WhatsApp отказал правительству в доступе к зашифрованным сообщениям

WhatsApp отказал правительству в доступе к зашифрованным сообщениям

WhatsApp отказал правительству в доступе к зашифрованным сообщениям

Правительство Великобритании потребовало от WhatsApp предоставления доступа к зашифрованным сообщениям. Как стало известно во вторник, представители службы обмена мгновенными сообщениями ответили отказом.

Службы безопасности жалуются на то, что у них отсутствует возможность получить доступ к зашифрованным разговорам террористов. Уже давно ни для кого не секрет, что террористы часто прибегают к общению через приложения, способные обеспечить конфиденциальность, например, WhatsApp и Telegram.

«Крайне важно, чтобы мы могли получить доступ к их сообщениям, потому что в противном случае это очень осложняет работу следователей» - уточняет источник в правоохранительных службах.

В среду премьер-министр Британии Тереза Май (Theresa May) планирует попросить технологические компании сделать что-то, чтобы помочь правительству бороться с терроризмом. В своей речи политик будет ссылаться на недавний взрыв в метро.

Зашифрованные приложения для обмена сообщениями использовались перед атаками на Вестминстер, Манчестер и Лондонский мост. Устройства одного из подозреваемых, например, были восстановлены и исследуются спецслужбами.

Напомним, что такие приложения, как WhatsApp, Telegram и Apple iMessage, используют сквозное шифрование. Оно реализовано таким образом, чтобы даже сами компании-производители не имели доступ к содержимому таких сообщений или звонков.

Здесь стоит отметить, что WhatsApp предоставляет правоохранительным органам некоторые данные: имя учетной записи, когда она была создана, последняя дата посещения, IP-адрес и адрес электронной почты.

Но компания утверждает, что она не может предоставить данные, которые сам WhatsApp не собирает изначально, включая содержимое сообщений.

«Мы высоко ценим работу правоохранительных органов по обеспечению безопасности людей во всем мире. Мы готовы внимательно изучать, проверять и реагировать на запросы органов в рамках правового поля» - говорится в заявлении WhatsApp.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

На GitHub рекламируют мощный Android RAT — якобы FUD

В одном из публичных репозиториев на GitHub обнаружено описание Android-трояна удаленного доступа с обширным набором функций. По утверждению автора проекта, вредонос совершенно невидим для антивирусов (FUD).

Разработчик также включил в README-файл обычную для таких случаев оговорку: контент можно использовать только в образовательных и исследовательских целях. Указанная здесь же контактная ссылка ведет в телеграм-канал, где можно ознакомиться с расценками.

Новый зловред написан на Java (код на стороне клиента) и PHP (на стороне сервера). Дистанционное управление зараженным смартфоном осуществляется напрямую и в реальном времени через веб-интерфейс, для этого нужен лишь браузер на платформе Android, Linux или Windows.

Для доставки полезной нагрузки используются инъекции в легитимные приложения. В донорский APK внедряется модуль-дроппер; автор разработки заверил, что декомпиляция не выявит ни IP-адрес атакующего, ни порты, так как они надежно спрятаны с помощью особой технологии.

Скрыть C2-коммуникаций помогает шифрование — AES-128 в режиме CBC с паддингом по стандарту PKCS. Чтобы сделать обмен еще незаметнее, предусмотрен режим «замораживания» (freeze), который ограничивает передачу данных 1-3 Мбайт в сутки и ускоряет выполнение команд.

Судя по заявленным свойствам, новый RAT умеет обходить не только антивирусы, но также ограничения MIUI (ОС Xiaomi на базе Android) и другую спецзащиту смартфонов китайского производства (запрет автозапуска, фоновых процессов и т. п.).

Для выявления эмуляторов и виртуальных машин используются проприетарные методы, которые якобы гарантируют откат исполнения в таких средах. Предусмотрен также обход режимов экономии заряда батареи и оптимизации производительности.

При установке портативный RAT автоматически получает все необходимые разрешения, скрывает свою иконку и начинает работать в фоне с минимальным потреблением ресурсов и без лмшних сетевых соединений.

Возможности, доступные оператору зловреда на настоящий момент:

  • отслеживание местоположения (GPS и стриминг с встроенных камер);
  • получение привилегий админа;
  • телефонные вызовы, в том числе USSD; запись разговоров, чтение и очистка журнала звонков;
  • отправка, прием, поиск, редактирование, удаление СМС;
  • просмотр списка контактов;
  • составление и вывод списка установленных приложений, установка и деинсталляция;
  • регистрация клавиатурного ввода (онлайн и офлайн);
  • кража учетных данных (банковские и криптовалютные приложения, KYC, P2P);
  • перехват одноразовых кодов, генерируемых Google Authenticator, Microsoft Authenticator, 2FAS, LastPass;
  • подмена адресов криптокошельков в буфере обмена;
  • просмотр файлов и папок, создание новых, удаление, загрузка;
  • захват фото, аудио, видео;
  • скриншоты;
  • вывод всплывающих уведомлений;
  • блокировка / разблокировка мобильного устройства, стирание содержимого;
  • блокировка доступа к Google Play, мессенджерам, антивирусу (вывод фейкового диалога и принудительное закрытие);
  • SCM Phshing — отправка поддельных нотификаций, при открытии которых отображается клон страницы входа в легитимное приложение;
  • шифрование файлов и вывод записки с требованием выкупа.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru