Асанж заявил о начале в Каталонии первой интернет-войны

Асанж заявил о начале в Каталонии первой интернет-войны

Асанж заявил о начале в Каталонии первой интернет-войны

Основатель WikiLeaks отметил, что жители Каталонии и ее власти используют интернет для организации референдума, а испанская разведка проводит информационные атаки, замораживая телекоммуникационные сети, занимая здания операторов связи и подвергая цензуре сотни сайтов и интернет-протоколов.

По мнению Ассанжа, этот конфликт между людьми и государством стал самым масштабным со времен падения Берлинской стены, но по применяемым методам он соответствует 2017 году — "от VPN, прокси-серверов,  зеркал и зашифрованных чатов до интернет-наблюдения и цензуры, пропагандистских ботов и индивидуальной защиты", пишет ria.ru.

Я призываю всех наших сторонников повсюду, в том числе среди специалистов, помочь разоблачить и обойти меры, которые Гражданская гвардия и Национальный разведывательный центр используют для незаконной цензуры прессы, избирателей и властей Каталонии", — заключил Ассанж.

Спецоперация в интернете

Ранее Высший суд Каталонии предписал полиции не допустить проведения референдума. В рамках этого решения Гражданская гвардия провела спецоперацию в Центре телекоммуникаций и информационных технологий Женералитета (правительства) Каталонии.

"Это значит, что все программы, приложения, которые могут позволить установить связь между различными избирательными участками, будут приостановлены", — заявил журналистам официальный представитель испанского правительства в Каталонии Энрик Мелло.

По его словам, также не будет работать "ни один ресурс, который позволил бы проголосовать онлайн, или ресурс, который показывал бы гипотетические результаты гипотетического голосования".

Кроме того, Высший суд Каталонии обязал Google удалить посвященное референдуму приложение, созданное компанией Catalonia Voting Software, все ссылки на него, а также все другие приложения этой компании.

Пираты не сдаются

По данным пиратской партии Partit Pirata de Catalunya ("Пираты Каталонии"), Гражданская гвардия закрыла порядка полутора сотен сайтов с информацией о референдуме, однако пираты постоянно создают новые "зеркала". Как заявили в партии, делают это они в защиту прав человека. 

"Право на свободу слова — это основа нашей политики, равно как и право каталонского общества высказаться в любое время", — заявил РИА Новости представитель "Пиратов".

В партии называют недопустимой блокировку доступа к ресурсам, которые лишь "предоставляют практическую информацию о том, как проголосовать".

"Пираты Каталонии" обратились в Суд Европейского союза с жалобой на бездействие Еврокомиссии в связи с нарушением свободы слова в Испании. "Необходимо, чтобы комиссия действовала, но она этого не делает. Мы подали иск в Суд Европейского Союза, поскольку, в отличие от Испании, в Европе разделение властей пока существует", — заявил представитель партии, добавив, что организация "не разделяет идеи ЕС в том виде, как они существуют сейчас, и поддерживает проведение референдума".

Снова "русские хакеры"?

Не обошлось в испанской интернет-войне и без упоминания вездесущих "русских хакеров". Газета El País в статье под громким заголовком "Русские хакеры помогают поддерживать работу сайта референдумa" утверждала, что организаторы голосования восстанавливают заблокированные сайты с помощью "зеркал" на доменах за пределами Евросоюза — в России и странах Центральной Азии. При этом издание ссылалось на представителя Гражданской гвардии. В самом ведомстве в ответ на просьбу РИА Новости прокомментировать эту информацию, заявили, что не занимаются таким вопросом.

"Пираты Каталонии", со своей стороны, отрицают, что поддерживают контакты с "русскими хакерами".

"Мы категорически опровергаем, что в наших усилиях по поддержанию этой информации в доступе в сети мы поддерживали контакты с российскими "хакерами". Мы получили международную поддержку различных пиратских партий Европы, таких как немецкая Piratenpartei и шведская Piratpartiet, но мы не связывались ни с одним российским гражданином для этого", — заявил РИА Новости главный координатор Pirates de Catalunya Энрик Пинеда.

