Скандально известный владелец Megaupload запустил «убийцу Skype»

Скандально известный владелец Megaupload запустил «убийцу Skype»

Известный интернет-предприниматель Ким Дотком (Kim Dotcom) запустил бета-версию MegaChat — нового сервиса, который позиционируется самим автором как «убийца Skype». Сервис MegaChat позволяет совершать видеозвонки подобно Skype, но интегрирован в веб-браузер.

«Мы шаг за шагом запускаем MegaChat. Сегодня заработала функция видеозвонков», — написал Дотком в Twitter.

Главная особенность MegaChat — защищенность. Все звонки шифруются от абонента до абонента. При этом используется технология User Controlled Encryption. Это означает, что доступ к ключу шифрования имеют только сами абоненты, а владелец сервиса — не имеет, передает cnews.ru.

Чтобы получить доступ к MegaChat, нужно создать бесплатную учетную запись на сайте Mega.nz, пройти в раздел Conversations и добавить контакт, который уже есть в Mega. Затем уже можно совершать звонки.

При регистрации пользователя предупреждают, что его пароль — это главный ключ шифрования. «Безопасность вашей учетной записи зависит от надежности пароля. Слишком короткие, простые или состоящие из словарных слов пароли легко подбираются», — говорится на сайте. Кроме того, владельцы сервиса предупреждают об отсутствии процедуры восстановления пароля: «Если вы не можете вспомнить пароль, то вы не сможете больше получить доступ к своим данным».

Издание The Verge попробовало новый сервис и утверждает, что он работает, как заявлено. Однако его функциональность пока ограничена и нет возможность проверить шифрование канала.

В свою очередь, TechCrunch пишет, что у редакции возникли проблемы при установлении соединения. «Несмотря на то, что я и мой собеседник включили всплывающие уведомления, мы их не видели, — рассказала автор статьи Кэтрин Шу (Catherine Shu). — Когда же нам удалось связаться, аудио и видео были по качеству на уровне Skype».

В первые несколько часов работы MegaChat пользователи совершили свыше 500 тыс. звонков, сообщил Дотком в Twitter.

Со временем функциональность сервиса планируется расширить. В дополнение к видеозвонкам предложить возможность обмена текстовыми сообщениями и электронными письмами, а также предложить групповые видеочаты — видеоконференции.

Дотком предполагает, что к концу 2015 г. сервисом будут пользоваться более 100 млн человек. При этом нынешняя база Mega составляет около 15 млн пользователей.

О намерении открыть новый защищенный сервис Дотком впервые сообщил в декабре 2014 г. Он рассказал, что планирует предоставить людям возможность безопасно общаться друг с другом, не боясь, что их разговоры смогут прослушать спецслужбы.

Сервис MegaChat был запущен спустя почти три года после закрытия файлообменника Megaupload, благодаря которому Ким Дотком (урожденный Ким Шмиц, Kim Schmitz) и получил известность. В 2012 г. его арестовали в Новой Зеландии, где он имеет вид на жительство. Дотком был обвинен в нарушении авторских прав, но впоследствии отпущен под залог. В настоящее время он пребывает в Новой Зеландии, где размещены серверы Mega и MegaChat. США добиваются его экстрадиции.

В 2013 г. предприниматель запустил файлообменник Mega. Особенностью которого стали сквозное шифрование файлов и отсутствие ключей у владельцев сервиса — то есть та же концепция, которая легла в основу MegaChat. Однако криптографы такой подход раскритиковали. По словам автора приложения Cryptocat Надима Кобейси (Nadim Kobeissi), не имеет значения, что все данные зашифрованы в пути. Если злоумышленник сможет взломать сервер Mega, он сможет получить доступ к ключам и расшифровать пользовательские данные. В Mega тогда ответили, что на стороне серверов используют дополнительный уровень защиты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России установлен рекорд по блокировке вредоносных сайтов

В октябре в России было заблокировано 8254 вредоносных сайта — это в полтора раза больше, чем за тот же период прошлого года. Большую часть (около 6 тыс.) составили фишинговые ресурсы. Как отметил аналитик Координационного центра доменов .RU/.РФ Евгений Панков, их количество утроилось по сравнению с началом года.

Такую статистику привели «Известиям» в Координационном центре доменов .RU/.РФ.

«Рост активности мошенников напрямую связан с приближением массовых распродаж — таких, как “11.11”, к которой приурочено множество рекламных кампаний, и следующей за ней “черной пятницы”. В погоне за скидками пользователи теряют бдительность и чаще переходят по фишинговым ссылкам», — пояснил Евгений Панков.

Кроме того, злоумышленники активизировались в попытках «угнать» аккаунты в Telegram. По словам ведущего аналитика исследовательской группы Positive Technologies Яны Авезовой, применяемые ими методы становятся всё более изощрёнными.

Чаще всего используется схема с фейковыми подарками. Пользователям приходят сообщения с фишинговыми ссылками, обещающими бесплатную подписку Telegram Premium. Ссылки рассылаются с уже скомпрометированных аккаунтов, а переход по ним приводит к краже данных и потере профиля. Дизайн таких страниц тщательно копирует фирменный стиль Telegram. Кроме того, по словам Авезовой, злоумышленники всё чаще используют дипфейки — подделывают лица и голоса знакомых или сотрудников техподдержки, чтобы вызвать доверие.

Директор по развитию технологий ИИ компании Swordfish Security Юрий Шабалин подчеркнул, что киберпреступники активно применяют нейросетевые технологии. Они позволяют создавать точные копии легитимных сайтов, подделывать голоса и видео. По мере появления новых сервисов качество дипфейков растёт, и распознать их становится всё сложнее.

Член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор проекта «Цифровая Россия» Антон Немкин отметил, что ситуация усугубляется снижением порога входа на киберпреступный рынок. Этому способствует рост предложения готовых инструментов для фишинговых атак и развитие рынка сбыта похищенных данных.

По мнению Немкина, борьба с подобными угрозами не ограничивается действиями государства и профильных организаций — важную роль играет цифровая грамотность самих пользователей. Чтобы снизить риски, необходимо повышать их осведомлённость о фишинговых схемах и способах защиты от них.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru