Турция заблокировала YouTube вслед за Twitter

Турция заблокировала YouTube вслед за Twitter

Власти Турции в четверг приняли решение блокировать доступ к видеохостингу YouTube за публикацию на видеохостинге разговора высокопоставленных чиновников, обсуждавших возможность военной операции в Сирии, сообщает турецкая газета Hurriyet Daily.



Решение о блокировании доступа к ресурсу было принято департаментом телекоммуникаций (TIB) через несколько часов после того, как на сайте была выложена видеозапись со встречи высокопоставленных представителей силовых структур Турции. По данным газеты, в ходе встречи обсуждался вопрос возможного военного вторжения в Сирию.

Министр иностранных дел страны Ахмет Давутоглу заявил, что опубликованное видео, сделанное скрытой камерой, является частично отредактированным, назвав публикацию видеоролика "угрозой национальной безопасности страны", сообщает Reuters.

На сайте департамента телекоммуникаций сообщается, что против ресурса были приняты “административные меры” и что с представителями YouTube ведутся переговоры. Отмечается, что доступ к видеохостингу открыт в некоторых частях страны. Впрочем, Google, которой принадлежит YouTube, отмечает, что доступ на территории Турции для многих пользователей закрыт, передает vestifinance.ru.

На прошлой неделе власти Турции в соответствии с решением суда заблокировали доступ к сервису микроблогов Twitter. Премьер-министр Тайип Эрдоган заявил: "Мы уничтожим Twitter. Мне все равно, что скажет международное сообщество. Все станут свидетелями силы Турецкой Республики".

В середине прошлого года по всей Турции прокатилась волна протестов, формальным поводом для которой стало решение властей о строительстве торгового центра в Стамбульском парке Таксим-Гези. На самом же деле эксперты утверждают, что выступили турки против отдельных элементов политики Тайипа Эрдогана, в частности против пропаганды мусульманской культуры.

Социальные сети сыграли ключевую роль в организации протестов, в которых приняли участие 3,5 млн человек. Общее население Турции составляет 81 млн человек. Тайип Эрдоган уже тогда назвал Twitter и Facebook "самой большой угрозой для общества".

Февральские и мартовские события стали для премьера последней каплей. Кто-то слил в сеть разговор, в котором Эрдоган или человек, чей голос очень похож на голос Эрдогана, приказывает сыну избавиться от крупной суммы денег. Затем в YouTube появилось скандальная вирусная реклама режима Тайипа Эрдогана со спасением турецкого флага от рук врагов родины. Это видео было заблокировано, но премьер-министр намекнул, что доберется до всех социальных сетей и установит там свои порядки.

Административный суд в Турции постановил отменить запрет на доступ жителей страны к социальной сети Twitter, который был наложен по инициативе премьер-министра. Наблюдатели, впрочем, не исключают, что решение суда будет обжаловано. Однако пока что доступ к сети Twitter в Турции остается заблокированным, и до вступления в силу решения суда могут пройти недели.

У департамента телекоммуникаций есть 30 дней для принятия решения о том, отменять ли запрет на пользование сетью.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru