Сноуден заявил, что японцам грозит массовая слежка

Сноуден заявил, что японцам грозит массовая слежка

Сноуден заявил, что японцам грозит массовая слежка

Японцам грозит массовая слежка в связи с намерением правительства добиться принятия закона, предусматривающего наказание за подготовку к тяжким преступлениям до их совершения, заявил в интервью агентству Киодо бывший сотрудник Агентства национальной безопасности США Эдвард Сноуден.

"Это начало новой волны массовой слежки в Японии", — приводит агентство слова Сноудена.

 

По его мнению, последствия могут оказаться еще более серьезными, если будет одновременно применена система XKEYSCORE по отслеживанию интернет-активности пользователей в режиме реального времени.

 

Киодо приводит слова Сноудена о том, нынешняя ситуация в Японии напомнила ему то, что происходило в США после террористической атаки 11 сентября 2001 года. По словам экс-агента АНБ, хотя массовая слежка приносит в жертву гражданские свободы, она неэффективна для защиты страны от терроризма.

 

В предлагаемом законе прописаны 277 преступлений, которые власти Японии считают "минимально возможным числом", выбранным из 676 видов преступных действий. Правительство страны уже пыталось принять подобный закон в 2003 и 2005 годах, но сделать это не удалось.

Как сообщалось ранее, законопроект предусматривает наказание на срок до пяти лет за подготовку к преступлениям, которые влекут за собой смертную казнь, пожизненное заключение или 10 лет тюрьмы. Вместе с тем приговор за сговор может быть смягчен при добровольной сдаче злоумышленника в полицию, пишет ria.ru.

Сноуден в июне 2013 года передал газетам Washington Post и Guardian ряд секретных материалов о программах слежки спецслужб США и Великобритании в интернете. Он вылетел в Гонконг, а оттуда в Москву, где некоторое время находился в транзитной зоне московского аэропорта.

Россия тогда предоставила Сноудену временное убежище сроком на год при условии, что он прекратит свою деятельность против США. 1 августа 2014 года Сноуден получил трехлетний вид на жительство, который позволяет ему путешествовать не только по России, но и за ее пределами. В январе 2017 года Сноудену был продлен вид на жительство до 2020 года.

 

"Сегодня прекрасно то, что я каждый вечер могу быть в любом месте… Я живу в интернете", — цитирует Сноудена Киодо. При этом бывший сотрудник АНБ, как утверждает агентство, не жалеет, что рискнул раскрыть секретные американские материалы, за что был назван в США "предателем".

"Это адски страшно, но стоит того. Потому что, если не делать этого, если мы видим правду о преступлениях и коррупции правительства и ничего не говорим об этом, мы не только делаем мир хуже для наших детей, мы делаем его хуже для нас, мы нас самих делаем хуже", — приводит слова Сноудена Киодо.

Linux-бэкдор PamDOORa превращает PAM в скрытую дверь для SSH-доступа

Исследователи из Flare.io рассказали о новом Linux-бэкдоре PamDOORa, который продают на русскоязычном киберпреступном форуме Rehub. Автор под ником darkworm сначала просил за инструмент 1600 долларов, но позже снизил цену до 900 долларов.

PamDOORa — это PAM-бэкдор, то есть вредоносный модуль для системы аутентификации Linux. PAM используется в Unix- и Linux-системах для подключения разных механизмов входа: паролей, ключей, биометрии и других вариантов проверки пользователя.

Проблема в том, что PAM-модули обычно работают с высокими привилегиями. Если злоумышленник уже получил root-доступ и установил вредоносный модуль, он может закрепиться в системе надолго.

PamDOORa предназначен именно для постэксплуатации. Сначала атакующему нужно попасть на сервер другим способом, а затем он устанавливает модуль, чтобы сохранить доступ. После этого можно входить по SSH с помощью специального пароля и заданной комбинации TCP-порта.

 

Но этим функциональность не ограничивается. Бэкдор также может перехватывать учётные данные легитимных пользователей, которые проходят аутентификацию через заражённую систему. Иными словами, каждый нормальный вход на сервер может превращаться в источник новых логинов и паролей для атакующего.

Отдельно исследователи отмечают возможности антианализа PamDOORa. Инструмент умеет вмешиваться в журналы аутентификации и удалять следы вредоносной активности, чтобы администратору было сложнее заметить подозрительные входы.

Пока нет подтверждений, что PamDOORa уже применялся в реальных атаках. Но сам факт продажи такого инструмента показывает, что Linux-серверы всё чаще становятся целью не только через уязвимости, но и через механизмы долгосрочного скрытого доступа.

По оценке Flare.io, PamDOORa выглядит более зрелым инструментом, чем обычные публичные бэкдоры для PAM. В нём собраны перехват учётных данных, скрытый SSH-доступ, зачистка логов, антиотладка и сетевые триггеры.

RSS: Новости на портале Anti-Malware.ru