ACLU требует больше сведений от ФБР по поводу взлома смартфонов

ACLU требует больше сведений от ФБР по поводу взлома смартфонов

ACLU требует больше сведений от ФБР по поводу взлома смартфонов

На этой неделе Американский союз защиты гражданских свобод (American Civil Liberties Union, ACLU) подал иск, требующий предоставить сведения о специальном подразделении ФБР, которое, как считают представители ACLU, занимается взломом систем шифрования смартфонов iPhone.

Отдел по исследованию электронных устройств (EDAU) ранее уже упоминался в нескольких публичных заявлениях ФБР, однако союз защиты гражданских свобод решил копнуть чуть глубже.

«ФБР тайно взламывает шифрование, защищающее наши с вами телефоны и ноутбуки от властей, хакеров и похищающих личности злоумышленников. Что ещё хуже — спецслужба отказывается даже признать, что в её распоряжении есть информация о подобных попытках взлома мобильных устройств», — гласит сообщение ACLU.

Американский союз защиты гражданских свобод ссылается на ряд случаев, когда прокуроры направляли специальный запрос — «Mobile Device Unlock Request», — позволяющий получить данные из заблокированных смартфонов.

«Мы требуем, чтобы власти предоставили все документы, в которых разъясняется политика в отношении EDAU, а также описываются технические возможности подразделения по взлому электронных устройств. Помимо этого, нам нужны все запросы, приобретения и факты использования софта, позволяющего обойти шифрование», — объясняют представители союза.

Как раз на эту тему высказался профессор Университета Джонса Хопкинса Мэттью Грин. Специалист в области криптографии считает, что в современных условиях правоохранителям даже не надо взламывать смартфоны, так как их защита не выдерживает критики.

Фильтры AdBlock выдают страну даже при включённом VPN

Исследователи описали новую технику деанонимизации под названием Adbleed, которая ставит под сомнение привычное ощущение безопасности у пользователей VPN. Проблема кроется в блокировщиках рекламы. Такие расширения, как uBlock Origin, Brave или AdBlock Plus, работают на основе списков фильтров.

Есть базовый список EasyList с десятками тысяч правил для международной рекламы, а есть региональные — для Германии, Франции, России, Бразилии, Японии и других стран.

Они блокируют локальные рекламные домены, и многие пользователи включают их вручную или по рекомендации самого расширения, ориентируясь на язык браузера.

 

Adbleed использует довольно изящную идею: он измеряет время, за которое браузер обрабатывает запрос к определённому домену. Если домен заблокирован фильтром, запрос обрывается почти мгновенно — за считаные миллисекунды.

 

Если не заблокирован, браузер пытается установить сетевое соединение, и даже при ошибке это занимает в разы больше времени. Небольшой JavaScript-скрипт может проверить несколько десятков доменов, характерных для конкретного регионального списка, и по скорости отклика понять, активирован он или нет. Всё это происходит на стороне клиента без cookies, без всплывающих разрешений и без каких-то сложных эксплойтов.

В итоге атакующий может выяснить, какие национальные фильтры включены в вашем браузере. А это почти всегда коррелирует со страной проживания или хотя бы с родным языком пользователя.

Если добавить к этому часовой пояс, параметры экрана и другие элементы цифрового отпечатка, анонимность заметно сужается, даже если вы сидите через VPN или прокси.

Самое неприятное в этой истории то, что VPN тут ни при чём: он меняет сетевую «точку выхода», но не конфигурацию браузера. Ваши фильтры остаются прежними, где бы ни находился сервер.

Пользователю остаётся не самый приятный выбор: отключать региональные списки и мириться с дополнительной рекламой, пытаться «зашумить» профиль случайными фильтрами или принимать риск как есть.

RSS: Новости на портале Anti-Malware.ru