Fancy Bears добрались до информаторов WADA супругов Степановых

Fancy Bears добрались до информаторов WADA супругов Степановых

Fancy Bears добрались до информаторов WADA супругов Степановых

Киберпреступная группировка Fancy Bears теперь добралась до информаторов Всемирного антидопингового агентства (WADA) Юлии Степановой и ее мужа Виталия. На этот раз хакеры опубликовали переписку супругов с генеральным директором МОК Кристофом де Кеппером.

Из этой переписки становится понятно, что Томас Бах обещал выделить средства на возобновление спортивной карьеры Степановой, а также помочь Виталию трудоустроиться.

Как передает RT, в ответе господина Кеппера содержится информация о том, что мужу Юлии будет предложена работа консультантом при создании нового независимого антидопингового ведомства. Виталию предлагается контракт до конца этого года, гарантирующий ежемесячный доход в размере $5 000.

А чтобы организовать Юлии Степановой тренировочный процесс, МОК предложил ежемесячные $2 500. Далее переписка содержит информацию о том, что супруги хотят устроить Виталия Степанова в американский университет, но эта просьба осталась без ответа, на том переписка и завершилась.

Ранее мы писали о том, как Fancy Bears проливают свет на допинговый скандал. А уть позже стало понятно, что группировка продолжают атаковать WADA новыми обвинениями.

Passkeys сдали адрес: iCloud Private Relay раскрывает реальный IP

Защитная ширма Apple оказалась с дыркой. Исследователи Томми Мыск и Талал Хадж Бакри обнаружили, что сайты могут узнать реальный IP-адрес пользователя даже при включённом iCloud Private Relay. Для этого им достаточно поддерживать ключи доступа или хотя бы сделать вид, что поддерживают.

Проблема кроется в WebKit и механизме WebAuthn. При проверке ключа доступа запрос отправляет не Safari, а системная служба учётных данных.

В результате трафик проходит мимо Private Relay, а сервер получает настоящий IP. Причём взаимодействие пользователя не всегда требуется, сайт способен провернуть трюк без заметного окна или запроса.

Private Relay здесь важно не путать с VPN. Сервис защищает веб-трафик Safari, тогда как VPN работает на уровне всей системы. Поэтому системный запрос спокойно обходит эппловский заслон.

Исследователи нашли ещё два канала утечки: через предварительное разрешение DNS-имён и WebTransport. В первом случае сайт может определить реальные DNS-серверы пользователя, во втором — установить прямое соединение и снова увидеть его IP. Все три проблемы подробно описаны в исследовании Mysk.

Под ударом оказался не только Safari. На iOS браузеры обязаны использовать WebKit, поэтому уязвимость затрагивает и приложения с собственным прокси, включая Onion Browser для работы через Tor. Обычные системные VPN от этих конкретных утечек не страдают.

Исследователи подготовили тестовый сайт, на котором пользователи могут проверить своё устройство. В браузере Psylo разработчики уже закрыли все три канала утечки, отключив опасные функции по умолчанию.

RSS: Новости на портале Anti-Malware.ru