АНБ ежедневно перехватывает миллионы фотографий интернет-пользователей

АНБ ежедневно перехватывает миллионы фотографий интернет-пользователей

Агентство национальной безопасности США ежедневно перехватывает миллионы фотографий людей, пересылаемых по интернету, сообщает The New York Times со ссылкой на очередную порцию документов, обнародованных бывшим сотрудником АНБ и ЦРУ Эдвардом Сноуденом (Edward Snowden).

Агентство берет изображения из электронных писем, сообщений мессенджеров, социальных сетей, видеоконференций и других каналов. Из миллионов ежедневно перехватываемых фото около 55 тыс. подходят по качеству и поступают в систему распознавания лиц.

В одном из документов, датированных 2011 г., собраны фотографии одного и того же неопознанного человека, снятого с различных ракурсов. На ряде снимков у него есть борода, на других — он гладко выбрит. Снимки сопровождены информацией о статусе паспорта и визы, находится ли человек в стоп-листе Администрации транспортной безопасности, подозревается ли в терроризме, причастен ли к нему и т. д.

На какое число людей в базе данных АНБ содержится подобная информация, неизвестно. Учитывая масштаб деятельности ведомства, в ней может находиться множество записей о гражданах иностранных государств. Имеются сведения, что спецслужбы берут фотографии из паспортных баз данных иностранных государств. Попытки доступа были предприняты в отношении в Пакистана, Саудовской Аравии, Ирана. Не отмечается, увенчались ли они успехом, пишет safe.cnews.ru.

По словам представителя АНБ, агентство имеет право хранить фотографии людей только по согласию суда. При этом такое согласие не нужно, если речь идет о перехвате коммуникаций, осуществляющих через американскую границу.

Правозащитные организации считают, что если АНБ продолжит совершенствовать систему распознавания лиц, это приведет к тому, что у людей не останется ни личного пространства, ни частной жизни. «Технология распознавания лиц относится к тем новшествам, от которых трудно скрыться, — напоминает исследователь из Университета Карнеги-Меллон Алессандро Акуисти (Alessandro Acquisti). — Пока она несовершенна. Но вычислительные мощности растут, и база данных растет, и алгоритмы непрерывно улучшаются».

Между тем, система распознавания лиц — лишь одна из составляющих инфраструктуры слежения, строительством которой занимаются американские спецслужбы. В частности, ФБР занимается проектом под рабочим названием «система идентификации нового поколения», которая будет сочетать распознавание лиц с данными сканеров отпечатков пальцев и другими биометрическими сведениями.

Кроме того, стоит отметить, что Государственный департамент США финансирует пилотную программу, позволяющую сравнивать фотографии из паспортной базы со снимками людей, сделанных камерами видеонаблюдения и другими средствами. В настоящее время база содержит сотни миллионов фотоснимков. Подобную технологию осваивает и АНБ: агентство может определить по снимкам, где находится человек (сравнивая его личные фото со спутниковыми снимками).

Представитель АНБ Вэни Вайнс (Vanee Vines) сказала, что они не имеют доступа к паспортной базе и базе водительских удостоверений в Государственном департаменте. Однако она не ответила вопрос, если ли у них доступ к базам с визами иностранных граждан.

Разработкой технологий распозавания лиц занимаются не только государственные организации, но и частные компании, отметила правозащитник организации Electronic Frontier Дженнифер Линч (Jennifer Lynch). По ее словам, правительство лидирует по объему баз данных, а частный бизнес — по точности распознавания. 

Троян Android.MagicAd пролез в официальные магазины Xiaomi и Samsung

Пользователям Android снова напомнили, что даже официальный магазин приложений не всегда гарантирует безопасность. Специалисты «Доктор Веб» обнаружили семейство троянов Android.MagicAd, которое научилось показывать рекламу поверх других приложений, обходя встроенные защитные механизмы операционной системы.

Особенность Android.MagicAd в том, что он действует максимально скрытно. Вредоносный код хранится внутри зашифрованных нативных библиотек и расшифровывается только во время работы приложения.

Перед активацией троян проверяет окружение: ищет признаки виртуальных машин, анализирует способ установки приложения и даже проверяет IP-адрес устройства. Если всё выглядит безопасно для злоумышленников, вредонос приступает к работе.

После запуска Android.MagicAd скрывает свою иконку, создаёт фоновые службы и начинает демонстрировать рекламные баннеры. Причём делает это без разрешения SYSTEM_ALERT_WINDOW, которое обычно требуется для вывода окон поверх других приложений.

 

Вместо этого троян использует целый набор нестандартных приёмов. Например, на устройствах Xiaomi он взаимодействует с браузером Mi Browser и компонентами MIUI, на смартфонах Vivo использует системные сервисы через механизм Binder, а на устройствах Amazon эксплуатирует домашний экран Fire TV.

Есть и универсальный метод. Вредонос запускает медиаплеер с практически нулевой громкостью, имитирует нажатие мультимедийных кнопок и использует системные механизмы управления воспроизведением как точку входа для показа рекламы. Со стороны всё выглядит как обычная работа мультимедийных функций Android.

По данным Doctor Web, заражённые приложения распространялись через официальный магазин Xiaomi GetApps, а также были замечены в Samsung Galaxy Store. Всего исследователи насчитали более 50 вредоносных приложений.

Авторы кампании старались не привлекать лишнего внимания. Приложения появлялись в магазинах на ограниченное время, затем удалялись и заменялись новыми программами от тех же разработчиков. Такой подход позволял поддерживать заражения и одновременно снижать риск обнаружения.

На данный момент вредоносные приложения уже удалены из каталогов, а связанные с ними учётные записи разработчиков перестали публиковать новые программы. Однако установленные ранее копии продолжают работать на устройствах пользователей.

RSS: Новости на портале Anti-Malware.ru