Анонимный сервис Haystack tool будет полностью удален из сети

Анонимный сервис Haystack tool будет полностью удален из сети

Некогда нашумевший в прессе анонимный сервис Haystack tool, разработанный Censorship Research Center, будет полностью удален из сети. С помощью этого сервиса граждане Ирана, могли оставаться незамеченными в Интернет для своего правительства.

Как стало известно, в Haystack tool обнаружены уязвимости, которые могут поставить под угрозу безопасность персональных данных пользователей. Решение о полной ликвидации было принято после того, как было получено сообщение от хакера, взломавшего программу. Хакер назвал Haystack «наихудшей программой, которую он имел неудовольствие взламывать» и предупредил, что те, кто ей пользуются «рискуют жизнью».

Сторонники проекта утверждают, что программа была значительно лучше остальных анонимных сервисов, так как она позволяет скрыть интернет трафик. Поэтому граждане Ирана, пользуясь им, могли беспрепятственно вести активную деятельность в Интернет.

Согласно сообщению, ведущий разработчик проекта ушел в отставку, а оставшиеся разработчики пообещали, что после проведенной независимой экспертизы, код программы будет опубликован в открытых источниках.

Но до сих пор остается не ясным вопрос, а действительно ли с помощью этого сервиса  кому-то удалось замаскировать свою интернет- деятельность от чуткого контроля правительства Ирана?

Шпион в айфоне: заражённые приложения для iOS раздают через Telegram

Модифицированное iOS-приложение без рекламы и с бесплатными функциями может оказаться слишком щедрым подарком. Эксперты «Лаборатории Касперского» обнаружили заражённые версии популярных программ, которые распространяются через русскоязычный телеграм-канал.

В коллекцию попали модификации онлайн-площадки для продажи товаров, фоторедактора и сервиса просмотра видео.

Внутрь настоящих приложений злоумышленники встроили зловредный модуль. Некоторые другие программы опасного кода не содержали, но рекламировали тот же телеграм-канал — видимо, подводили аудиторию к нужной двери.

Схема установки требует немного шаманства. Пользователю предлагают скачать IPA-файл и приобрести сертификат разработчика, а затем подписать приложение через eSign или Scarlet. Установить программу можно и с компьютера либо на устройство с джейлбрейком. Официальный App Store в этой цепочке, разумеется, даже не ночевал.

Пока заражённое приложение открыто, модуль собирает имя устройства, уровень заряда, региональные настройки, сведения о памяти и наличии джейлбрейка. Кроме того, он может получать геолокацию и код мобильного оператора, делать снимки экрана и отправлять информацию злоумышленникам.

Есть и ограничение: в фоновом режиме зловред работать не умеет. После закрытия приложения непрерывная слежка прекращается. Но считать это поводом расслабиться едва ли стоит — содержимого одного удачного скриншота иногда хватает с лихвой.

В «Лаборатории Касперского» рекомендуют устанавливать приложения только из доверенных источников. Если нужной программы нет в официальном магазине, безопасный способ загрузки лучше искать на сайте разработчика. Бесплатные функции из случайного телеграм-канала могут обойтись дороже платной подписки.

RSS: Новости на портале Anti-Malware.ru