ФБР запросило у Google данные всех людей в радиусе 30 м от ограбления

ФБР запросило у Google данные всех людей в радиусе 30 м от ограбления

Правоохранители, работающие над делом об ограблении банка в Висконсине, запросили помощь интернет-гиганта Google. От корпорации требовалось предоставить данные всех пользователей, наводившихся в радиусе 30 метров от места происшествия.

Инцидент произошёл в октябре 2018 года. Спецслужбы искали двоих мужчин, подозреваемых в совершении преступления.

По имеющейся у следствия информации, преступники покинули банк в 9:09 — спустя семь минут после проникновения в здание. С собой у них была сумка, наполненная деньгами, ящики из хранилища и ключи.

На протяжении нескольких месяцев агенты спецслужб и местные правоохранительные органы не могли отследить грабителей. Были даже опубликованы записи с установленных в банке камер, но и это ни к чему не привело.

В качестве крайней меры полиция обратилась к Google с просьбой отследить телефоны преступников. Для этого был выдан специальный ордер, согласно которому компания идентифицирует всех пользователей, находившихся в радиусе 30 метров от банка.

Помимо двух непосредственных участников ограбления, спецслужбы хотели получить информацию относительно водителя, который мог находиться поблизости. Анализировался каждый смартфон на Android, владелец которого мог оказаться правонарушителем.

Узнав о применении таких техник, правозащитники подняли тревогу. Однако в полиции считают данную кампанию вполне законным мероприятием, которое было необходимо провести для поимки преступников.

Неизвестно, насколько полезной оказалась помощь Google, правоохранители отказались раскрыть детали.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Злоумышленники нашли 0-day в мощных роутерах TP-Link, патч пока не готов

Разбор недавних атак известной кибергруппы, проведенный в Resecurity, позволил выявить уязвимость нулевого дня в роутерах TL-XVR1800L от TP-Link. Производитель подтвердил наличие возможности для захвата контроля над устройством и пообещал выпустить патч в течение недели.

Роутеры модели TL-XVR1800L поддерживают стандарт Wi-Fi 6 и используются там, где плотность трафика высока, — в офисах крупных компаний, торговых центрах, многоквартирных домах. Авторы неприятной находки не исключают, что найденная ими RCE-уязвимость актуальна и для других роутеров TP-Link того же семейства.

Обнаружить ее помог мониторинг активности хакеров, с октября атакующих сетевые и IoT-устройства с целью манипуляции трафиком в ходе обмена с системами ДБО. Используемый злоумышленниками эксплойт 0-day для роутеров TP-Link, по данным Resecurity, включен в пакет TP-Linker — инструмент взлома, который можно приобрести в китайском сегменте даркнета.

Исследователи отослали в TP-Link информацию о новой проблеме и PoC-код 19 ноября. На следующий день TP-Link подтвердила находку, заявив, что подготовит патч за неделю. Тем не менее, новых прошивок пока нет, и это плохо с учетом текущих атак.

Уязвимости в роутерах TP-Link нередки, и злоумышленники их охотно используют при построении IoT-ботнетов, позволяющих проводить DDoS-атаки, проксировать вредоносный трафик и заниматься иной приносящей доход деятельностью.

В этом году благодаря Pwn2Own была выявлена еще одна уязвимость устройств TP-Link, позволяющая захватить контроль над системой. Участники состязания показали, как можно использовать ошибку чтения за пределами буфера в роутерах AC1750 при наличии доступа к LAN-интерфейсу.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru