WSJ: Компания Uber обвиняется в кибератаках и прослушивании телефонов

WSJ: Компания Uber обвиняется в кибератаках и прослушивании телефонов

WSJ: Компания Uber обвиняется в кибератаках и прослушивании телефонов

По заявлениям бывшего сотрудника Uber, руководство американской компании, предоставляющей услуги по поиску, вызову и оплате такси или частных водителей, давало распоряжения проводить кибератаки против конкурентов, прослушивать телефоны и вербовать информаторов в других компаниях.

Как пишет газета The Wall Street Journal, о данных обвинениях стало известно из письма, подготовленного адвокатом бывшего специалиста по безопасности в Uber Ричарда Джейкобса.

Из этого письма следует, что Uber активно прибегала к помощи бывших сотрудников ЦРУ, которые осуществляли кибератаки с целью похищения коммерческих секретов конкурентов. Все это происходило под руководством Трэвиса Каланика (ушедшего в отставку в июне), которому нанятые специалисты в июне 2016 года предоставили видеозапись, на которой был запечатлен глава другой компании.

Также утверждается, что летом 2016 года агенты собирали данные о разговорах по телефону между конкурентами Uber, политиками и представителями регулирующих органов.

В перечень обвинений также вошли: взлом сети компании, являющейся конкурентом Uber, и похищение информацию обо всех ее водителях; целенаправленный шпионаж за другими фирмами и иностранными чиновниками; попытка срыва манифестации, направленные против Uber, выдавая себя за водителей компании.

Новое руководство компании отметило, что не может подтвердить всю эту информацию, однако намерено конкурировать честно и справедливо в дальнейшем.

Это далеко не первый раз, когда Uber сталкивается с проблемами. Года для компании выдался тяжелый — в октябре мы писали, что приложение Uber может записывать экран iPhone, после чего, в том же месяце Google потребовала от Uber $1 млрд за промышленный шпионаж.

Не говоря уже о массовой утечке, после которой были уволены некоторые сотрудники, тогда Uber даже заплатила хакерам $100 тысяч за молчание.

Минцифры предложило хостерам самим вычислять VPN под прикрытием

Минцифры РФ обсуждает усиление контроля за VPN-сервисами, которые маскируются под легитимные ресурсы и прячут свои IP-адреса от блокировок. Вычислять таких хамелеонов хотят силами хостинг-провайдеров. Сейчас адреса добросовестных сервисов вносят в специальный список, чтобы случайно не отправить их под блокировку.

Однако той же лазейкой пользуются VPN-приложения для обхода сетевых ограничений.

В итоге вместе с законопослушными ресурсами защиту получают и те, ради кого фильтры вообще строились.

Исправить ситуацию предлагают просто: провайдеры должны самостоятельно выявлять подозрительные IP-адреса и передавать сведения регулятору, сообщает РБК.

После этого адрес могут заблокировать, а его владельца — попросить доказать, что сервис действительно легитимный, а не VPN в накладных усах.

Параллельно Минцифры рассматривает градацию доверия к клиентам хостинга. Если человек подтвердил личность только телефоном или банковской картой, при нарушении его услуги смогут отключить за 30 минут. Аутентификация через «Госуслуги», Единую биометрическую систему или полноценный договор даст клиенту время исправить проблему.

Хостеров с поверхностной идентификацией пользователей и частыми нарушениями могут признать недобросовестными, а их IP-подсети — ограничить. Клиентам оставят доступ только к ресурсам из белого списка: госпорталам, банкам и маркетплейсам. Интернет в таком случае превратится в небольшой коридор между «Госуслугами» и оплатой покупок.

Участники рынка предупреждают о побочных эффектах. Жёсткие ограничения могут усилить дефицит IP-адресов и подтолкнуть клиентов к зарубежным хостерам. То есть охота на замаскированные VPN рискует заодно выпроводить из страны вполне обычный бизнес.

RSS: Новости на портале Anti-Malware.ru