В США суд запретил ФБР раскрывать данные об инструменте взлома iPhone

В США суд запретил ФБР раскрывать данные об инструменте взлома iPhone

В США суд запретил ФБР раскрывать данные об инструменте взлома iPhone

В прошлом году устройство iPhone 5С оказалось втянутым в ожесточенное национальное и правовое противостояние, когда Apple отказалась предоставить ФБР доступ к смартфону с целью получения конфиденциальной информации о Фаруке и его жене Ташфине Малике, участников террористической атаки в Сан-Бернардино, штат Калифорния, произошедшей в декабре 2015 года.

Министерство юстиции первоначально подало иск против Apple, чтобы заставить компанию предоставить доступ. Но вскоре после этого правительство отказалось от дела, когда сторонний хакер тайно продемонстрировал ФБР работоспособный метод обхода системы безопасности iPhone, пишет terrnews.com.

Три новостных организации, Associated Press, Vice News и USA Today, в сентябре 2016 года подали иск о нарушении конфиденциальности информации для получения подробных данных об использовании метода взлома.

Федеральный судья Таня Чуткан в постановлении, опубликованном в субботу, сослалась на риск выявления такой информации. «Логично, что хакер может быть более уязвимым перед лицом кибератак, чем ФБР, – заявила судья. – Мы пришли к выводу, что сохранение правительством в тайне имени хакера и метода взлома предотвратит угрозу вреда как первому, так и второму».

Баг в ESXi-версии Nitrogen не позволяет расшифровать файлы даже с выкупом

Мудрый совет никогда не платить вымогателям особенно значим для жертв Nitrogen: в коде версии шифровальщика для VMware ESXi обнаружена ошибка, из-за которой вернуть файлам первозданный вид не смогут даже сами авторы атаки.

Уплата требуемого выкупа в данном случае бесполезна, жертву могут спасти только предусмотрительно сделанные резервные копии.

Приступая к шифрованию данных на сервере, Nitrogen создает для каждого файла пару ключей Curve25519, сначала приватный, а затем публичный — по идее, на основе приватного, чтобы в результате обмена получить общий секрет и использовать его как ключ ChaCha8 для шифрования данных с последующим сохранением.

Как оказалось, из-за допущенной программной ошибки при загрузке публичного ключа происходит перезапись четырех начальных байтов, и узнать, каков парный ему приватный ключ, больше невозможно.

 

Шифровальщик Nitrogen, по словам исследователей, создан на основе слитых в Сеть исходников печально известного Conti. Первые случаи вымогательства с его помощью были зафиксированы в сентябре 2024 года.

RSS: Новости на портале Anti-Malware.ru