Глава NSO Group: Соблюдающим закон пользователям не стоит опасаться слежки

Глава NSO Group: Соблюдающим закон пользователям не стоит опасаться слежки

Глава NSO Group: Соблюдающим закон пользователям не стоит опасаться слежки

Генеральный директор израильской компании NSO Group Шалев Хулио на днях сделал интересное заявление, основная мысль которого звучит следующим образом: людям, подчиняющимся закону и не совершающим правонарушений, не стоит бояться слежки. Напомним, что именно NSO Group разрабатывает знаменитую шпионскую программу Pegasus.

39-летний глава NSO Group в беседе с изданием Forbes отметил, что Pegasus используется для поимки опасных преступников, террористов и других правонарушителей. Тем не менее есть информация, что шпионский софт также участвует в кампаниях против журналистов, активистов и лидеров отдельных стран.

Даже сам Хулио признал, что его компания не может полностью контролировать то, как и для чего именно используется Pegasus.

«Мы продаём наши продукты властям, при этом у нас нет возможности мониторить активность этих властей», — объяснил владелец NSO Group.

Однако некоторые механизмы, позволяющие пресекать неправомерное использование Pegasus, всё же есть. NSO Group, по словам гендиректора, иногда ликвидировала подобные операции. Но и при наличии такой практики компания не может отвечать за деятельность властей, считает Хулио.

Помимо этого, глава NSO Group подчеркнул, что среднестатистическому владельцу смартфона не стоит опасаться слежки. Дескать, Pegasus направлен лишь на преступников.

«Тем пользователям, которых нельзя назвать преступниками, эдакими Усама бен Ладенами, бояться совершенно нечего. Они полностью могут полагаться на безопасность и конфиденциальность своих смартфонов», — подытожил Хулио.

Напомним, на днях Павел Дуров заявил, что его номер с 2018 года находится в списке объектов для слежки. Речь идёт о клиентах NSO Group, которые якобы взяли создателя Telegram в оборот.

ИИ-помощник Meta помогал угонять редкие ники в Instagram

Instagram (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) оказался в центре неприятной истории: критическая уязвимость в системе поддержки на базе Meta AI позволяла злоумышленникам перехватывать аккаунты через процедуру восстановления пароля.

По данным исследователей, проблема была не во взломе серверов Meta, а в логике самого ИИ-ассистента.

Атакующие начинали диалог с чат-ботом и специальными запросами убеждали его отправить коды или ссылки для сброса пароля посторонним людям. Жёсткой проверки личности владельца аккаунта и нормальных ограничений на такие запросы, судя по всему, не хватало.

В результате для атаки было достаточно знать имя пользователя. Дальше дело техники: заставить бота поверить, что перед ним законный владелец профиля. Классический взлом? Нет. Скорее социальная инженерия, только жертвой стал не человек из поддержки, а ИИ.

Одними из первых о проблеме сообщили исследователи ZachXBT и Dark Web Informer. По их данным, злоумышленники охотились за дорогими и редкими никами в Instagram — короткими, красивыми и хорошо продающимися. Среди целей упоминались аккаунты вроде @hey и @jowo. Такие профили на подпольных рынках могут стоить огромных денег, иногда речь идёт о сотнях тысяч долларов.

Украденные аккаунты, как утверждается, быстро выставляли на продажу в закрытых телеграм-каналах.

Meta заявила, что её инфраструктура не была скомпрометирована, а проблему исправили вечером в пятницу. Компания подчеркнула, что речь шла об ошибке, позволявшей сторонним лицам запрашивать письма для сброса пароля некоторых пользователей.

Отдельно отмечается, что аккаунты с двухфакторной аутентификацией не пострадали.

RSS: Новости на портале Anti-Malware.ru