Австралия заставит Google, WhatsApp и Apple расшифровать переписки

Австралия заставит Google, WhatsApp и Apple расшифровать переписки

Австралия заставит Google, WhatsApp и Apple расшифровать переписки

Власти Австралии вынесли на обсуждение новые законы, согласно которым интернет-гиганты Facebook, Google и Apple должны будут предоставлять правоохранительным органам страны доступ к зашифрованным сообщениям пользователей. Предполагается, что эта мера поможет полиции улучшить качество расследований.

Этот проект, получивший имя Telecommunications and Other Legislation Amendment (Assistance and Access) Bill 2018 на данный момент все еще находится на стадии разработки.

Но уже скоро правоохранители Австралии смогут уведомить вышеозначенные корпорации о необходимости предоставить способ расшифровки коммуникаций пользователей.

Всего правительство предлагает три формы взаимодействия с интернет-гигантами:

  1. Запрос на добровольную помощь.
  2. Требование дешифровать сообщения там, где компании могут это сделать.
  3. Требования создать возможность расшифровать сообщения в той ситуации, когда таких технических средств нет.

Стоит отметить, что действие этого закона не ограничиться территориальными границами Австралии или ее провайдерами. Правительство формулирует это так — «иностранные и внутренние провайдеры». 

Это значит, что все — зашифрованные сообщения в приложениях, учетные записи электронной почты и даже физические хранилища устройств — все это полежит дешифрованию.

Департамент внутренних дел Австралии приводит список корпораций, с которыми власти планируют сотрудничать в данном направлении: Facebook, Instagram, Reddit, Twitter, WhatsApp, Signal, Telegram. Также в эту категорию попадают новостные сайты.

То есть это фактически те же меры, что принимает российское правительство, пытаясь заставить мессенджер Telegram предоставить возможность расшифровки сообщений пользователей. Основная мотивация — террористы используют эти каналы связи для организации противоправной деятельности.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

SeedSnatcher: новый Android-троян охотится за сид-фразами криптокошельков

Исследователи из Cyfirma предупредили о новой опасной кампании, нацеленной на владельцев Android-смартфонов, — на этот раз под удар попали пользователи криптокошельков. Вредоносная программа, получившая имя SeedSnatcher, маскируется под приложение «Coin» и распространяется через Telegram и другие соцсети.

Главная цель — вытащить у жертв сид-фразы и получить доступ к их криптоактивам.

На первый взгляд приложение выглядит безобидно. После установки оно открывает интерфейс через WebView, подгружая страницу с домена m.weibo.com — знакомый и вполне легитимный сайт.

 

Но за ширмой прячется полноценный шпионский инструмент. В Cyfirma отмечают, что SeedSnatcher умеет собирать данные о системе, передавать информацию на удалённый сервер, выполнять команды операторов и точно копировать интерфейсы популярных криптокошельков.

Основная схема атаки строится на наложениях поддельных окон. Когда пользователь пытается восстановить доступ к своему кошельку — например, MetaMask, Trust Wallet или Coinbase, — вредонос показывает поддельную форму. Введённые слова сид-фразы тут же отправляются злоумышленникам. Причём SeedSnatcher настолько аккуратен, что сверяет каждое введённое слово с официальным перечнем BIP-39, встроенным прямо в приложение.

 

 

Но кражей криптовалютных фраз дело не ограничивается. SeedSnatcher способен перехватывать СМС с одноразовыми кодами, собирать список контактов и лог звонков, а также выполнять удалённые команды. Каждая операция запускается отдельным числовым кодом, например, 2100 — запрос информации об устройстве, 2304 — работа с вызовами. Всё это происходит незаметно для пользователя.

Исследователи считают, что за кампанией стоит хорошо организованная группа. В приложении обнаружена система отслеживания установок по партнёрским кодам — так операторы видят, какой «агент» привёл очередную жертву. А языковые следы в панели управления указывают на то, что злоумышленники, скорее всего, из Китая или как минимум являются носителями китайского языка.

Эксперты рекомендуют быть осторожнее с приложениями, распространяемыми через мессенджеры и соцсети, и никогда не вводить сид-фразы в сторонних приложениях — даже если интерфейс выглядит убедительно.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru