Взломщик VoIP-систем приговорен к 10 годам лишения свободы

Взломщик VoIP-систем приговорен к 10 годам лишения свободы

...

В минувшую пятницу американский суд приговорил гражданина Венесуэлы к десятилетнему тюремному заключению за взлом сетей телекоммуникационных компаний и проведение через их информационные системы нескольких миллионов минут несанкционированных телефонных вызовов по технологии "voice over IP". 27-летний Эдвин Андрес Пина в феврале этого года признался в том, что выдавал себя за легитимного вторичного поставщика услуг дальней связи и заработал таким образом более 1 млн. долларов.

Сканируя сети ряда компаний, таких, к примеру, как AT&T, г-н Пина определял открытые незащищенные порты, через которые он в конечном итоге сумел провести более 10 млн. минут неавторизованных звонков. Помощь технического характера в определении уязвимых сетей ему оказывал взломщик Роберт Мур, который ранее уже получил за такое "содействие" 2 года тюрьмы; сообщается, что за 5 месяцев в 2005 году одна лишь сеть AT&T была им просканирована более 6 млн. раз.

В 2006 году оба участника аферы были арестованы, однако вскоре выпущены под залог. После этого г-н Пина решил скрыться и сумел покинуть Соединенные Штаты; в течение трех лет агенты разыскивали его по всей Центральной и Южной Америке и в конце концов поймали в Мексике.

Сторона обвинения привела данные, согласно которым мошенничество г-на Пины менее чем за год принесло пострадавшим компаниям почти полтора миллиона долларов убытков. К примеру, одной из таких компаний, расположенной в Ньюарке, штат Нью-Джерси, были выставлены счета на более чем 500 тыс. несанкционированных вызовов, проведенных г-ном Пиной через ее сеть.

Помимо 120 месяцев заключения, приговор суда предписывает мошеннику возместить причиненные его действиями убытки; кроме того, после отбытия наказания г-н Пина будет депортирован из США. Дорогостоящее имущество, приобретенное им благодаря нелегальной прибыли (в частности - моторная лодка и автомобиль BMW M3), уже было подвергнуто конфискации.

The Register

" />

Let's Encrypt может отказать МАКС в TLS-сертификате из-за санкций

У российского мессенджера МАКС назревает новая техническая проблема. На форуме сообщества Let's Encrypt развернулась дискуссия о том, может ли сервис продолжать выдавать TLS-сертификаты для официального сайта проекта. Поводом стали санкции США.

Представитель Let's Encrypt напомнил, что домен связан с компанией «Коммуникационная платформа», которая фигурирует в американских санкционных списках.

А поскольку Let's Encrypt работает под юрисдикцией США, организация обязана соблюдать соответствующие ограничения.

«Let's Encrypt находится под юрисдикцией США, поэтому не может выдавать сертификаты организациям, находящимся под санкциями», — говорится в комментарии представителя удостоверяющего центра.

Ситуация выглядит особенно любопытно на фоне того, что МАКС уже менял поставщика сертификатов. Ранее сайт использовал сертификат японского удостоверяющего центра GlobalSign, однако затем перешёл на Let's Encrypt.

Пока никаких официальных заявлений об отзыве сертификата нет. Более того, действующий сертификат сайта МАКС остаётся активным до 4 сентября. Однако сама позиция Let's Encrypt намекает, что в будущем у владельцев ресурса могут возникнуть сложности с продлением.

Если сертификат всё же будет отозван или его не удастся перевыпустить, разработчикам придётся искать альтернативный удостоверяющий центр либо переходить на российские сертификаты. В противном случае пользователи могут начать видеть предупреждения браузеров о проблемах с безопасностью соединения.

Пока сайт МАКС работает в штатном режиме. Но если международные центры сертификации окончательно закроют двери для российских проектов под санкциями, вопрос доверенных TLS-сертификатов может стать для них не менее важным, чем разработка самого сервиса.

RSS: Новости на портале Anti-Malware.ru