Массовая утечка stalkerware: данные тысяч владельцев смартфонов под угрозой

Массовая утечка stalkerware: данные тысяч владельцев смартфонов под угрозой

Массовая утечка stalkerware: данные тысяч владельцев смартфонов под угрозой

Записи телефонных разговоров, текстовые сообщения, фотографии, истории посещения веб-страниц, местоположения — все эти данные сотен тысяч владельцев мобильных устройств находятся под угрозой из-за утечки у разработчиков сталкерского софта (stalkerware).

На потенциальную компрометацию конфиденциальной информации обратили внимание сотрудники TechCrunch, проводившие исследование шпионских приложений. Разработчикам проблемного софта сразу отправили соответствующие уведомления, однако никакой реакции не последовало.

Представители TechCrunch отказались назвать конкретные сталкерские программы, сливающие персональные данные владельцев смартфонов, поскольку это может спровоцировать попытки завладеть личными сведениями пользователей.

По словам исследователей, уязвимость нашли в приложениях, предназначенных для отслеживания активности детей и контроля использования мобильного устройства. Такой софт выделяется в отдельную категорию — stalkerware, он незаметно для пользователя извлекает и передаёт оператору личную информацию: с кем, как и когда общается владелец девайса, какие места он посещает и т. п.

При этом жертва даже может не подозревать о наличии такой программы на своём устройстве, поскольку разработчики специально предусматривают незаметную работу в фоновом режиме, а также защиту от деинсталляции.

Сотрудники TechCrunch также попытались связаться с компанией Codero, которая оказывает услуги хостинга для разработчиков сталкерского софта, однако ответа также не последовало. Будем следить за развитием событий

Кстати, в мае специалисты Avast заявили, что Россия занимает второе место по распространению шпионских программ. А в августе на конференции Black Hat исследователи предупредили о подъёме stalkerware.

Telegram обновился на iPhone: трафик мессенджера стало сложнее отслеживать

Разработчики Telegram выпустили свежее обновление iOS-версии месседжера. Напрямую в описании релиза про это не сказано, но, по данным сообщества разработчиков, в новых версиях Telegram исправили проблему в ClientHello, из-за которой трафик мессенджера легче распознавался системами DPI.

На Android выход версии 12.6.4 подтверждается публичным каналом Telegram APKs, а в App Store для iOS сейчас доступна ветка 12.6.

Самое важное здесь — доработка MTProto, которая должна сделать соединение менее заметным для анализирующих систем и повысить стабильность обходов.

Этот курс прямо подтверждал и Павел Дуров. 4 апреля он заявил, что Telegram будет и дальше адаптироваться к ограничениям, делая свой трафик более сложным для обнаружения и блокировки. По сути, свежие обновления клиентов выглядят как практическое продолжение именно этой линии.

Параллельно Telegram начал заметно жёстче обозначать отношение к сторонним клиентам. В мессенджере появилась специальная отметка рядом с аккаунтами, которые используют неофициальные приложения.

В предупреждении говорится, что такой собеседник пользуется неофициальным клиентом Telegram, а это может снизить защищённость переписки.

На этом фоне особенно показательно выглядит история с Telega — альтернативным клиентом, который позиционировался как способ пользоваться Telegram без VPN в России. Сейчас приложение по-прежнему доступно в Google Play, где у него более 5 млн установок, но из App Store оно исчезло.

RSS: Новости на портале Anti-Malware.ru