Сотрудник ФРС установил Bitcoin-майнер на правительственные серверы

Сотрудник ФРС установил Bitcoin-майнер на правительственные серверы

Сотрудник ФРС установил Bitcoin-майнер на правительственные серверы

Бывшего сотрудника Федеральной резервной системы США Николаса Бертамью (Nicholas Berthaume) приговорили к 12 месяцам исправительных работ и штрафу в размере $5000. Дело в том, что  Бертамью установил на правительственные серверы, за работой которых ему надлежало следить, майнер биткоинов.

Согласно официальному заявлению Марка Биалека (Mark Bialek), генерального инспектора Федеральной резервной системы и Бюро по защите прав потребителей в финансовой сфере, Бертамью работал на Совет управляющих Федеральной резервной системы, занимая должность аналитика технических средств связи. Разумеется, он имел доступ к серверам организации, чем и не преминул воспользоваться. Бертамью установил на серверы «неавторизованное ПО», предназначенное для майнинга биткоинов. Причем Бертамью этим не ограничился и решил, что будет удобнее, если он будет иметь доступ к системе из дома, так что он отключил ряд механизмов безопасности, тем самым поставив серверы под угрозу, пишет xakep.ru.

Неизвестно, как долго майнер проработал на серверах Совета управляющих Федеральной резервной системы. Также Биалек заявляет, что установить, сколько успел «заработать» Бертамью, тоже не удалось. Поначалу во время расследования Бертамью отрицал свою причастность к появлению непонятного ПО на серверах, но вскоре он испугался, залогинился из дома и удалил майнер из системы, на чем в итоге и «погорел». Причастность Бертамью к инциденту была доказана, что и послужило поводом для его увольнения.

Позже, во время судебного разбирательства, Бертамью признал свою вину и сотрудничал со следствием. 27 января 2017 года был приговорен к 12 месяцам исправительных работ и штрафу в размере $5000.

Android-приложения передают геолокацию рекламщикам через SDK

Мобильные приложения могут незаметно передавать точную геолокацию пользователей рекламным платформам и брокерам данных. Причём разработчики порой сами не знают, что включили этот цифровой пылесос, выяснил Electronic Frontier Foundation (EFF).

Проблема прячется в сторонних комплектах разработки — SDK, которые встраивают в приложения для рекламы и монетизации.

Если пользователь разрешает программе определять местоположение, такой модуль наследует её права и тоже начинает собирать координаты. Отдельного разрешения для рекламного SDK ни Android, ни пользователь не видят.

Сбор данных при этом может быть активирован по умолчанию. Чтобы его прекратить, разработчику необходимо самостоятельно найти соответствующую настройку и отключить её. EFF опасается, что многие создатели приложений о такой особенности просто не знают.

 

Исследователи проверяли Android-приложения, анализируя их сетевой трафик и отслеживая, каким сервисам уходят координаты. Среди обнаруженных программ оказались два приложения, которые вместе скачали около 60 млн раз.

Изученные EFF рекламные SDK занимают лишь небольшую часть рынка, но их владельцы заявляют об охвате миллиардов пользователей через десятки тысяч приложений. Поэтому потенциальный масштаб сбора геоданных может быть куда больше результатов одной проверки.

Дальше координаты способны отправиться к брокерам данных, которые составляют истории перемещений и продают их рекламодателям, государственным структурам, военным и спецслужбам, включая ФБР. Дополнительный бонус, которого никто не просил, — риск утечки или кражи такой базы.

В EFF призвали разработчиков отключать ненужный сбор и не считать разрешение, выданное приложению, согласием на передачу координат рекламным компаниям.

RSS: Новости на портале Anti-Malware.ru