АНБ лишилось права на тотальную слежку

АНБ лишилось права на тотальную слежку

В ночь на понедельник, 1 июня 2015 г., Агентство национальной безопасности (АНБ) США лишилось законного права собирать данные о телефонных звонках и других коммуникациях граждан США вследствие окончания действия соответствующей статьи и отсутствия консенсуса в Сенате, сообщает Forbes.

Право АНБ на доступ к указанной информации прописано в статье 215 закона «О патриотизме» (Patriot Act), принятом во времена правления Джорджа Буша (George Bush) в 2001 г. после совершения теракта, в результате которого были разрушены башни Всемирного торгового центра в Нью-Йорке. В воскресенье, 31 мая 2015 г., сенаторы собрались для того, чтобы продлить действие этого положения, но в итоге их намерения были заблокированы представителем Республиканской партии Рэндолом Полом (Rand Paul), передает cnews.ru.

«Сегодня мы прекратили массовый сбор данных Агентством национальной безопасности. Это безусловно победа, как бы вы к ней ни относились», — прокомментировал Пол. Он добавил, что рассчитывает на продуктивный диалог всех заинтересованных в обеспечении национальной безопасности сторон и выразил надежду, что последующие изменения в законодательстве будут сделаны с учетом допущенных ошибок.

АНБ заранее начало готовиться к окончанию срока действия статьи 215. Оно сформировало оперативную команду по взаимодействию с операторами связи и в воскресенье, 31 мая 2015 г., приступило к отключению своих серверов.

С сегодняшнего дня, 1 июня 2015 г., граждане США свободны от слежки Агенства национальной безопасности. Однако продлиться эта свобода может недолго. Уже во вторник, 2 июня 2015 г., Сенату предстоит провести новое голосование — на этот раз решить судьбу закона «О свободе» (Freedom Act). В случае положительного исхода этот закон вернет в силу положения статьи 215, но в более ограниченной форме. Спецслужбы смогут получать данные о телефонных звонках и другие сведения о гражданах США, но лишь после получения разрешения от специального суда. Кроме того, данные эти будут храниться не на серверах АНБ, а на серверах операторов связи.

За принятие закона «О свободе» выступили почти все крупные американские компании, включая Apple, Google, Microsoft, Facebook, Yahoo, Dropbox, LinkedIn, Evernote, Twitter, AOL и Mozilla. В марте 2015 г. они подписались под открытым письмом президенту США Бараку Обаме (Barack Obama) и ряду других высокопоставленных чиновников с просьбой ограничить полномочия АНБ.

Белый дом призвал сенат США как можно быстрее принять этот закон, чтобы позволить спецслужбам возобновить программу сбора данных для предотвращения терактов, отмечает BBC.

Вопросы о полномочиях АНБ появились после того, как в июне 2013 г. Эдвард Сноуден (Edward Snowden), бывший системный администратор АНБ и ЦРУ, опубликовал сведения о секретной программе Prism, в которой якобы участвовали Microsoft, Facebook и другие компании, предоставляя спецслужбам данные о своих клиентах. Компании, со своей стороны, причастность к программе опровергли. Позже Сноуден обнародовал и другие сведения. Например, что АНБ комплектует жучками оборудование Cisco, идущее на экспорт. Данные сведения заставили крупнейшие государства — такие как Россия и Китай — изменить политику и перейти к импортозамещению американского оборудования связи и программного обеспечения.

Подпишитесь на новости

Apple закрыла 0-day в iOS, которую использовали в сложных кибератаках

Apple выпустила срочные обновления для iPhone, iPad и macOS, закрывающие уязвимость нулевого дня CVE-2026-86950. Компания подтвердила, что брешь могли использовать в сложных кибератаках против отдельных пользователей iOS.

Проблема обнаружена специалистами Meta (корпорация Meta признана экстремистской и запрещена в России) Product Security в системном компоненте CoreGraphics, отвечающем за отрисовку изображений, текста и двумерной графики.

Как следует из официального сообщения Apple, обработка специально подготовленного файла могла привести к выполнению произвольного кода на устройстве.

Уязвимость относится к классу ошибок записи за пределами выделенного буфера. Проще говоря, вредоносный файл мог заставить систему записать данные не туда, куда положено. В результате жертву ждал набор проблем от падения приложения до захвата управления.

Apple заявляет, что атаки затрагивали конкретных людей на версиях iOS, выпущенных до iOS 27. Детали кампании, личности целей и способ доставки вредоносных файлов компания не раскрывает. Судя по формулировке, речь идёт о точечных операциях, а не массовом заражении всех подряд.

Патч вошёл в iOS 26.7.1 и iPadOS 26.7.1, macOS Tahoe 26.7.1 и macOS Sequoia 15.8.1. Обновиться рекомендуется владельцам iPhone 11 и новее, поддерживаемых моделей iPad Pro, iPad Air, обычных iPad и iPad mini, а также компьютеров на уязвимых версиях macOS.

Разработчики усилили проверку границ памяти, чтобы заблокировать эксплуатацию. Хотя вероятность столкнуться именно с такой целевой атакой для большинства пользователей невелика, откладывать установку патча смысла нет. Zero-day потому так и называется, что злоумышленники уже знали о ней раньше вас.

Кстати, в первоначальных сообщениях встречается ошибочный номер CVE-2026-20700. Официальный идентификатор новой уязвимости CoreGraphics — CVE-2026-86950.

RSS: Новости на портале Anti-Malware.ru