США направит трояны врагов против них самих

США направит трояны врагов против них самих

США направит трояны врагов против них самих

Разведывательное управление Министерства обороны США планирует изучать вредоносные программы своих противников, переделывать их и направлять против своих создателей.

Выступая на конференции DoDIIS в Миссури в понедельник, глава агентства генерал-лейтенант Винсент Стюарт сказал присутствующим, что США больше не намерена терпеть кибератаки, в дальнейшем они не останутся без ответа.

«Как только к нам в руки попадет вредоносная программа противника, я хочу, что наши специалисты переделали ее и направили против него самого» - заявил Стюарт.

Однако стоит задуматься о некоторых нюансах: обычно киберпреступники используют сети и другую инфраструктуру совместно с обычными пользователями, будь то электронная почта или интернет-провайдеры. Следовательно, вредоносные программы, обращенные американскими специалистами против злоумышленников, могут стать причиной отказа вполне легитимных систем.

Более того, с нынешними технологиями, находящимися в руках хакеров, сложно понять, кто же именно стоял за той или иной атакой. Как следствие, американские эксперты могут сделать ответный удар по невинной стороне – например, троянец, созданный подростком в спальне в Сан-Паулу, может быть ошибочно принят за работу российских хакеров.

Очень высока вероятность того, что пострадает совершенно невинный сервер, который решил использовать спонсируемый государством хакер.

ИИ не узнал дом британского премьера: на Booking.com сдали Даунинг-стрит

Системы безопасности Booking.com не заметили ничего странного в предложении снять квартиру на Даунинг-стрит, 10 — по адресу официальной резиденции премьер-министра Великобритании. Фальшивое объявление создали исследователи организации Which?, чтобы проверить защиту платформы от мошенников.

В карточке красовались точный адрес, фотография знаменитого здания и описание «однокомнатного жилья в самом центре Лондона», всего в четырёх минутах ходьбы от парламента.

Объявление появилось 18 июня, а возможность бронирования ненадолго открыли специально для теста. И Booking.com не подвёл (правда, совсем не в том смысле).

Платформа обработала платёж за недельное проживание, причём спустя более шести недель деньги исследователю так и не вернули. Следом модерацию почти мгновенно прошёл фальшивый отзыв об исключительном отдыхе и общении с котом Ларри, официальным мышеловом резиденции.

На этом аттракцион доверчивости не закончился. Через внутренний чат Booking.com исследователи отправили внешнюю ссылку с просьбой ввести данные банковской карты якобы для подтверждения брони. Система, которая, по словам компании, умеет блокировать подозрительные адреса, опять решила не вмешиваться.

Объявление окончательно удалили лишь 27 августа. В Which? назвали результаты проверки свидетельством системных сбоев и призвали британского регулятора Ofcom начать расследование.

«Если сложный ИИ Booking.com не понимает, что Даунинг-стрит, 10 — не домик для отпуска, неудивительно, что мошенники так легко используют платформу», — заявил редактор Which? Travel Рори Боланд.

В Booking.com ответили, что эксперимент не отражает опыт миллионов клиентов, а объявление якобы не было публично доступно. Некоторые антифрод-механизмы поэтому не активировались.

RSS: Новости на портале Anti-Malware.ru