Спецслужбы США заражали компьютеры по радио

Спецслужбы США заражали компьютеры по радио

Агентство национальной безопасности США использует специальное радиооборудование для заражения компьютеров и перехвата информации, пишет The New York Times со ссылкой документы АНБ и мнения компьютерных экспертов. Такая технология, применябщаяся по меньшей мере с 2008 года, позволяет агентству устанавливать слежку даже за компьютерами, не подключенными к интернету. К настоящему времени АНБ заразило уже по меньшей мере сто тысяч компьютеров по всему миру.

В частности, для заражения компьютеров и перехвата информации могут использоваться специальные передающие устройства, скрытно вмонтированные в USB-штекер в кабеле. Такое устройство называется Cottonmouth I. Оно по радиоканалу отправляет информацию с компьютера на мобильную станцию АНБ, называемую Nightstand. При идеальных условиях обмен информацией между Cottonmouth I и Nightstand может производится на расстоянии до почти 13 километров, пишет lenta.ru.

Мобильная станция может использоваться не только для перехвата информации и ее последующей передачи на сервера АНБ, но и для заражения компьютеров. Подсадное программное обеспечение отвечает за отправку информации с зараженного компьютера в случае его подключения к интернету, а также для формирования из зараженных машин сетей для организации кибератак. При этом, вероятнее всего, на территории США такие технологии не используются.

Специальное радиооборудование может быть установлено в компьютер несколькими способами: агентом АНБ, невнимательным пользователем (например, подключающим без осмотра переходники или кабели) или производителем компьютерного оборудования. Последний вариант был использован для установления слежки за военной частью 61398 Национально-освободительной армии Китая. Считается, что последняя провела несколько кибератак против США.

В производимое в Китае оборудование интегрируются передающие устройства, выявить которые неспециалисту практически невозможно. В качестве принимающих станций и серверов передачи информации могут выступать китайские представительства крупнейших американских компаний. По аналогичной схеме было установлено наблюдение за российскими военными, мексиканскими полицейскими компьютерными сетями и еровпейскими торговыми организациями.

Летом 2013 года бывший сотрудник Агентства национальной безопасности США Эдвард Сноуден передал прессе некоторые материалы о программах слежки американских спецслужб. После обнародования этих сведений, согласно которым США следили за пользователями интернета и прослушивали телефонные переговоры, разгорелись несколько дипломатических скандалов. Власти США обвинили Сноудена в разглашении государственной тайны.

Samsung Galaxy S22 Ultra начали превращаться в кирпич после сброса настроек

Некоторые владельцы Galaxy S22 Ultra столкнулись с очень странной проблемой: после сброса к заводским настройкам их смартфоны внезапно начинают считаться корпоративными устройствами, якобы принадлежащими некой Numero LLC. Из-за этого телефон блокируется через механизм Knox Mobile Enrollment, а пользователь фактически теряет над ним контроль.

Сценарий у пострадавших почти одинаковый, как описывают в Android Authority и сами пользователи на форуме Samsung.

После сброса до заводских настроек человек подключает смартфон к Wi-Fi и начинает обычную настройку Android, но вместо привычного входа в аккаунт получает экран с предупреждением «This device isn’t private».

Дальше система сообщает, что устройство управляется организацией, а действия пользователя могут быть видны удалённому администратору. При этом владельцы утверждают, что покупали смартфоны как обычные розничные устройства, а не как часть корпоративного парка.

 

 

Самое неприятное здесь — простыми способами это не лечится. По сообщениям пользователей, повторные сбросы и даже ручная перепрошивка через Odin не помогают. Причина в том, что такая привязка, вероятно, проверяется на уровне IMEI через серверы Samsung: если устройство числится за организацией, профиль MDM подтягивается снова уже во время первоначальной настройки.

Дополнительные подозрения вызывает и сам «администратор». В жалобах фигурирует приложение SAMSUNG ADMIN, а рядом с ним — странный брендинг FRP UNLOCK SAMSUNG и название компании Numero LLC, которую журналисты не нашли в обычных американских реестрах компаний.

 

Почему это вообще могло произойти, пока до конца неясно. Среди возможных версий называют компрометацию аккаунта реселлера с доступом к Knox Mobile Enrollment, использование сторонних сомнительных сервисов разблокировки, а также возможные злоупотребления вокруг корпоративных механизмов Samsung.

Хуже всего то, что пользователи, по их словам, оказываются в замкнутом круге между поддержкой Samsung и командами Knox: одни отправляют к другим, а готового механизма быстро снять такую привязку, похоже, нет. Формально правильный путь — обращаться в Samsung с подтверждением покупки и требовать отвязки IMEI, но на практике это, судя по отзывам, может затянуться надолго.

RSS: Новости на портале Anti-Malware.ru