Разработчики уличили корпорацию Google в незаконной прослушке

Нововведение в браузере Chromium позволяет Google подслушивать разговоры пользователей, находящихся неподалёку от своих компьютеров, заявили разработчики программного обеспечения. Но в корпорации утверждают, что модуль активируется только с согласия пользователей.

Согласно источнику, разработчики программного обеспечения обнаружили, что при установке браузера Chromium, появляются уведомления: «Микрофон включён» и «Захват аудио разрешён». Этому предшествует загрузка неких данных.

Как оказалось, загружаемый код позволяет пользоваться функцией голосового управления «OK, Google», однако пользователи высказали опасения, что теперь браузер сможет «подслушивать» за ними, отсылая аудиозаписи разговоров в корпорацию. Новый модуль стали именовать «чёрным ящиком», так как полной информацией о его возможностях и принципах работы обладает исключительно Google.

На новый код обратил внимание основатель шведской Пиратской партии Рик Фальквинге.

«Без вашего на то согласия Google скачивает «чёрный ящик» кода, который, согласно описанию, включает микрофон и активно следит за тем, что было произнесено в комнате, — пояснил он. — Это значит, что ваш компьютер был тайно настроен таким образом, чтобы посылать аудиозаписи всего, что было сказано в комнате, третьему лицу, частной компании в иностранном государстве, без вашего на то согласия и даже не информируя вас об этом».

«Мы не знаем и не можем знать, как функционирует этот «чёрный ящик», — заключил он.

В ответ на выраженную пользователями и разработчиками обеспокоенность корпорация Google поспешила сообщить, что модуль не активируется без согласия конечных пользователей. Компания также отметила, что «Chromium не является продуктом Google. Мы не занимаемся его распространением и не даём гарантий по поводу соответствия продукта различным правилам открытого кода».

Рик Фальквинге и сам признаёт, что использование микрофона браузером не означает автоматической передачи данных третьим лицам, однако отмечает, что никто не знает, на какие ключевые слова может отреагировать «чёрный ящик». По его мнению, единственным реальным методом противодействия потенциальной массовой слежке является отключение функций микрофона и камеры на компьютере.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

АСУ ТП в России стали атаковать чуть реже, но более целенаправленно

Как выяснили специалисты центра исследования безопасности промышленных систем Kaspersky ICS CERT, в первом квартале 2024 года 23,6% компьютеров в сетях российских АСУ ТП столкнулись с проникновение вредоносных программ.

Интересно, что за этот же период в 2023 году таких устройств было 27,9%, то есть имеем снижение на 4,3 процентных пункта. Тем не менее такие атаки становятся более сложными и целенаправленными.

На конференции Kaspersky CyberSecurity Weekend прозвучала мысль, что более сложные кибератаки на АСУ ТП, даже если их меньше, способны нанести серьёзный урон промышленной сфере.

На инфографике ниже эксперты приводят долю компьютеров АСУ в России, на которых были заблокированы вредоносные объекты, по кварталам:

 

Некоторые отрасли в России отметились тем, что в них доля заражённых объектов оказалась выше, чем в среднем по миру. Взять, к примеру, строительство: 24,2% в нашей стране против 23,7% по всему миру. В инжиниринге и у интеграторов АСУ — 27,2% против 24%

Как отметили в Kaspersky ICS CERT, в России особенно наблюдаются атаки киберпреступников на интеграторов, доверенных партнёров и подрядчиков.

 

Самые основные векторы, как и прежде, — фишинг через веб-страницы и по электронной почте. В первом квартале 2024-го в России вредоносные ресурсы были заблокированы на 7,5% компьютеров АСУ ТП.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru