Атака SnailLoad вычисляет, какое видео на YouTube вы смотрели

Атака SnailLoad вычисляет, какое видео на YouTube вы смотрели

Атака SnailLoad вычисляет, какое видео на YouTube вы смотрели

Группа специалистов из Грацского Технического Университета рассказала о новом векторе атаки — SnailLoad. Согласно описанию, она позволяет удалённому злоумышленнику вычислить контент и веб-сайты, которые просматривает пользователь, не имея прямой доступ к его сетевому трафику.

Ранее такого рода атаки предполагали взлом Wi-Fi-соединения в непосредственной близости от целевого пользователя или же реализации принципа «Человек посередине» (MitM).

Однако вектор SnailLoad более эффективен, поскольку не требует выполнения кода в системе жертвы и не нуждается в MitM.

В опубликованном исследователями примере видно, как SnailLoad может использоваться для вычисления просмотренного на YouTube видеоролика и посещаемых веб-сайтов.

Чтобы запустить SnailLoad, условный киберпреступник должен измерить сетевую задержку для ряда видео, размещённых на YouTube, и сайтов, которые может просматривать условная жертва. Измерив эти задержки, атакующий может создать цифровой отпечаток для каждого из них.

После этого злоумышленник должен обманом заставить пользователя загрузить набор данных с вредоносного сервера. Например, можно попросить скачать файл, но атака сработает и с изображениями, рекламными объявлениями, стилями и даже шрифтами.

«Самая опасная часть атаки заключается в том, что TCP-сервер может тайно получать данные о задержке от любых подключаемых клиентов», — объясняет Стефан Гаст, один из исследователей.

 

Посвящённую SnailLoad статью можно найти по этому адресу (PDF). Специалисты также подняли специальный сайт, где лежит демо.

Полностью отключить Telegram в России без изоляции интернета не получится

Полностью заблокировать Telegram в России без отключения страны от глобального интернета практически невозможно. По словам гендиректора ComNews Group Леонида Коника, полная блокировка мессенджера возможна только в случае физического отключения страны от мирового интернета. В иных сценариях речь может идти лишь о частичных ограничениях или усложнении доступа.

К такому выводу пришли опрошенные «Ведомостями» эксперты телеком-рынка.

Схожей точки зрения придерживается и гендиректор провайдера «Комфортел» Дмитрий Петров. Он отметил, что технически невозможно добиться ситуации, при которой Telegram полностью перестанет работать у всех пользователей. Максимум, чего можно достичь, — это снизить удобство использования и тем самым сократить аудиторию сервиса.

На практике такие меры уже применяются. Ещё 10 февраля Роскомнадзор официально подтвердил замедление Telegram. Власти объясняют это тем, что мессенджер не выполняет требования российского законодательства, в частности не ограничивает доступ к запрещённому контенту.

При этом разговоры о возможной более жёсткой блокировке продолжаются. Ранее источники СМИ утверждали, что Telegram могут заблокировать уже 1 апреля, однако в Роскомнадзоре эту информацию прямо не опровергали.

Дополнительный повод для обсуждений появился накануне: 31 марта пользователи Telegram в России начали получать уведомления о возможных трудностях с оплатой Premium-подписки «в ближайшее время».

В итоге ситуация вокруг мессенджера остаётся неопределённой. С одной стороны, ограничения уже усиливаются, с другой — сами эксперты признают, что полностью «выключить» Telegram без радикальных мер на уровне всей интернет-инфраструктуры практически нереально.

RSS: Новости на портале Anti-Malware.ru