ФБР: правительство РФ активно пользуется помощью хакеров

ФБР: правительство РФ активно пользуется помощью хакеров

ФБР: правительство РФ активно пользуется помощью хакеров

Директор ФБР Кристофер Рей в четверг заявил, что, по его мнению, власти России пользуются услугами хакеров из частного сектора. В качестве примера господин Рей привел недавний инцидент с кибератакой на Yahoo, в ходе которой, как он считает, была задействована российская разведка, действовавшая совместно с «хакерами-уголовниками».

«Эта ситуация равносильна тому, когда используют наемников для осуществления кибератак. Если раньше государственные действующие лица и хакеры-уголовники были двумя разными структурами, то теперь мы наблюдаем некий сговор, при котором они действуют совместно», — заявил Рей на слушаниях в Комитете по национальной безопасности Палаты представителей Конгресса США.

Также, по мнению главы ФБР, Россия использует творческий подход в борьбе с Соединенными Штатами, Рей отмечает некую форму асимметричной войны. Таким образом, господин Рей описывает различные кибератаки, ответственность за которые Вашингтон пытается приписывать Москве.

Директор ФБР ссылается на все тот же инцидент с Yahoo, когда министерство юстиции США официально предъявило обвинения по делу о взломе 500 млн учетных записей двум россиянам, которые, как заявляет следствие, связаны с ФСБ.

Пока что, по словам Рея, американские власти не рассчитывают на экстрадицию этих лиц, однако будут предпринимать попытки задержать их в случае выезда за пределы России.

Закрытые аккаунты Instagram раскрывали фото без аутентификации

Исследователь по кибербезопасности обнаружил странную и довольно неприятную уязвимость в Instagram (принадлежит Meta, признанной экстремистской организацией и запрещённой на территории РФ): в ряде случаев закрытые профили сливали фотографии, которые оказывались доступны без аутентификации.

Речь идёт о приватных аккаунтах, контент которых по идее должны видеть только одобренные подписчики.

В обычной ситуации неаутентифицированный пользователь видит стандартное сообщение «Этот аккаунт закрыт».

 

Но, как показало исследование, при заходе с некоторых мобильных устройств сервер Instagram всё равно возвращал в HTML-ответе ссылки на фотографии и подписи к ним — просто «прятал» их в коде страницы.

 

Об этом рассказал исследователь Джатин Банга. Он показал, что в HTML закрытых профилей появлялся объект polaris_timeline_connection, внутри которого были закодированные CDN-ссылки на изображения, доступ к которым не должен был открываться. Банга опубликовал видеодоказательство и репозиторий с подробным разбором, а также переписку с Meta (признана экстремистской организацией и запрещённой на территории РФ).

По его словам, он тестировал проблему только на собственных закрытых аккаунтах или профилях, на которые у него были права. Даже в таком ограниченном наборе около 28% профилей возвращали подписи и ссылки на закрытые фото. То есть это был не единичный сбой, а вполне воспроизводимая история — при определённых условиях и заголовках запроса.

Meta сначала назвала происходящее проблемой кеширования CDN, но Банга с этим не согласился и настаивал, что речь идёт о серверной ошибке аутентификации: бэкенд просто не проверял права доступа перед формированием ответа. Он подал повторный отчёт, однако после нескольких дней обсуждений баг был закрыт со статусом «неприменимо».

RSS: Новости на портале Anti-Malware.ru