благодаря чему пользователи смогут участвовать в звонках независимо от того, с какого устройства они подключаются.

Все звонки в веб-версии защищены сквозным шифрованием. WhatsApp использует протокол Signal — тот же самый, что уже много лет защищает сообщения, звонки и статусы в приложениях для Android, iOS и компьютеров. Никаких дополнительных настроек включать не нужно: шифрование работает автоматически.

 

Веб-звонки поддерживают демонстрацию экрана — правда, только во время видеовызова. Функция работает так же, как в десктопных приложениях, и подойдёт для показов документов, презентаций или рабочих экранов. Впрочем, разработчики справедливо напоминают: делиться экраном стоит только с теми, кому вы действительно доверяете.

Особенно рады обновлению будут пользователи Linux. Официального десктопного клиента WhatsApp для этой ОС нет, и раньше для звонков приходилось доставать смартфон. Теперь полноценные голосовые и видеозвонки доступны прямо из браузера, что заметно упрощает жизнь.

RSS: Новости на портале Anti-Malware.ru