Спецслужбы США находятся под колпаком ЦРУ

Спецслужбы США находятся под колпаком ЦРУ

Спецслужбы США находятся под колпаком ЦРУ

Сайт WikiLeaks обнародовал новую партию секретных документов ЦРУ, в которых содержатся подробности проекта ExpressLane, предназначенного для отслеживания активности других американских спецслужб при помощи программы сбора биометрических данных. Данный пакет документов входит в серию публикаций Vault 7.

Среди ведомств, попавших под наблюдение ЦРУ, оказались Агентство национальной безопасности (АНБ), Министерство внутренней безопасности и Федеральное бюро расследований (ФБР), пишет ria.ru.

Отдел оперативной техники ЦРУ предоставляет ведомствам-партнерам по всему миру доступ к системе сбора биометрических данных. Встроенная в систему программа позволяет ЦРУ получить доступ к информации из других баз этих служб без их ведома. Процесс сбора данных замаскирован под обновление программы ЦРУ.

WikiLeaks опубликовал первую часть пакета документов ЦРУ 7 марта. Сообщалось, что эта публикация станет крупнейшей утечкой секретных данных разведывательного ведомства. Она включает более 8,7 тысячи документов и файлов, хранившихся в изолированной внутренней сети Центра по киберразведке, базирующегося в штаб-квартире ЦРУ в Лэнгли (штат Виргиния).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в UEFI Shell позволяет обойти Secure Boot на 200 000 ноутов

При разборе шелл-кода UEFI, подписанного сертификатом Microsoft, исследователи из Eclypsium обнаружили уязвимость, которую, по их словам, можно описать лишь как встроенный бэкдор — притом с доверенной подписью.

Легитимные инструменты диагностики предоставляли возможность получения доступа к памяти на чтение/запись с помощью команды mm (memory modify).

Оказавшись в руках злоумышленника, подобный инструмент позволяет эффективно нейтрализовать защиту Secure Boot и загрузить в систему любой код, в том числе буткит или руткит.

В доказательство своих выводов эксперты продемонстрировали атаку на Security Architectural Protocol, отвечающий за соблюдение политик Secure Boot в процессе начальной загрузки:

 

Уязвимые командные оболочки были обнаружены в прошивках UEFI, распространяемых в качестве обновления для Linux-компьютеров Framework. Тестирование с помощью специально созданных скриптов показало, что это не единственный затронутый вендор.

Получив уведомление, в Framework Computer удостоверились в наличии проблемы, определили охват (несколько моделей ноутбуков и десктопов, суммарно около 200 тыс. устройств) и в срочном порядке стали исправлять ситуацию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru