Forbes: Facebook уже начинает потакать властям в ослаблении шифрования

Forbes: Facebook уже начинает потакать властям в ослаблении шифрования

Forbes: Facebook уже начинает потакать властям в ослаблении шифрования

На прошлой неделе издание Der Spiegel осветило позицию министра внутренних дел Германии Хорста Зеехофера относительно доступа властей к перепискам пользователей WhatsApp и Telegram. Теперь Forbes полагает, что стратегия Facebook неизменно ведет к осуществлению плана Хорста Зеехофера по поводу бэкдора в сквозном шифровании.

«Я уже давно говорил, что споры о шифровании не приведут к сознательному внедрению уязвимостей. Скорее, сторона клиента будет активно мониториться», — пишет автор Forbes.

«Другими словами, ключевым фактором станет не требования властей, а нужда самих компаний в сборе данных для глубинного обучения, борьбе с пропагандой терроризма и другим подобным использованием их социальных площадок».

Представители Facebook уже заявляли, что работа над модерацией контента с помощью искусственного интеллекта идет полным ходом. Таким образом, эта модерация, которая будет осуществляться непосредственно из дата-центров в телефоны пользователей, — как раз и есть то самое воплощение схемы министра внутренних дел Германии Хорста Зеехофера.

Подчеркивая важность модерации, Facebook отметила необходимость сканирования незашифрованного контента пользовательских сообщений. Именно такой подход позволит странам вроде Германии применять превентивные меры, чтобы никакой потенциально опасный для них контент не дошел до широкой публики.

Сделать это будет крайне просто — суд выдает специальный ордер, обязывающий Facebook применить и постоянно обновлять список запрещенного для граждан этой страны контента.

Более того, презентация Facebook приоткрыла занавес над еще одним тревожным фактом: корпорация нуждается в сборе незашифрованных незаконных сообщений пользователей. Это будет осуществляться без их ведома.

Не это ли то, чего так добивается Германия?

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Google Cloud найден OAST-сервис для проведения атак на 200+ уязвимостей

Злоумышленники запустили в Google Cloud свой скан-сервис для поиска уязвимостей в веб-приложениях (OAST, Out-of-band Application Security Testing). За последние два месяца было совершено около 1400 попыток эксплойта с его использованием.

В ходе атак с применением кастомного тулкита эксперты VulnCheck насчитали более 200 опробованных уязвимостей. Суммарно выявлено семь IP-адресов, связанных с вредоносной активностью: хост-сервер в домене detectors-testing[.]com и шесть сканеров, размещенных в поддоменах.

Источник попыток эксплойта привлек внимание аналитиков тем, что агрессивный трафик исходил из неизвестного OAST-домена. Авторы атак обычно ленятся создавать с этой целью специальную инфраструктуру и при поиске незакрытых уязвимостей пользуются публичными сервисами — вроде oast.fun.

Как оказалось, обнаруженный частный сервис проверки приложений на уязвимость использует в основном шаблоны, включенные в набор Nuclei, в том числе устаревшие, уже удаленные из официальных репозиториев, а также кастомную полезную нагрузку.

 

В частности, в эксплойт-атаках, нацеленных на ресурсы бразильской компании Canary Systems (разработчик систем сбора данных и интеграции для геотехнического мониторинга) засветилась RCE-уязвимость CVE-2025-4428 в Ivanti Endpoint Manager Mobile.

Использование Google Cloud в данном случае позволяет скрыть вредоносные обратные вызовы в легитимном трафике и уберечь криминальный сервис от блокировки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru