Сотрудникам Белого дома могут запретить использовать личные смартфоны

Сотрудникам Белого дома могут запретить использовать личные смартфоны

Сотрудникам Белого дома могут запретить использовать личные смартфоны

Сотрудники Белого дома могут вскоре столкнуться с запретом использования личных мобильных телефонов в рабочее время. Инициатива, как оказалось, связана с вопросами безопасности.

Как сообщает Bloomberg, нынешний президент США Дональд Трамп жаловался на инциденты, связанные с утечками непосредственно из администрации в СМИ, но источники заявляют, что запрет не связан с этими утечками.

Отмечается, что в рабочее время слишком много личных смартфонов подключены к беспроводной сети Белого дома. Учитывая, что эти устройства защищены не так хорошо как те, которые предоставляются сотрудникам правительством, это представляет собой брешь в кибербезопасности всей беспроводной сети комплекса зданий Белого дома.

На данный момент решение еще не утверждено, поэтому точная дата введения запрета пока не называется.

Ранее правительственные служащие уже сталкивались со взломом личных телефонов, яркий тому пример — инцидент с телефоном нынешнего главы аппарата Белого дома Джона Келли.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google Chrome можно превратить в шпионский софт: включить камеру и микрофон

Оказывается, киберпреступникам не нужны продвинутые шпионские программы, чтобы следить за пользователями — вполне хватит обычного браузера. Да-да, речь о Google Chrome и других браузерах на базе Chromium: Edge, Brave, Opera и пр.

Исследователь в области кибербезопасности, известный под ником mr.d0x, рассказал, как можно превратить Chromium-браузер в инструмент слежки с помощью всего пары команд.

Если злоумышленник уже получил доступ к системе, ему достаточно запустить браузер через PowerShell в скрытом режиме — в маленьком окне за пределами экрана или вообще в headless-режиме. А дальше — дело техники.

Браузер открывает специальную веб-страницу с вредоносным JavaScript-кодом, который начинает регулярно делать скриншоты, записывать звук с микрофона и видео с камеры. Всё это — без ведома пользователя и без каких-либо всплывающих окон с запросами на разрешение.

Как это работает? Используются легитимные функции Chromium. Например, флаг --auto-select-desktop-capture-source=Entire позволяет автоматически начать «шаринг» всего экрана, без диалоговых окон. Если у пользователя несколько мониторов — скрипт просто укажет, какой именно захватывать.

Ещё один флаг — --auto-accept-camera-and-microphone-capture — включает камеру и микрофон без спроса. Единственное, что может выдать слежку — индикатор камеры, который загорается при записи. Но и это можно попытаться обойти.

Как отмечает mr.d0x, особенно интересен тот факт, что сам шпионский код не нужно внедрять на компьютер жертвы — он выполняется на стороннем сайте. Такой подход особенно удобен для атак на этапе постэксплуатации, когда система уже скомпрометирована.

 

Причём это может быть не только атака через уже захваченный компьютер. Пользователя могут обманом заставить запустить скрипт — например, через поддельную проверку CAPTCHA.

Исследователь призывает специалистов по безопасности отслеживать использование подобных командных флагов. Для обычного пользователя они не нужны — а значит, любое их появление в системе должно вызывать подозрение.

В общем, будьте внимательны: иногда шпион — это просто ваш браузер.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru