Спецслужбы используют нераскрытую уязвимость WhatsApp для слежки

Спецслужбы используют нераскрытую уязвимость WhatsApp для слежки

Спецслужбы используют нераскрытую уязвимость WhatsApp для слежки

В марте команда безопасности WhatsApp предупредила Meta (деятельность которой в России признана экстремисткой и запрещена), что несмотря на мощное шифрование, правительства продолжают следить за пользователями.

Как рассказали исследователи, содержание разговоров остаётся засекреченным, но спецслужбы могут узнать, с кем общаются те или иные пользователи в определённое время, в каких группах они состоят, а, возможно, и вычислить их местоположение.

Уязвимость основана на анализе интернет-трафика в масштабах страны. Представитель Meta (деятельность которой в России признана экстремисткой и запрещена) Кристина Лонигро заявила, что у платформы нет бэкдоров, а у разработчиков нет доказательств наличия уязвимостей в мессенджере.

Сейчас метаданные приобрели огромную ценность для разведывательных служб во всём мире. Именно поэтому очень важно сохранять конфиденциальность пользователей.

Согласно внутренней оценке специалистов, проверка и анализ сетевого трафика совершенно незаметны, но позволяют выявить связи между пользователями WhatsApp (принадлежит корпорации Meta, деятельность которой в России признана экстремисткой и запрещена): кто состоит в одной группе, кто с кем переписывается и кому звонит.

В исследовании говорится, что правительство может определить, когда человек использует приложение, из-за того, что данные должны проходить через легко идентифицируемые корпоративные серверы Meta (деятельность которой в России признана экстремисткой и запрещена). Затем агенты могут вычислить конкретных пользователей, отследив их IP-адрес.

Внутренняя служба безопасности WhatsApp обнаружила, что хакеры используют метод корреляционной атаки — это когда умелое наблюдение за зашифрованными данными может нарушить защитные функции приложения.

Например, пользователь отправляет в группу сообщение, в результате чего на устройство каждого её члена передаётся пакет данных одинакового размера.

Или, чтобы определить расстояние между пользователями, нужно измерить временную задержку от момента отправки до получения сообщений сторонами.

Говорится, что для этих атак необходимо, чтобы все члены группы мессенджера или обе стороны коммуникации находились в одной сети и в пределах одной страны.

Доннча О Сирбхаилл, глава лаборатории безопасности Amnesty International, отметил, что те же методы слежки работают и против других современных сервисов обмена сообщениями, так как приложения-мессенджеры не включают атаки на анализ трафика в свои модели угроз.

Представитель Meta (деятельность которой в России признана экстремисткой и запрещена) сообщил, что их лучшие инженеры активно работают над дальнейшим укреплением их систем против любых будущих угроз.

В документе оценки угроз WhatsApp говорится, что популярному приложению дорого обойдётся усиление безопасности, так как очень трудно защитить людей от корреляционных атак, не ухудшив работу мессенджера в других аспектах.

Для компании защита пользователей, подверженных риску, будет противоречить стремлению техногиганта сделать свою платформу максимально доступной и широко используемой.

В докладе привели пример, что, если добавить искусственную задержку в сообщении, чтобы скрыть реальную геолокацию отправителя и получателя данных, это приведет к тому, что приложение будет казаться медленнее всем 2 миллиардам пользователей, большинству из которых никогда не придется беспокоиться о шпионаже спецслужб.

76% кибератак направлены на шифрование и разрушение инфраструктуры компаний

«Инфосистемы Джет» представила исследование популярных тактик и техник нарушения киберустойчивости российских компаний. В его основу лег опыт реагирования и ликвидации последствий более 100 крупных киберинцидентов, в расследовании которых команда Jet CSIRT принимала участие с 2023 по 2025 год.

По данным исследования, сегодня основной целью злоумышленников становится не кража данных, а остановка бизнеса. В 76% расследованных инцидентов атаки были связаны с шифрованием или разрушением инфраструктуры. Более чем в 90% случаев конечной целью злоумышленников было получение выкупа.

Исследование также показывает, что современные атакующие все чаще используют штатные инструменты администрирования, такие как PowerShell, CMD и средства удаленного управления. Это позволяет маскировать вредоносную активность под обычную работу системных администраторов и дольше оставаться незамеченными.

Эксперты Jet CSIRT отмечают, что под угрозой находятся любые компании, вне зависимости от отрасли или масштаба. Наиболее часто расследованные инциденты пришлись на промышленность и производство (20%), ретейл и e-commerce (18%), государственный сектор (13%), ИТ и телеком (10%), а также финансовые организации (10%). Следует отметить, что и небольшие компании-подрядчики или партнеры также подвержены риску и часто становятся точкой входа для атак на более крупные организации.

Помимо статистики, исследование содержит описание наиболее распространенных тактик злоумышленников, практические рекомендации по повышению киберустойчивости и чек-лист наиболее типичных недостатков инфраструктуры, которые приводят к успешной компрометации. Полную версию исследования можно посмотреть по ссылке.

Реклама, 18+. АО «Инфосистемы Джет» ИНН 7729058675
ERID: 2Vfnxx6qEpT

RSS: Новости на портале Anti-Malware.ru