Путин: российские спецслужбы не ведут слежку за гражданами России

Путин: российские спецслужбы не ведут слежку за гражданами России

Путин: российские спецслужбы не ведут слежку за гражданами России

Российские спецслужбы не ведут слежку и прослушку за своими гражданами, у России нет таких технических возможностей в отличие от США, заявил президент РФ Владимир Путин в фильме-интервью режиссеру Оливеру Стоуну, вышедшем на канале Showtime.

"Нет. Это я могу вам точно сказать", — сказал Путин, отвечая на вопрос, собирают ли в РФ информацию о гражданах и прослушивают ли их разговоры.

При этом Путин отметил, что ситуация в России в этом плане гораздо лучше, чем в США, где люди убеждены, что за ними ведется слежка и прослушка, пишет ria.ru.

"Мы лучше США, потому что у нас нет таких технических возможностей. Если бы были, может быть, мы были бы такими же, как и вы. Во-первых, финансирование колоссальное идет на спецслужбы в США – мы не можем себе такого позволить. А потом, вы знаете, после времен СССР и такого абсолютного авторитаризма все-таки у нас есть определенное отторжение к вседозволенности спецслужб", — подчеркнул российский лидер.

"Нет, такого массового охвата, такой сети у нас нет. Говорю вам совершенно ответственно", — сказал Путин.

Он также заявил, что российские спецслужбы не собирают никакую информацию и по представителям различных религиозных конфессий.

"Нет, 100% нет. Конфликтов между исламом, христианством, иудаизмом у нас никогда не было. И потом наши представители исламского сообщества – они граждане России. У них другой Родины нет. Россия – их Родина", — сказал Путин, отвечая на вопрос, собирают ли спецслужбы информацию по мусульманам.

В апреле глава комитета Госдумы по обороне Владимир Шаманов опроверг сообщения СМИ о том, что Россия следит за гражданами США из Никарагуа с помощью российской спутниковой системы навигации ГЛОНАСС.

В России четырехсерийный фильм «Интервью с Путиным» 19–22 июня покажет Первый канал.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru