Хакеры взломали почтовые ящики республиканцев в Иллинойсе

Хакеры взломали почтовые ящики республиканцев в Иллинойсе

Хакеры взломали почтовые ящики республиканцев в Иллинойсе

Исполнительный директор Республиканской партии в американском штате Иллинойс Ник Клитцинг заявил о том, что хакеры взломали ряд почтовых ящиков членов партии, пишет газета Chicago Tribune.

Ранее газета New York Times со ссылкой на источники в разведке сообщила, что хакеры взломали Национальный комитет Республиканской партии (RNC). Слухи о кибератаке появились летом, но тогда республиканцы их опровергли.

По словам Клитцинга, партия обнаружила на сайте DCLeaks.com информацию, хранившуюся на 18 почтовых ящиках. Как писала New York Times, по мнению американских спецслужб, этот веб-сайт якобы является оплотом "подконтрольной группы" главного управления российского Генерального штаба.

Клитцинг отметил, что в июне ФБР сообщило партии о взломе некоторых ее почтовых ящиков, но не уточнило, что это стало известно в ходе федерального расследования деятельности России в национальной политической системе США. По словам республиканца, данные, хранившиеся на взломанных серверах, датируются 2015 годом и не связаны с президентскими выборами 2016 года, пишет ria.ru.

Сообщения о взломе Нацкомитета республиканцев — часть общего сюжета с обвинениями в адрес иностранных хакеров, которые якобы пытались повлиять на результат выборов президента США. Эти обвинения активно распространяли до и после выборов представители демократов, а штаб Дональда Трампа относился к ним скептически.

Ранее газета Washington Post сообщила, что ЦРУ пришло к выводу, что Россия вмешивалась в ход выборов, чтобы помочь Трампу стать президентом.

В октябре министерство внутренней безопасности и офис директора национальной разведки США заявили о причастности российского правительства к кибератакам в Штатах, при этом никаких доказательств этого предъявлено не было. После выборов Белый дом заявил, что в день голосования никакой повышенной активности хакеров не было.

Комментируя позицию американских властей, президент России Владимир Путин ранее заявил, что в опубликованных во время предвыборной кампании документах нет ничего в интересах Москвы, а истерика нагнетается, чтобы отвлечь внимание от содержания бумаг. Пресс-секретарь главы государства Дмитрий Песков называл обвинения "абсолютно голословными".

Игровую колонку Creative научили взламывать компьютеры по Bluetooth

Оказывается, опасным USB-устройством может стать даже игровая колонка. Исследователь в области информационной безопасности Расмус Муратс обнаружил, что саундбар Creative Sound Blaster Katana V2X можно взломать по Bluetooth без сопряжения, проводов и какого-либо участия владельца с расстояния до 15 метров.

Проблема оказалась сразу в нескольких архитектурных решениях устройства. Через USB колонка требует аутентификацию перед выполнением команд, а вот через Bluetooth Low Energy те же самые команды принимаются без проверки и даже без процедуры сопряжения.

Фактически любой человек в радиусе действия Bluetooth может получить доступ к управлению устройством и загрузке новой прошивки.

Муратс выяснил, что прошивка саундбара не имеет цифровой подписи. Производитель проверяет лишь контрольную сумму файла, которую исследователь без труда пересчитал после внесения изменений. В результате он смог создать собственную прошивку и установить её на устройство по воздуху.

 

После перепрошивки колонка начала представляться компьютеру не только как аудиоустройство, но и как USB-клавиатура. При каждом подключении к десктопу она автоматически вводила заранее заданную команду. В демонстрационном варианте устройство печатало безобидное «echo pwned», однако аналогичным образом можно запускать PowerShell-скрипты или выполнять другие команды на компьютере жертвы.

 

По сути, речь идёт о классической атаке BadUSB, только без необходимости физически подменять устройство. Раньше злоумышленнику нужно было вручить жертве модифицированную флешку или периферию. Теперь достаточно перепрограммировать уже имеющийся у пользователя гаджет через Bluetooth.

Самым неожиданным оказался ответ Creative. По словам исследователя, компания почти два месяца не реагировала на уведомления об уязвимости, а затем заявила, что не считает обнаруженное поведение проблемой безопасности, поскольку оно не представляет киберриска.

Поскольку официальный патч так и не появился, Муратс выпустил собственный инструмент, который отключает опасный Bluetooth-интерфейс в прошивке устройства. Правда, такой способ может нарушить работу мобильного приложения Creative.

Тем временем Bluetooth-модуль саундбара продолжает работать даже в спящем режиме, а штатной возможности полностью отключить его пользователям не предоставили.

RSS: Новости на портале Anti-Malware.ru