В России могут ограничить работу Microsoft из-за Лаборатории Касперского

В России могут ограничить работу Microsoft из-за Лаборатории Касперского

В России могут ограничить работу Microsoft из-за Лаборатории Касперского

Заявление о том, что власти России могут «попросить» корпорацию Microsoft покинуть территорию страны сделал советник президента по развитию интернета Герман Клименко. Выступая на конференции «Интернет после глобальности», Клименко назвал подобные меры «ответом» на санкции, наложенные властями США на «Лабораторию Касперского».

Клименко утверждает, что сейчас в стране «все хорошо с программистами», но не так все радужно, когда дело касается стыка «железа» и программного обеспечения.

Советник президента по развитию интернета последние два года пытается добиться развития тех направлений, которые имеют экспортный потенциал — это, конечно, со слов самого Клименко.

«Я надеюсь, что мы сможем гордиться теми проектами, где мы действительно хороши,— в искусственном интеллекте, нейронных сетях и т. д. Понятно, что в современном фрагментационном мире, когда “Касперского” просят покинуть Америку, а мы, скорее всего, попросим покинуть нас Microsoft, за этим занятно будет наблюдать»,— передают слова чиновника СМИ.

В прошлом году стало известно, что Сенат США планирует запретить использование антивирусных программ российской «Лаборатории Касперского» в госучреждениях и сотрудничающих с ними частных компаниях. В проекте запрета сказано, что ни одна организация, связанная с правительством, не должна использовать «прямо или косвенно» никаких продуктов, разработанных «целиком или  частично» в «Лаборатории Касперского».

Чуть позже представители антивирусной компании подали иск против правительства США. «Лаборатория Касперского» намерена обжаловать решение Министерства внутренней безопасности США (Department of Homeland Security – DHS) о запрете использования продуктов компании в американских органах власти. Как считает компания, соответствующий приказ 17-01, основанный на неподтвержденных и анонимных сообщениях в СМИ, слухах и ложных обвинениях в ее адрес, нанес значительный ущерб как репутации «Лаборатории Касперского», так и ее бизнесу на американском рынке.

В Android-версии МАКС нашли трекеры и отправку файлов на apptracer.ru

Исследователь, проанализировавший APK-файл российского мессенджера МАКС через декомпилятор JADX, заявил об обнаружении в коде целого набора механизмов для сбора телеметрии, аудита разрешений устройства и загрузки файлов на внешние серверы.

Среди самых обсуждаемых находок — интеграция SDK MyTracker. По словам автора исследования, в коде присутствуют функции, связанные с анализом установленных приложений на устройстве, настройками геолокации и антифрод-модулями.

Также упоминаются механизмы рефлексивной загрузки компонентов, которые теоретически позволяют активировать отдельные функции через серверную конфигурацию.

Отдельное внимание привлёк класс DailyAnalyticsWorker. Согласно опубликованному разбору, он ежедневно собирает информацию о статусе ключевых разрешений Android: доступа к контактам, камере, микрофону, геолокации, галерее, файловой системе и пуш-уведомлениям. Затем эти данные отправляются в аналитическую систему под тегом PERMISSION.

Ещё одна находка связана с компонентом SampleUploadWorker. В коде обнаружены обращения к домену sdk-api.apptracer.ru и механизмы двухэтапной загрузки файлов через API initUpload и upload. Исследователь утверждает, что система поддерживает передачу файлов вместе с дополнительными метаданными, которые могут задаваться сервером.

Кроме того, в APK нашли модуль DpsInitProvider, который запускается ещё до старта основного приложения через механизм ContentProvider. Автор исследования считает, что такое решение усложняет статический анализ и позволяет инициализировать дополнительные сервисы на раннем этапе запуска.

Также в отчёте упоминаются компоненты для фоновой загрузки вложений, обработки событий чатов и сообщений через EventBus, а также различные подсистемы логирования и аналитики.

При этом исследователь отдельно подчёркивает, что анализ проводился исключительно по публично доступному APK-файлу. Он не утверждает, что все обнаруженные возможности активно используются против пользователей прямо сейчас. Речь идёт о наличии соответствующей технической инфраструктуры в коде приложения, которая, по его мнению, может быть задействована при необходимости.

Разработчики МАКС на момент публикации не комментировали выводы исследования.

RSS: Новости на портале Anti-Malware.ru