Власти ФРГ отказались от услуг Verizon из-за слежки

Власти ФРГ отказались от услуг Verizon из-за слежки

Правительство Германии отказывается от услуг американского провайдера Verizon. Это сделано на фоне скандала вокруг электронной слежки со стороны Агентства национальной безопасности США. Правительство заключит договор с немецким телекоммуникационным концерном Deutsche Telekom.

Министерство внутренних дел ФРГ пояснило, что система правительственных коммуникаций в основном опирается на две сетевые инфраструктуры — Информационный союз Берлин-Бонн (IVBB) и Информационный союз федеральной администрации/Сеть федеральной администрации (IVBV/BVN), а также на Федеральную и земельную сеть (DOI). Deutsche Telekom уже предоставляет услуги связи для германских министерств через IVBB, отмечает ИТАР-ТАСС.

"Требования к сетевым инфраструктурам возросли из-за угрозы поражения их вредоносными программами", признали в министерстве внутренних дел Германии.

Скандал со слежкой АНБ показал, что "особенно высокие требования должны предъявляться к безопасности коммуникационной инфраструктуры федерального правительства", заявили в германском МВД. Это привело к необходимости провести переоснащение информационных и коммуникационных структур органов власти и модернизация существующих сетей.

Американский провайдер Verizon проинформирован о том, что германское правительство будет постепенно отказываться от предоставляемых им правительству по договору услуг.

18 июня 2014 года очередную порцию разоблачений от Эдварда Сноудена опубликовал Spiegel-online. Бывший сотрудник Агентства национальной безопасности США загрузил в Сеть 53 файла из так называемого "немецкого досье". То есть всего того, что касается электронной слежки США за немцами. Нынешняя сенсация от Сноудена озаглавлена — "Где расположены точки АНБ в Германии".

Нигде в Европе АНБ так не активно, как в Германии, начинается статья в интернет-издании. А затем идет ссылка на несколько "немецких" файлов Сноудена. В одном из них в алфавитном порядке указаны точки АНБ на территории ФРГ. В другом — описывается сотрудничество американцев с немецкими спецслужбами. Причем, не просто сотрудничество или даже обмен информацией, а буквально обучение немцев на специализированных курсах АНБ. Кроме того выяснилось, что Федеральная разведывательная служба Германии использовала программу XKeyscore для слежки за гражданами в Интернете.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Clevo допустила утечку ключей Intel Boot Guard

CERT/CC бьёт тревогу: в UEFI-прошивках компании Clevo нашли утечку закрытых ключей Intel Boot Guard — тех самых, что отвечают за проверку подлинности прошивки ещё до загрузки операционной системы. Уязвимость получила идентификатор CVE-2025-11577.

Эксплуатация грозит тем, что злоумышленники смогут подписывать и устанавливать вредоносную прошивку, которая будет выглядеть «доверенной» для системы.

Исследователи обнаружили, что в обновлениях прошивок Clevo случайно оказались закрытые ключи, используемые в механизме Intel Boot Guard.

Этот механизм — своего рода «охранник» на старте системы: он проверяет, что прошивка подлинная, прежде чем запустить загрузку. Если скомпрометировать Boot Guard, рушится вся цепочка доверия — дальше уже не помогут ни Secure Boot, ни защита ОС.

Clevo — не просто производитель ноутбуков, а ODM/OEM, то есть делает «железо» и прошивки для множества брендов по всему миру. Поэтому утечка затрагивает не только устройства с логотипом Clevo, но и другие ноутбуки, в которых используется её UEFI-код.

Скомпрометированные ключи дают злоумышленникам возможность:

  • подписывать поддельную прошивку, которая будет считаться «официальной»;
  • устанавливать её через обновление BIOS/UEFI или при физическом доступе;
  • сохранять контроль над устройством даже после перезагрузок, вне видимости антивирусов и ОС.

CERT/CC сообщает, что Clevo уже удалила прошивки с утёкшими ключами из публичного доступа, но пока не предложила чёткого плана по отзыву или замене ключей. Поэтому пользователям и производителям, использующим прошивки Clevo, рекомендуют:

  • проверить, есть ли у них устройства с уязвимыми версиями прошивки;
  • следить за признаками неавторизованных обновлений;
  • устанавливать только официальные обновления BIOS/UEFI из доверенных источников.

Ошибка с закрытыми ключами — редкий и очень серьёзный сбой в цепочке поставок. Если Boot Guard можно обмануть, вся система защиты превращается в фикцию. Пока Clevo не опубликует инструкций по замене ключей, риск остаётся — особенно для тех, кто использует устройства, где внутри «прошивка от Clevo».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru