Пираты в России начали тонуть в 2019-ом, но выплыли в 2020 году

Пираты в России начали тонуть в 2019-ом, но выплыли в 2020 году

Пираты в России начали тонуть в 2019-ом, но выплыли в 2020 году

В 2019 году пиратский рынок в России уменьшился на $23,5 миллионов, продемонстрировав первую просадку после пяти лет роста. Такие данные приводятся в новом аналитическом отчёте компании Group-IB.

По словам специалистов, причиной падения рынка пиратов стало закрытие двух крупнейших видеобалансеров — Moonwalk и HDGO. Блокировка Kodik тоже сыграла свою роль. Все эти площадки, по данным аналитиков, снабжали пиратским контентом до 90% онлайн-кинотеатров России.

В 2018 году пиратский рынок составлял $87 млн, в 2019-ом — уже $63,5 млн. Несмотря на это, как отметили в Group-IB, пираты сумели достаточно быстро перегруппироваться и привлечь инвестиции.

В 2020 году, используя новые технически возможности, пираты смогли оказать активное противодействие не только правообладателям, но и правоохранительным органам. Специалисты Group-IB в отчёте представили технологическую инфраструктуру пиратства в 2020 году.

 

Также аналитики выяснили, что деятельности пиратских онлайн-кинотеатров и спортивного стриминга в первую очередь дают толчок крупные игроки на рынке незаконных казино, а также букмекерские конторы: Welcome Partners, Lucky Partners, 1xBet.

Например, та же контора 1xBet ежемесячно вливала около 300 000–500 000 рублей в 17 студий, занимающихся озвучкой сериалов. Благодаря этим инвестициям в 2019 году было выпущено более 100 CamRip-версий фильмов. В отчёте экспертов также отмечается, что большинство собственников онлайн-казино находятся на территории Украины.

В последнее время пираты прибегают к технологии CDN. Эти серверы могут агрегировать пиратский контент и оптимизировать его доставку до потребителя. Аналитики Group-IB считают, что за крупнейшим CDN — CDN Collaps тоже стоят выходцы из Украины.

Чаты WhatsApp на iPhone и Mac могут храниться без локального шифрования

Исследователи снова заглянули под капот WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) и там, мягко говоря, не всё в порядке. Специалисты Mysk заявили, что на macOS и iOS мессенджер может хранить базы чатов в незашифрованном виде внутри общего контейнера приложений Meta.

Речь идёт о механизме app group containers на платформах Apple. Он нужен, чтобы приложения одного разработчика могли обмениваться данными.

В случае Meta это общий контейнер group.com.facebook.family, которым, по данным исследователей, могут пользоваться WhatsApp, Facebook и Instagram (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России).

Главная претензия простая: если история переписок лежит локально без шифрования, то сквозное шифрование уже не выглядит таким бронебойным. Да, оно защищает сообщения при передаче, но не гарантирует, что локальная база на устройстве будет такой же неприступной.

По словам Mysk, другие приложения Meta на том же устройстве теоретически могут получить доступ к данным WhatsApp без отдельного согласия пользователя. При этом никаких понятных уведомлений для пользователя о таком доступе не предусмотрено.

 

Исследователи также показали, что данные чатов можно извлечь из резервных копий iPhone, где видна та же незашифрованная структура. То есть проблема касается не только самого приложения, но и того, как эти данные живут в бэкапах.

Отдельно ситуацию портит уязвимость macOS CVE-2026-28910 в Archive Utility. Она позволяла обходить защиту App Sandbox и получать почти неограниченный доступ к файловой системе. В связке с особенностями хранения WhatsApp это могло дать атакующим доступ к чатам, а также данным других приложений вроде Сообщения и Safari.

Правда, не все считают ситуацию катастрофой. WABetaInfo отмечает, что локальные базы WhatsApp всё же находятся внутри песочницы Apple, а значит, просто так залезть туда стороннее приложение не должно. Для доступа нужны системные привилегии или эксплуатация уязвимостей ОС.

Но Mysk отвечает: общий контейнер приложений Meta сам по себе ослабляет изоляцию. Пользователь может думать, что WhatsApp, Facebook и Instagram живут каждый в своей комнате, а на деле у них может быть общий коридор с дверями без нормальных табличек.

Пользователям советуют включать шифрование резервных копий iPhone через iTunes или Finder, обновлять iOS и macOS, использовать надёжный пароль устройства и не плодить лишние приложения из одной экосистемы, если приватность действительно важна.

Активной массовой эксплуатации пока не зафиксировано.

RSS: Новости на портале Anti-Malware.ru