ФБР: мощные системы шифрования в телефонах усложняют расследования

ФБР: мощные системы шифрования в телефонах усложняют расследования

ФБР: мощные системы шифрования в телефонах усложняют расследования

Специалисты ФБР в течение последнего года менее, чем в половине случаев смогли в рамках расследований получить доступ к информации на мобильных устройствах, защищенных средствами шифрования данных. Об этом сообщил в воскресенье директор ведомства Кристофер Рей, выступая на конференции глав полицейских управлений в Филадельфии (штат Пенсильвания).

"Это очень, очень серьезная проблема, если не сказать больше", - приводит слова Рея агентство Associated Press (AP). "Это осложняет проведение всех расследований, связанных с наркотиками, торговлей людьми, контртерроризмом, контрразведкой, бандами, организованной преступностью, эксплуатацией детского труда", - констатировал глава ведомства.

Как отмечает агентство, директор ФБР сообщил, что в первые 11 месяцев прошлого финансового года, который в США начинается 1 октября, специалисты ведомства не смогли получить доступ к данным на 6,9 тыс. мобильных устройств. Это, как уточняет AP, более половины от общего числа мобильных устройств, которые ФБР пыталось взломать в связи с расследованиями, пишет tass.ru.

Ряд американских технологических компаний придают большое значение шифрованию данных пользователей и другим системам защиты личной информации. Это нередко приводит к конфликтам с правоохранительными органами. К примеру, корпорация Apple в прошлом году оказалась в центре скандала, так как отказалась выполнять некоторые из требований властей США в связи с расследованием теракта в Калифорнии.

Суд обязал тогда Apple помочь ФБР во взломе смартфона iPhone, принадлежавшего одному из исполнителей атаки, унесшей жизни 14 человек. Руководство компании отказалось это делать, а также не стало передавать сотрудникам ведомства программное обеспечение, позволяющее обходить систему защиты информации в iPhone. В конечном счете ФБР прибегло к услугам некого хакера и получило доступ к интересовавшим его данным.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru