Спецслужбы США шпионят за ОБСЕ

Спецслужбы США шпионят за ОБСЕ

Агентство национальной безопасности США шпионит за венским офисом Организации по безопасности и сотрудничеству в Европе. Причём спецслужбам Австрии об этом известно. Более того, они сотрудничают с АНБ. Такую информацию опубликовала немецкая газета Die Presse со ссылкой на данные, полученные от Эдварда Сноудена.

Офис Организации по безопасности и сотрудничеству в Европе является одним из объектов шпионажа со стороны Агентства национальной безопасности США. Об этом сообщает ИТАР-ТАСС со ссылкой на немецкую газету Die Presse. В её распоряжении оказались данные из архива экс-сотрудника АНБ Эдварда Сноудена. Согласно им, ОБСЕ упоминается в Рамочном документе приоритетов разведывательной деятельности от 9 апреля 2013 года, сообщает russian.rt.com.

«Согласно документу, объектом интереса с четвёртым уровнем приоритета является внешнеполитическая деятельность ОБСЕ, а вопросы контроля за вооружениями - отнесены к третьему уровню», - отмечает издание. Газета также напоминает, что ранее АНБ уже удавалось проникнуть в компьютерную сеть ОПЕК с помощью троянской программы и, по всей видимости, занести «жучки» в штаб-квартиру Международного агентства по атомной энергии, которому спецслужбы США присвоили наивысший приоритет.

Вена является для разведки США важной точкой, утверждает Die Presse. «Здесь проживают более 17 тыс. дипломатов, и всё говорит о том, что международные организации, а также российское, иранское и северокорейское посольства, являются её главными целями», - пишет газета.

Кроме того, по данным издания, американцам удалось успешно подключиться к инфраструктурному узлу интернета, расположенному в Вене, и снимать информацию, проходящую по магистральному оптико-волоконному кабелю.

«При этом Австрия не только является целью АНБ, но и партнёром - получаемыми данными американцы делятся и с местными спецслужбами», - отмечает Die Presse.

ОБСЕ является крупнейшей в мире региональной организацией. Она объединяет 57 стран, расположенных в Европе, Северной Америке и Центральной Азии, её штаб-квартира располагается в Вене. В задачи ОБСЕ входит контроль над распространением вооружений, предотвращение конфликтов, меры по построению доверительных отношений и безопасности, защита прав человека, развитие демократических институтов и мониторинг выборов.

Разоблачения Сноудена
Первыми материалы о программах слежки американских спецслужб опубликовали журналисты The Guardian и The Washington Post. Данные им предоставил экс-сотрудник ЦРУ Эдвард Сноуден.

В документах говорилось о масштабной прослушке, которой подвергались не только главы и министры почти всех стран мира, но и обычные граждане. Сноуден рассказал и о слежке в интернете. Через журналистов он обнародовал документы, из которых стало ясно, что американские разведчики читают сообщения и электронные письма миллионов пользователей.

В 2013 году Эдвард Сноуден бежал из США в Гонконг, откуда, как планировалось, должен был отправиться на Кубу транзитом через Москву. Однако самолёт на Гавану из «Шереметьево» улетел без него. Вскоре Сноуден получил в России временное убежище сроком на 1 год.

На днях американские журналисты заявили, что в их распоряжении есть ещё много информации, полученной от Эдварда Сноудена. Часть её готовится к публикации. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Учёные обошли защиту DDR5: атака Phoenix даёт root за 2 минуты

Исследователи из группы COMSEC Цюрихского университета ETH совместно с Google представили новый вариант атаки Rowhammer, который успешно обходит защитные механизмы DDR5-памяти от SK Hynix. Вектор получил название Phoenix.

Rowhammer-атаки работают за счёт многократного «долбления» по одним и тем же строкам памяти, что вызывает помехи и приводит к изменению соседних битов.

В результате злоумышленник может повредить данные, повысить привилегии или даже запустить вредоносный код. Для защиты в DDR5 применяется технология Target Row Refresh (TRR), которая должна отслеживать подозрительные обращения и обновлять ячейки.

Но исследователи выяснили, что защита SK Hynix имеет «слепые зоны». Phoenix научился синхронизироваться с тысячами циклов обновления памяти и выбирать именно те моменты, когда TRR не срабатывает. В итоге на всех 15 протестированных модулях DDR5 им удалось вызвать битовые сбои и провести первую успешную атаку с повышением привилегий.

 

В экспериментах на обычной DDR5-системе с настройками по умолчанию учёным потребовалось меньше двух минут, чтобы получить root-доступ. В отдельных тестах они смогли менять записи таблиц страниц, взламывать RSA-ключи соседних виртуальных машин и подменять бинарный файл sudo для выхода в админские права.

 

Уязвимость получила идентификатор CVE-2025-6202 и высокий уровень опасности. Она затрагивает все модули DDR5, выпущенные с января 2021 по декабрь 2024 года.

Полностью закрыть проблему нельзя — это аппаратная уязвимость. Единственный способ частично защититься — увеличить частоту обновления DRAM в три раза. Но такой режим может привести к сбоям и нестабильности системы.

Подробности изложены в статье «Phoenix: Rowhammer Attacks on DDR5 with Self-Correcting Synchronization» (PDF), которую представят на конференции IEEE Symposium on Security and Privacy в следующем году.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru