Интерпол: Стойкое шифрование и отсутствие бэкдоров помогает педофилам

Интерпол: Стойкое шифрование и отсутствие бэкдоров помогает педофилам

Интерпол: Стойкое шифрование и отсутствие бэкдоров помогает педофилам

Интерпол выступил с интересным и одновременно очень серьёзным заявлением. Международная организация считает, что технологические компании, использующие устойчивое шифрование, помогают педофилам. При этом компании могут исправить это, внедрив в свои продукты бэкдоры для сотрудников правоохранительных органов.

Источники издания Reuters сообщили, что Интерпол на этой неделе планирует официально обозначить свою позицию относительно того, что шифрование играет на руку растлителям малолетних.

«Провайдеры, разработчики приложений и производители устройств создают продукты и сервисы, в которых используется шифрование. Такой подход эффективно скрывает сексуальную эксплуатацию детей, встречающуюся на их онлайн-платформах», — так описывают видение Интерпола источники.

«Технологические компании должны встроить в свои продукты определённые механизмы, позволяющие правоохранительным органам получить доступ к зашифрованному контенту в удобочитаемом формате».

К слову, полиция часто ссылаются на ущемление прав несовершеннолетних, когда нужно добиться от властей решительных мер. Это довольно действенный механизм манипуляции, так как мало кто останется равнодушным к проблеме педофилии.

Летом страны-участницы объединения «Пять глаз» (Австралия, Канада, Новая Зеландия, Великобритания и США) потребовали внедрить бэкдор в шифрование, с помощью которого от посторонних глаз защищаются переписки в приложениях вроде WhatsApp, Facebook Messenger и других мессенджерах.

А в прошлом месяце бывший сотрудник ЦРУ и АНБ США Эдвард Сноуден заявил, что обеспокоен стремлением властей США, Великобритании и Австралии ослабить шифрование. По мнению Сноудена, ситуация уже напоминает поле боя за конфиденциальность.

Android-приложения для психического здоровья сливают ваши данные

Популярные мобильные приложения для психического здоровья с миллионами установок в Google Play Store оказались небезопасными. Исследователи из компании Oversecured обнаружили в десяти таких приложениях в общей сложности 1 575 уязвимостей, степень риска которых варьируется от низкой до высокой.

Речь идёт о трекерах настроения, сервисах для управления депрессией и тревожностью, онлайн-терапии и даже чат-ботах, которые позиционируются как «виртуальные психологи».

Некоторые из них имеют более 10 млн загрузок. В одном из приложений специалисты нашли свыше 85 уязвимостей средней и высокой степени опасности.

Критических проблем выявлено не было, но даже обнаруженные баги могут привести к утечке логинов, подмене уведомлений, HTML-инъекциям или раскрытию местоположения пользователя. В отдельных случаях злоумышленник теоретически может получить доступ к данным о «сеансах терапии».

Особую тревогу вызывает характер обрабатываемой информации. Такие приложения хранят конфиденциальные данные: записи сессий, заметки по когнитивно-поведенческой терапии, трекеры настроения, сведения о приёме лекарств и даже маркеры самоповреждений.

По словам основателя Oversecured Сергея Тошина, на теневых форумах терапевтические записи могут стоить $1000 и более за один профиль. Это значительно дороже, чем данные банковских карт.

Среди типичных проблем присутствует некорректная обработка пользовательских URI, что в одном случае позволяло открыть внутренние компоненты приложения, не предназначенные для внешнего доступа. Если такие компоненты работают с токенами аутентификации и сессионными данными, это потенциально открывает путь к чужим записям терапии.

В других приложениях данные хранились локально таким образом, что к ним могли получить доступ другие программы на устройстве. Также исследователи нашли конфигурационные данные в открытом виде, включая URL баз данных Firebase и API-эндпоинты.

Некоторые разработчики использовали небезопасный класс java.util.Random для генерации токенов или ключей шифрования, а большинство приложений не имели даже базовой защиты от работы на рутированных устройствах.

Шесть из десяти проверенных приложений не содержали уязвимостей высокой степени риска, однако имели проблемы средней важности, которые в целом ослабляют защиту.

RSS: Новости на портале Anti-Malware.ru