Apple удалила VPN-приложения из китайского App Store

Apple удалила VPN-приложения из китайского App Store

Apple удалила VPN-приложения из китайского App Store

Apple в воскресение подтвердила информацию о том, что из магазина приложений компании было удалено программное обеспечение, позволяющее пользователям интернета обходить «Великий китайский файрвол» (The Golden Shield Project, Золотой щит).

В ответ на это действие Apple получила резкую критику за поддержание ужесточения цензуры в интернете. Китайские интернет-пользователи в течение многих лет пытались обойти довольно серьезные ограничения при работе в сети. Чтобы получить возможность пользоваться такими социальными сетями, как Facebook и Twitter, приходилось прибегать к услугам VPN.

Все это привело к тому, что в январе власти Пекина объявили о том, что все разработчики должны получить государственные лицензии на предоставление VPN.

«Следуя новым правилам, мы должны были удалить некоторые VPN-приложения из нашего магазина, которые не соответствуют новой политике Пекина. Эти приложения остаются доступными на всех других рынках» - говорится в заявлении Apple.

Представители двух крупных решений ExpressVPN и Star VPN заявили в субботу, что Apple сообщила им, что их продукты больше не могут использоваться в Китае. Обе фирмы не согласны с этим, они осудили этот шаг компании.

«Наши предварительные исследования показывают, что все основные VPN-приложения для iOS были удалены. Мы разочарованы таким развитием событий. На сегодня это самая решительная мера, которую китайское правительство приняло для того, чтобы заблокировать использование VPN. Мы обеспокоены тем, что Apple помогает Китаю в ужесточении цензуры» - говорится в заявлении ExpressVPN.

«Это очень опасный прецедент, который может привести в будущем к таким же мерам, например, в Объединённых Арабских Эмиратах» - написала Star VPN в Twitter.

Новый Android-вымогатель DroidLock блокирует смартфоны без шифрования

Новый вредонос для Android под названием DroidLock может заставить поволноваться владельцев мобильных устройств: он не просто блокирует экран устройства ради выкупа, но и получает доступ к СМС, контактам, журналу вызовов, аудиозаписям и даже может стереть данные.

Исследователи из Zimperium рассказали, что вредонос распространяется через фейковые сайты, рекламирующие поддельные приложения, внешне маскирующиеся под легитимные пакеты.

Атака начинается с загрузчика, который убеждает жертву установить пейлоад второго этапа — уже настоящий вредонос. После инсталляции приложение запрашивает полномочия Device Admin и специальные возможности ОС (Accessibility Services), а дальше получает практически неограниченный контроль над устройством: может менять ПИН-код и пароль, блокировать экран, стирать данные или вовсе сбрасывать смартфон до заводских настроек.

 

По данным Zimperium, DroidLock понимает 15 различных команд. Среди них — запуск камеры, отключение звука, наложение окон, удаление приложений и многое другое.

 

В случае запуска вымогательского сценария зловред показывает через WebView требование связаться с оператором по ProtonMail. Если владелец устройства не заплатит в течение суток, злоумышленник обещает уничтожить файлы.

 

Важно отметить, что настоящего шифрования данных нет. Но, угрожая их удалением и меняя код блокировки, злоумышленник достигает того же эффекта — пользователь теряет доступ к смартфону и информации на нём.

Отдельная опасная функция DroidLock — кража графического ключа. Зловред показывает поддельный экран ввода, пользователь рисует свой паттерн, и он сразу уходит оператору. Это даёт злоумышленнику возможность подключаться к устройству через VNC, когда владелец им не пользуется.

RSS: Новости на портале Anti-Malware.ru