Хакеры похитили личные фото российских шоу-звезд, отправленные с мобильных устройств

Хакеры похитили личные фото российских шоу-звезд

Российский хакер взломал доступ к личной информации известных представителей российского шоу-мира, отправленной по личным e-mail со смартфонов. По аналогии с нашумевшей историей взлома iCloud несколько фотографий сразу оказались в открытом доступе. Как утверждают авторы поста, их «подвиг» вовсе не дублирует американский случай.

Их главным достижением стал взлом личной почты в сочетании с поиском по приписанному фотографиям геотегу — FLAT247. Геотег — метаданные фотографии о географических координатах места съемки. В большинстве современных моделей смартфонов геотеги проставляются автоматически при включенной функции GPS, пишет cnews.ru.

Аналогичная история случилась в августе 2014 г., когда в интернете появились фотографии со смартфонов известных американских актрис и певиц, в том числе в обнаженном виде. постепенно выяснилось, что хакеры взломали облачный сервис Apple iCloud и выложили фотографии на форуме 4сhan.org, известном отсутствием цензуры и гарантированной анонимностью. Изображения быстро распространились по сети.

В сентябре того же года появилась и вторая партия фото. Авторство взлома приписывают тому же хакеру. Примечательно, что пострадавшие заявили об уничтожении изображений после их отправки адресатам.

Спустя несколько дней после инцидента представители "яблочной" корпорации признали, что к скандалу привела уязвимость их устройств, использующих геосервис, который помогает найти iPhone при краже или потере. Правда, владельцы снимков заявили, что далеко не все они были украдены с устройств Apple. Результаты расследования второго инцидента пока неизвестны, розыском занимается ФБР.

Российские провайдеры начали глушить защищённые DNS Google и Cloudflare

Пользователи сразу нескольких российских операторов пожаловались на проблемы с защищёнными DNS-сервисами Google и Cloudflare. Под ударом оказались протоколы DNS over HTTPS (DoH) и DNS over TLS (DoT), которые шифруют DNS-запросы и не позволяют провайдеру запросто подсматривать, к какому домену обращается пользователь.

По данным телеграм-канала bypassblock, сбои затронули абонентов «Ростелекома», «Дом.ру», «Таттелекома» и петербургского SkyNet.

Судя по результатам измерений, фильтрация работает хитрее обычного: TCP-соединение устанавливается, но защищённый туннель разваливается уже на следующем этапе.

При подключении к Cloudflare по адресам 1.1.1.1 и 1.0.0.1 через порт 853 TCP-рукопожатие проходит успешно, после чего соединение принудительно сбрасывается с ошибкой ECONNRESET — ещё до завершения TLS-аутентификации.


С Google Public DNS картина другая. Соединение с dns.google, 8.8.8.8 и 8.8.4.4 через порт 443 устанавливается, но после отправки TLS ClientHello ответы прекращаются.

Сессия либо висит до тайм-аута, либо завершается ошибкой unexpected eof while reading. Такое поведение может указывать на вмешательство промежуточного оборудования и фильтрацию по сигнатуре.

Симптомы различаются в зависимости от оператора и региона: у одних пользователей не работает только DoT, у других — DoH, а некоторым достался полный комплект. Техподдержка «Таттелекома» якобы прямо рекомендовала одному из абонентов отключить оба протокола для восстановления доступа.

Официального подтверждения централизованной блокировки пока нет. Однако совпадение сбоев у нескольких провайдеров и одновременные проблемы у Google и Cloudflare выглядят слишком сильно для обычной случайности.

RSS: Новости на портале Anti-Malware.ru