Германия запускает Антиботнет сервис

Германия запускает Антиботнет сервис

Скоро в Германии будет запущен новый сервис Антиботнет, который предназначен для обеспечения защиты интернет-пользователей от различного вида ботов. С помощью этого сервиса Германия надеется остановить распространение бот-сетей, а так же выйти из «10ки стран -лидеров» по распространению бот-сетей. На проект было выделено €2 миллиона (2,7 млн. долл. США).

Ботнет это сеть зараженных компьютеров, которая может использоваться хакерами для отправки спама, DDoS -атак и кражи данных. Несмотря на попытки ликвидации, эти сети оказались очень прочными.

Интернет-провайдеры по всему миру пытаются бороться с бот-сетями, при этом используются автоматизированные системы для уведомления жертв и блокирования их доступа в интернет.

Благодаря Антиботнет сервису, провайдеры будут иметь возможность идентифицировать зараженные компьютеры в своей сети и уведомлять клиента по почте, электронной почте, телефону или текстовым сообщением. Далее, жертвы мошенников будут перенаправляться на центральный веб-сайт, где будут прописаны инструкции по чистке компьютера. Если это не поможет, их интернет провайдер должен будет обеспечить бесплатную сервисную поддержку по телефону.

Согласно источнику, участие в проекте подтвердили уже 5 провайдеров. Сервис планируется запустить на год, после чего Ассоциация Интернет Индустрии Германии должна будет обеспечить продление данного проекта еще на год, если служба будет иметь спрос.

Запуск нового сервиса планируется на 15 сентября этого года во время 8й ежегодной конференции Анти-Спам, которая пройдет в Висбадене.

TPM-сниффинг позволяет получить ключи LUKS из промышленных Linux-систем

Во встраиваемых компьютерах Moxa обнаружена уязвимость, позволяющая при запуске девайса получить криптоключи LUKS в открытом виде путем пассивного мониторинга SPI-шины, соединяющей дискретный TPM с системой на чипе.

По словам авторов опасной находки из Cyloq, для сниффинг-атаки на TPM в данном случае, кроме физического доступа к устройству, понадобится лишь анализатор логики.

Для проведения PoC-атаки был выбран Moxa UC-1222A Secure Edition на базе ARM с модулем TPM 2.0, использующий LUKS для полного шифрования дисковой памяти.

Эксплойт CVE-2026-0714 (доставка секрета без криптозащиты при выполнении TPM2_NV_Read) с успехом отработал, и ключ, позволяющий расшифровать все данные в памяти устройства, был в итоге получен, хотя это и заняло некоторое время.

 

Ранее попытки применения TPM-сниффинга были замечены лишь в атаках на BitLocker; эта возможность давно не дает покоя Microsoft. Специалисты Cyloq доказали, что риск велик и для промышленных устройств на базе Linux.

Обезопасить команды и ответные параметры, передаваемые по шине SPI, поможет криптозащита, однако в условиях автоматизированного запуска компьютеров без GUI реализация таких сессий затруднительна.

RSS: Новости на портале Anti-Malware.ru