Сотрудники Google сами смущены отслеживанием геолокации пользователей

Сотрудники Google сами смущены отслеживанием геолокации пользователей

Претензии к Google по поводу неправомерного использования пользовательских данных звучат уже несколько лет. Ещё в 2018 году было известно, что Google Maps и другие сервисы поискового гиганта (как на iPhone, так и на Android-устройствах) хранят историю перемещения пользователей, даже если соответствующая функция выключена.

Теперь в ходе судебного разбирательства, инициированного прокурором штата Аризона, выяснилось, что даже сами сотрудники Google были удивлены практиками корпорации.

Власти штата Аризона подали в суд в мае 2020 года. В исковом заявлении было указано, что Google нарушает местные законы, касающиеся прав потребителей.

Как передавало издание Arizona Mirror, первоначальная запись судебного процесса была существенно отредактирована. Однако благодаря петиции от суда удалось добиться публикации документов по этому делу в первоначальном виде.

В новой версии протокола (PDF) фигурируют переписки в чатах и электронные письма сотрудников Google. Судя по опубликованной информации, сами инженеры интернет-гиганта были смущены возможностями отслеживания геолокации пользователей.

В частности, сотрудники Google подчёркивали, что при выключенной фиксации местоположения сервисы корпорации всё равно продолжали записывать передвижение пользователей. Такому раскладу были удивлены даже люди в штате Google, не говоря уже о конечных пользователях.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

"Красная таблетка" выявила ключ, которым Intel шифрует апдейты микрокода

Команде исследователей удалось получить ключ, позволяющий расшифровать содержимое обновлений микрокода, которые компания Intel раздает на свои процессоры. Новый способ взлома авторы именуют Chip Red Pill — «красная таблетка для чипов» (поклонники кинофильма «Матрица» должны оценить это название). Находка позволяет модифицировать патч, однако его подмена не переживет перезапуск компьютера: Intel подписывает свои апдейты отдельным ключом, который анализ не выявил.

Вооружившись ключом шифрования, можно посредством разбора патча узнать о характере закрываемой уязвимости и способе ее эксплуатации. Результаты исследования также позволяют обнаружить другие, пока не известные проблемы CPU от Intel.

Способ получения ключа, который обнаружили эксперты, возможен лишь при наличии физического доступа к компьютеру. Этот метод взлома предполагает использование уязвимости в подсистеме IME (Intel Management Engine, позиционируется как средство, упрощающее работу сисадминов). Разработчики Intel уже закрыли эту брешь, но обновление прошивки всегда можно откатить. Эксплойт позволил исследователям получить доступ к встроенному в чип отладчику Red Unlock и в сервисном режиме извлечь содержимое ПЗУ микрокода (MSROM, microcode sequencer ROM).

Метод Chip Red Pill работает на машинах, использующих микропроцессоры с архитектурой Goldmont (семейства Celeron, Pentium, Atom). Все изменения, которые хакер может привнести в микрокод, будут действовать, пока устройство включено. При его перезапуске апдейт микрокода вновь проверяется на аутентичность, и чужеродная модификация будет отброшена.

Как оказалось, для защиты содержимого обновлений Intel использует потоковый шифр RC4, который многие считают уязвимым и устаревшим. Однако в компании больше уповают на другие, более надежные способы защиты.

«Описанная проблема не связана с риском нарушения безопасности на стороне пользователя, — заявили представители Intel в своем комментарии для Ars Technica. — К тому же мы не рассматриваем обфускацию данных, доступных через Red Unlock, как серьезную меру защиты информации. В дополнение к апдейту SA-00086 OEM-провайдеры, следуя рекомендациям Intel, привнесли некоторые изменения в unlock-функции, которыми воспользовались исследователи. А приватный ключ, используемый для подтверждения подлинности микрокода, не хранится на чипе, поэтому автор атаки не сможет загрузить незаверенный патч в удаленную систему».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru