Google угрожает закрыть бизнес в Китае из-за шпионажа

Google угрожает закрыть бизнес в Китае из-за шпионажа

...

Интернет-компания Google обсуждает возможность закрытия своего бизнеса в Китае, после того как технические специалисты Google обнаружили ряд попыток взлома почтового сервиса компании, а также доступа к поисковому индексу Google. В компании говорят, что в большинстве случае на попытку взлома они не обратили бы внимания, однако в последнее время попытки атак участились, а сами атаки проходят таким образом и в таком масштабе, что заставляет задуматься об их централизованной организации и поддержке со стороны неких властных структур в стране.

Как сообщили в Google, цель всех этих "чрезвычайно изощренных атак" не пользовательские данные и не финансовая информация, которая обычно интересует обычных злоумышленников, а письма китайских активистов, борющихся за права человека, а также данные о запрещенных в КНР по тем или иным причинам сайтах. Хуже того, в Google говорят, что за последнее время провели серию переговоров с крупными международными компаниями и практически все из них сообщили, что они постоянно находятся под атаками хакеров, явно действующих под покровительством государства. В Google отказались назвать компании, но сообщили, что они работают в технологическом, медицинском, химическом, промышленном и медийных секторах экономики.

"Подобная ситуация вынуждает нас просто закрыть сайт Google.cn и потенциально все наши офисы в Китае. Мы предупреждаем о серии атак, исходящих из Китая, другие крупные компании и американские власти", - говорится в официальном заявлении Google.

Напомним, что впервые столкновения интересов Google и правительства КНР произошли практически сразу после того, как компания начала работать в китайском интернете. В 2005 году официальный Пекин обязал Google "почистить" свой поисковый индекс от "ненадлежащей и непристойной информации". На практике компании пришлось удалять все данные об оппозиционных сайтах, позже власти пригрозили Google заблокировать доступ внутри страны ко всему международному контенту, так как интернет-гигант крайне неохотно выполнял новые требования властей.

Сегодня в компании также заявили, что прекращают как-либо цензурировать содержимое китайской версии своего поисковика и будут предоставлять местным пользователям доступ ко всему объему данных.

Аналитики говорят, что практически все подобные меры, направленные против Google, явно были на руку основному конкуренту компании на местном рынке - поисковой системе Baidu, к которой власти относились куда благосклонней, даже несмотря на присутствие в ее поисковом индексе огромного объема данных о пиратских материалах.

"Если Google уйдет из Китая, то никого кроме Baidu тут не останется, Baidu придется конкурировать самой с собой. В то же время, если Google покинет китайский рынок, то вернуться сюда позже будет невероятно сложно", - полагает Эрик Санфт, аналитик гонконгского офиса банка BNP Paribas. "Очевидно, что данным шагом Google призывает власти КНР задуматься".

На сегодня в Министерстве промышленности и информационных технологий Китая пока никак не прокомментировали заявления Google. Сейчас в КНР насчитывается более 360 млн интернет-пользователей, что превышает общее население таких стран, как США или Бразилия.

В заявлении Google сказано, что новая серия изощренных атак стартовала в середине декабря. Компания подчеркивает, что по результатам нападений в руках нападающих, скорее всего, оказалась интеллектуальная собственность Google. Помимо этого, компания сообщает, что в результате атак были взломаны как минимум два десятка почтовых ящиков Gmail, принадлежащих правозащитникам из Китая, США и Европы.

В качестве альтернативного варианта Google рассматривает полную смену схемы работы в КНР. По этому плану, все руководящие кадры в Google China будут заниматься топ-менеджерами из США, тогда как китайский персонал будет уволен.

 Источник

В Google Chrome усложнили кражу cookie — новая защита от угона сессий

Google перевела функцию Device Bound Session Credentials (DBSC) в общую доступность для пользователей Chrome на Windows. Теперь эта защита работает в Chrome 146 и должна заметно осложнить жизнь тем, кто крадёт сессионные cookies, чтобы потом входить в чужие аккаунты без пароля.

Принцип работы DBSC кроется в том, что браузер не просто хранит cookie, а криптографически привязывает сессию к конкретному устройству.

Даже если зловред украдёт cookie из браузера, использовать их на другой машине будет уже гораздо труднее — по сути, они быстро потеряют ценность для атакующего.

Особенно актуально это на фоне популярности так называемых инфостилеров. Такие вредоносные программы собирают с заражённых устройств всё подряд: пароли, данные автозаполнения, токены и, конечно, cookie. Этого бывает достаточно, чтобы злоумышленник зашёл в учётную запись жертвы, даже не зная её пароль. Потом такие данные нередко перепродают другим участникам киберпреступного рынка.

 

DBSC должна ломать именно такой сценарий. На Windows технология опирается на Trusted Platform Module, а на macOS — на Secure Enclave. С их помощью создаётся уникальная пара ключей, причём закрытый ключ не покидает устройство. Когда сайту нужно выдать новую короткоживущую cookie, Chrome должен доказать, что у него есть нужный закрытый ключ. Если ключ не на том устройстве, схема просто не срабатывает.

При этом Google подчёркивает, что технология задумана с упором на конфиденциальность. По данным компании, DBSC не должна превращаться в новый механизм слежки: сайт получает только тот минимум данных, который нужен для подтверждения владения ключом, без передачи постоянных идентификаторов устройства или дополнительных данных аттестации.

Есть и важная оговорка: если устройство не поддерживает безопасное хранение ключей, Chrome не ломает аутентификацию и просто откатывается к обычной схеме работы. То есть пользователи не должны столкнуться с внезапными сбоями входа только потому, что их железо не подходит под новую модель защиты.

Пока публичный запуск ограничен Windows-пользователями Chrome 146, но Google уже подтвердила, что поддержку macOS добавят в одном из следующих релизов. Компания также заявила, что после начала внедрения DBSC уже заметила заметное снижение случаев кражи сессий.

RSS: Новости на портале Anti-Malware.ru