Госдеп США предлагает $10 млн за информацию о вмешательстве в выборы

Госдеп США предлагает $10 млн за информацию о вмешательстве в выборы

Госдеп США предлагает $10 млн за информацию о вмешательстве в выборы

Меньше ста дней осталось до выборов президента США, поэтому как избиратели, так и кандидаты обеспокоены вмешательством извне. Дошло до того, что Государственный департамент США предложил заплатить до $10 миллионов за любую информацию, которая поможет вычислить лиц, пытающихся повлиять на результаты выборов.

Тему вторжения российских хакеров в выборы США 2016 года мусолят уже несколько лет. Постоянно звучат обвинения в том, что Кремль приложил руку к избранию Дональда Трампа.

Судя по всему, чтобы ситуация не повторилась, Госдеп решил объявить вознаграждение.

«За информацию, ведущую к идентификации или раскрывающую местоположение лица, работающего на иностранное правительство с целью вторгнуться в выборы США, предусмотрено вознаграждение», — гласит официальное заявление.

В этом году Запад уже сообщал о попытках иностранного кибервторжения. То есть Вашингтон с большой долей вероятности снова разыграет карту вмешательства в выборы в ноябре.

Конечно, обвинения звучат в первую очередь в сторону России, однако доказательств никто никогда не предоставлял. Максимум, на что можно рассчитывать, — «вычислили по IP», но такой уровень не выдерживает никакой критики.

К слову, сами системы для выборов в США не блещут защищённостью. Например, на днях стало известно, что большинство администраторов систем для выборов до сих пор не внедрили защиту от фишинговых атак.

Linux-компьютер подключили к Apple Find My и получили геолокацию юзеров

22-летний исследователь Zerotistic зарегистрировал Linux-компьютер в инфраструктуре Apple Find My и научил его получать координаты людей. На работу ушло меньше недели экспериментов с закрытыми протоколами компании. Это не способ следить за любым владельцем iPhone.

Linux-устройство видит только местоположение людей, которые уже добровольно поделились им с владельцем соответствующей учётной записи Apple.

Как объяснил исследователь, сначала он прошёл стандартную аутентификацию Apple и сформировал запрос на сертификат устройства. Неожиданно сервер принял старомодную конструкцию: PKCS#10, 2048-битный ключ RSA и подпись SHA-1. После этого Apple выдала сертификат Identity Services и фактически признала Linux-машину привязанным устройством.

Затем компьютер пришлось зарегистрировать в службах Find My и Apple Push Notification Service, указать поддерживаемое шифрование и ключи для обмена сообщениями. Запрос SubscribeAndFetch заставил устройство друга отправить новому клиенту зашифрованный ключ геолокации.

Финальным этапом стал скрипт, который распаковывает сообщения Apple, извлекает ключ и расшифровывает координаты, время и точность определения местоположения.

Исследование показывает, что ограничение Find My устройствами Apple держится не только на аппаратной платформе, но и на умении правильно изображать участника её закрытой экосистемы.

RSS: Новости на портале Anti-Malware.ru