Власти Каталонии собираются провести референдум о независимости автономии от Испании 1 октября. Официальный Мадрид неоднократно заявлял, что референдум не имеет никакой юридической силы, а Конституционный суд Испании приостановил действие всех документов по поводу голосования, принятых Женералитетом и каталонским парламентом. Таким образом, все действия каталонских властей по подготовке референдума считаются незаконными.

По данным опросов, независимость Каталонии поддерживают 41% жителей автономного сообщества, против выступают 49%. 

70% мобильных игр небезопасны: эксперты нашли сотни уязвимостей

Казалось бы, что может быть безобиднее мобильных игр? Пару уровней в дороге, быстрый матч перед сном — и никаких рисков. Но на практике всё не так радужно. По данным AppSec Solutions, семь из десяти игровых приложений для смартфонов содержат уязвимости, а каждая седьмая из них может быть потенциально опасной.

Специалисты компании проанализировали около 50 популярных мобильных игр с помощью инструмента AppSec.Sting и обнаружили порядка 700 уязвимостей. Из них 90 получили высокий или критический уровень опасности.

Самые тревожные находки — это банальные, но оттого не менее опасные ошибки. Так, в 12 приложениях пароли и токены хранились прямо в исходном коде, фактически в открытом виде. Для злоумышленников это настоящий подарок — такие данные легко извлекаются и могут использоваться для взлома.

Ещё 13 игр не имели проверки целостности, что позволяет без особых усилий модифицировать сборку и менять логику приложения.

«Это серьёзно упрощает вмешательство в работу игры — от читов до более опасных сценариев», — пояснил руководитель отдела анализа защищённости AppSec.Sting компании AppSec Solutions Никита Пинаев.

Эксперт выделил три ключевые проблемы, которые встречаются в мобильных играх особенно часто.

Во многих играх критически важные механики — расчёт наград, прогресса и внутриигровых ресурсов — реализованы на стороне клиента. Без полноценной серверной проверки это открывает дорогу к подмене данных, повторному воспроизведению запросов и манипуляциям с игровой экономикой. Итог — читы, перекос баланса, падение честности и доверия игроков.

Небезопасное хранение данных и слабая защита сетевого взаимодействия. Конфиденциальная информация нередко хранится локально без шифрования и контроля целостности. К этому добавляются проблемы с сетевой защитой — отсутствие проверок подлинности запросов и защиты от повторного воспроизведения. Всё это создаёт условия для утечек данных и автоматизации мошеннических сценариев.

Многие приложения поставляются без обфускации кода и базовых механизмов защиты. В результате бизнес-логика легко анализируется, конфиденциальные параметры извлекаются, а модифицированные клиенты распространяются быстрее, чем разработчики успевают реагировать.

На первый взгляд проблемы выглядят «внутриигровыми», но на деле они оборачиваются вполне реальными рисками — финансовыми потерями, ростом мошенничества и репутационными издержками. И страдают от этого не только студии, но и обычные пользователи.

Эксперты AppSec Solutions напоминают простые, но эффективные правила цифровой гигиены:

  1. Скачивайте игры только из официальных магазинов.
    Сторонние источники — главный канал распространения модифицированных и вредоносных версий.
  2. Осторожнее с модами и «взломами».
    Читы — это не только риск бана, но и реальная угроза утечки данных или заражения устройства.
  3. Следите за разрешениями.
    Давайте игре только то, что действительно нужно для работы, и периодически пересматривайте доступы.
  4. Обновляйте приложения и ОС.
    Апдейты часто закрывают уязвимости, о которых вы даже не подозреваете.
  5. Используйте уникальные пароли.
    Для игровых аккаунтов — свои учётные данные и, по возможности, дополнительные механизмы защиты.

Мобильные игры давно перестали быть просто развлечением — вокруг них крутятся деньги, данные и целые цифровые экосистемы. А значит, относиться к их безопасности стоит не менее серьёзно, чем к банковским приложениям.

RSS: Новости на портале Anti-Malware.ru