Спецслужбы США следят за дипломатами в России через iPhone

Спецслужбы США следят за дипломатами в России через iPhone

Спецслужбы США следят за дипломатами в России через iPhone

ФСБ и ФСО России выявили операцию американской разведки, проведенную с использованием мобильных устройств Apple. Обнаружены тысячи зараженных iPhone, принадлежащих российским и иностранным абонентам, в том числе посланникам стран НАТО и бывшего СНГ.

«В ходе обеспечения безопасности российской телекоммуникационной инфраструктуры выявлены аномалии, характерные только для пользователей мобильных телефонов Apple и обусловленные работой ранее неизвестного вредоносного программного обеспечения, использующего предусмотренные производителем программные уязвимости», — уточнила ФСБ в пресс-релизе.

Установлено, что сим-карты некоторых зараженных устройств зарегистрированы на диппредставительства и посольства в России, в том числе стран блока НАТО и постсоветского пространства, а также Израиля, Сирии и Китая.

Полученная информация, по словам ФСБ, свидетельствует о тесном сотрудничестве Apple с АНБ и другими участниками разведсообщества США. Российские спецслужбы также сделали вывод, что политика конфиденциальности, заявленная производителем iPhone, не соответствует действительности.

«Компания предоставляет американским спецслужбам широкий спектр возможностей по контролю как за любыми лицами, представляющими интерес для Белого дома, так и за собственными гражданами», — заключили в ФСБ.

Денис Кувшинов, руководитель отдела исследования киберугроз экспертного центра безопасности Positive Technologies (PT ESC), поделился с нами комментарием:

«Также как и любое программное обеспечение (ПО), гаджет подвержен уязвимостям и не заслуживает тотального доверия с точки зрения защиты от киберугроз.

IPhone — не исключение. Все хранящиеся на смартфоне пользовательские данные злоумышленник может украсть за несколько минут, просто отправив специальную СМС или ссылку, которая активирует неизвестную уязвимость в системе и даст хакеру полный доступ к функциям и данным телефона. Некоторые злоумышленники таким образом не просто крадут фотографии, аккаунты, данные карт и т.п., но и шпионят за своими жертвами в реальном времени — прослушивают разговоры, читают смс и сообщения в мессенджерах. Для таких целей разработано хакерское ПО, а также налажен процесс исследования или покупки уязвимостей, позволяющих в один клик загрузить вредоносный код в телефон.

Как защититься от подобных угроз? Соблюдение базовых правил цифровой гигиены позволит снизить риск компрометации. А именно — не переходить по сомнительным ссылкам, не открывать файлы, полученные из недостоверных источников, не устанавливать приложения из неофициальных источников. Также важно установить на смартфон антивирусное ПО, постоянно поддерживать актуальную версию операционной системы и приложений на устройстве. Это минимальный набор правил, которые уменьшат вероятность взлома вашего устройства».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android получила новую защиту от мошенников и вход по номеру телефона

Разработчики Google реализовали новые функции, призванные защитить владельцев Android-устройств от происков мошенников, агрессивность которых растет, а уловки и приманки становятся все более реалистичными.

Две таких фичи получило приложение Google Messages, еще две помогают восстановить доступ к аккаунту при утере или краже гаджета. Об одной из них, Recovery Contacts, мы уже писали.

Для повышения надежности ссылок в Google Messages введена автоблокировка, уже доступная всем юзерам. Если сообщение сочтено подозрительным, при попытке перехода по ссылке выводится предупреждение, и блокировку можно будет снять, лишь пометив послание как «не спам».

 

Новый инструмент Key Verifier предоставляет защиту от имитаторов родственников или знакомых в Google Messages. Получатель сообщения может удостовериться в подлинности отправителя с помощью QR-кода или сопоставлением номера телефона с тем, что числится в адресной книге.

Функция верификатора, который будет совершенствоваться, доступна пользователям Android 10 и выше.

 

Механизм Sign In with Mobile Number позволяет при утере Android-устройства войти в аккаунт по привязанному номеру телефона — уже с нового гаджета. Сервис автоматом найдет ассоциированные учетные записи, и владелец сможет подтвердить свою личность, введя прежний код разблокировки; пароль при этом не понадобится.

После входа можно будет определить местоположение потери, используя Find Hub. Развертывание новой опции уже стартовало, и в скором времени ее включат всем юзерам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru