Apple пытается убедить всех, что функция сканирования фото — не бэкдор

Apple пытается убедить всех, что функция сканирования фото — не бэкдор

Apple пытается убедить всех, что функция сканирования фото — не бэкдор

Apple всё ещё пытается убедить пользователей, что готовящаяся к запуску функция сканирования фото- и видеоматериалов не несёт никакой опасности для добропорядочных граждан. Например, на этой неделе техногигант из Купертино углубился в детали безопасности нововведения.

Как известно, функция получила имя CSAM, а её основная задача — сканировать фотографии и видеозаписи пользователей iPhone, iPad и macOS-устройств до выгрузки в iCloud. Именно так Apple планирует отслеживать обмен или распространение порнографии с несовершеннолетними лицами.

Ряд экспертов по защите информации, среди которых была компания Electronic Frontier, отметили, что CSAM существенно ограничит такую защитную меру, как сквозное шифрование. Другими словами, Apple собственноручно создала бэкдор и доступ к данным на клиентской стороне.

«Apple может сколько угодно рассказывать о мерах безопасности и конфиденциальности, однако в конечном счёте даже полностью продуманный и контролируемый бэкдор — всё ещё бэкдор», — подчеркнули в Electronic Frontier.

Судя по всему, именно из-за таких обвинений Apple опубликовала новый документ (PDF), подробнее объясняющий работу новой функции. Например, корпорация отметила, что CSAM будет работать только с детскими аккаунтами, при этом родители или опекуны должны будут дать своё согласие. Затем в мессенджеры добавится специальный классификатор, основанный на машинном обучении.

Задача последнего — сканировать отправляемые и получаемые сообщения на наличие неприемлемого контента. Если система обнаружит подобный контент, пользователь увидит специальное предупреждение.

«Это функция не раскрывает информацию Apple. Также мы не передаём никакие подробности переписки и другие сведения правоохранительным органам», — объясняют купертиновцы.

Напомним, что ранее Apple уже заявляла, что не даст властям использовать функцию сканирования фото пользователей. Также отметим, что руководство WhatsApp не поддержало нововедение техногиганта.

Боты, крадущие аккаунты, обещают ускорить Telegram

На фоне замедления Telegram в России злоумышленники быстро нашли способ сыграть на тревоге пользователей. По данным компании F6, в мессенджере уже появились боты и каналы, которые под видом «ускорителей» и сервисов обхода блокировок угоняют аккаунты и распространяют зловред для Windows.

Специалисты департамента Digital Risk Protection компании F6 обнаружили Telegram-бота, который обещает «обойти замедление».

Чтобы начать работу, пользователю предлагают подтвердить, что он «не робот». Нажатие кнопки «Подтвердить» фактически даёт боту доступ к данным о номере телефона.

Дальше — классическая схема социальной инженерии. Под предлогом проверки пользователя просят ввести пятизначный код, который якобы отправил бот. На деле это код авторизации Telegram.

 

Если ввести его в форму «ускорителя», злоумышленники сразу получают доступ к аккаунту — особенно если в нём не включён облачный пароль (двухфакторная аутентификация).

Но на этом всё не заканчивается. После замедления Telegram начали массово появляться каналы с названиями вроде «обход блокировки» или «ускорение Telegram». В них предлагают скачать «клиент телеграмма с другими сервисами» (орфография сохранена) или перейти по «специальным ссылкам».

 

Аналитики F6 проверили один из таких архивов — внутри оказался троян для Windows, то есть вредоносное приложение. Кроме того, пользователям активно предлагают установить VPN и прокси-сервисы, которые могут быть ловушкой и использоваться для кражи данных или заражения устройств.

«Мы рекомендуем критично относиться к предложениям воспользоваться обходами блокировок, замедления Telegram и “ускорителями” мессенджера: как правило, за ними стоят злоумышленники, которые хотят заразить ваше устройство зловредом или угнать аккаунт для последующей продажи или использования в мошеннических схемах. Также рекомендуем включить второй фактор аутентификации», — отметила Анастасия Князева, аналитик департамента Digital Risk Protection компании F6.

RSS: Новости на портале Anti-Malware.ru