ФБР получает доступ к iPhone, прикладывая пальцы мертвых людей

ФБР получает доступ к iPhone, прикладывая пальцы мертвых людей

ФБР получает доступ к iPhone, прикладывая пальцы мертвых людей

Согласно заявлению судебного эксперта ФБР Боба Моледора (Bob Moledor), агенты ФБР прикладывают пальцы мертвых преступников для разблокировки тех моделей iPhone, в которых предусмотрена возможность снятия защиты с помощью отпечатка пальцев.

В качестве примера Моледор приводит нападение на группу людей на территории Университета штата Огайо, совершенное 18-летним выходцем из Сомали Абдулом Разаком Али Артаном. Тогда агент ФБР приложил палец мертвого преступника для снятия защиты, предусмотренной компанией Apple в своих устройствах.

Напомним, что Артан подозревался в связях с группировкой ИГИЛ (запрещена на территории Российской Федерации), при себе у него был iPhone 5S, первая модель, в которой была реализована возможность разблокирования смартфона при помощи отпечатка пальца.

Также некоторые источники, близкие к местным и федеральным полицейским расследованиям в Нью-Йорке и Огайо, пожелавшие остаться анонимными, утверждают, что такая практика вошла в привычку у агентов ФБР. Так как Apple достаточно хорошо защитила свои устройства благодаря шифрованию, вопрос разблокировки смартфонов преступников стоит для правоохранителей довольно остро.

Анонимные источники сообщали об одно случае передозировки, когда ФБР была применена та же схема снятия защиты при помощи отпечатков мертвого человека. Тогда агенты надеялись найти в телефоне информацию, которая бы привела их к дилеру.

Интересный момент заключается в том, что это абсолютно законно, хотя могут возникать вопросы этического характера.

«Нам не нужен никакой ордер, если мы хотим заглянуть в телефон жертвы», — отмечает детектив Роберт Катшелл.

Некоторые эксперты выразили беспокойство по поводу того, что отпечатки пальцев мертвых людей теперь будут использоваться агентами повсеместно, они предлагают сделать наличие ордера необходимым в таких случаях.

Kaspersky MDR начал сверять подозрительную активность с утёкшими паролями

«Лаборатория Касперского» обновила сервис Kaspersky Managed Detection and Response (MDR). Теперь он умеет автоматически сопоставлять события безопасности с данными об утёкших логинах и паролях — чтобы заметить захват аккаунта раньше, чем злоумышленник успеет развернуться в корпоративной сети.

Для этого в MDR интегрировали данные Kaspersky Digital Footprint Intelligence — сервиса мониторинга цифрового следа организации и внешних угроз.

Если учётные данные сотрудника засветились в утечке и одновременно с этим система фиксирует подозрительную активность, аналитики получат дополнительный контекст для расследования и приоритизации инцидента.

Функция выглядит своевременной: по данным «Лаборатории Касперского», в 2025 году четверть расследованных атак начиналась с использования скомпрометированных учётных записей. Войти под чужим логином зачастую проще, чем ломать защиту в лоб, а отличить злоумышленника от настоящего пользователя заметно сложнее.

Обновление также добавило уведомления о состоянии защищаемых активов. Администраторов предупредят, если проблемы с подключением или сбором телеметрии могут ухудшить качество мониторинга. Рекомендуемые правила оповещения разрешено менять с учётом особенностей компании и отдельных подразделений.

Провайдеры услуг безопасности получили возможность устанавливать ожидаемые лимиты использования лицензий для каждого клиента. Кроме того, MDR теперь поддерживает Kaspersky Embedded Systems Security для Linux 4.0 — сервис можно подключать к защите встраиваемых Linux-систем.

Сам Kaspersky MDR предназначен для круглосуточного мониторинга инфраструктуры, поиска угроз, расследования инцидентов и реагирования на атаки.

RSS: Новости на портале Anti-Malware.ru