Секретные данные Моссада «утекли» в Сеть

Секретные данные Моссада «утекли» в Сеть

По сообщению аналитического центра компании InfoWatch, несколько недель назад с веб-сайта Кнессета произошла крупная утечка конфиденциальной информации: в свободный доступ попали имена высокопоставленных должностных лиц «Моссада» (Израильской службы внешней разведки) и «Шин Бета» (Службы безопасности страны), личности которых не подлежат огласке согласно закону.



По словам представителя Кнессета Джиора Пордеса, по совместительству сотрудника министерства иностранных дел и комитета по безопасности Израиля, в ведении которого находится веб-сайт knesset.gov.il, «протоколы министерства иностранных дел и военного комитета являются конфиденциальными. Эти отчеты обычно не публикуются на страницах сайта, но заносятся во внутренние файлы и помещаются в сейф. Только члены комитета имеют доступ к этим отчетам, в случае подкомитета, его сотрудники имеют доступ к отчетам подкомитета».

Как стало известно израильскому изданию Haaretz, сбой системы безопасности произошел после похожей ошибки в прошлом году, в результате которой «утекли» данные о некоторых секретных оборонных системах Израиля.

Прошлогодняя ошибка была быстро выявлена Министерством обороны, после чего администрация сайта knesset.gov.il удалила всю конфиденциальную информацию. Как передаёт InfoWatch, реакция на утечку информации была медленной – служебные записи оставались доступны на сайте в течение некоторого времени. Чиновники министерства обороны выразили глубокую озабоченность произошедшим, опасаясь, что данные окажутся в руках врага или террористической группы и что эти отчеты могут представлять серьезную угрозу национальной безопасности.

Как сообщили изданию Haaretz сотрудники министерства обороны, эти два инцидента явились следствием нарушения правил безопасности некоторыми сотрудниками Кнессета, которым необходимо сделать выговор. Представители Кнессета, в свою очередь, пожаловались на недостаточное информирование членов комитета о необходимости дополнительной проверки отдела, который занимается подготовкой отчетов, размещаемых на сайте.

Между тем, представитель Кнессета заявил о том, что впредь они постараются не допускать таких ошибок, что люди, ответственные за размещение информации на сайте, пройдут дополнительное обучение работе с конфиденциальной информацией.

 

В Сеть утекли ROM-ключи PlayStation 5, возможен взлом загрузчика консоли

У PlayStation 5, похоже, намечаются новые проблемы с безопасностью. В Сети появилась информация об утечке ROM-ключей консоли, которые используются на самом раннем этапе загрузки системы — ещё до запуска основного загрузчика.

Как сообщает The Cybersec Guru, речь идёт о шестнадцатеричных ключах, «зашитых» непосредственно в APU PS5.

Эти ключи применяются для проверки подлинности загрузчика (bootloader) при включении консоли. Если утечка подлинная, исследователи и энтузиасты получили возможность расшифровывать и анализировать официальный загрузчик, что значительно упрощает изучение архитектуры защиты приставки.

Главная проблема для Sony в том, что такие ключи невозможно заменить программным обновлением. Они записываются на аппаратном уровне при производстве чипа. Это означает, что все уже выпущенные консоли потенциально уязвимы, а закрыть проблему можно только в будущих ревизиях «железа» — например, при смене APU в новых партиях устройств.

Впрочем, поводов для паники пока нет. Утечка ROM-ключей не означает мгновенный джейлбрейк PS5. У консоли остаётся ещё несколько уровней защиты, которые злоумышленникам предстоит обойти.

Однако эксперты сходятся во мнении: один из самых важных барьеров безопасности, скорее всего, уже скомпрометирован. Это может ускорить разработку кастомных прошивок и альтернативных операционных систем для PS5 в будущем.

Официальных комментариев от Sony пока не было. Теоретически компания может выпустить обновлённую аппаратную версию консоли, но вариант с отзывом уже проданных PS5 выглядит маловероятным — слишком дорого и вряд ли понравится пользователям.

RSS: Новости на портале Anti-Malware.ru