Во Франции школярам в образовательных целях разослали мошенническое письмо

Во Франции школярам в образовательных целях разослали мошенническое письмо

Во Франции школярам в образовательных целях разослали мошенническое письмо

Французское Министерство образования разослало 2,5 млн учащихся колледжей и лицеев поддельное письмо с обещанием бесплатных кряков и читов с целью повысить осведомленность подростков о киберрисках.

Так называемая «операция Кактус» (Opération Cactus) проводится уже второй раз: в прошлом году ее обкатали в Орлеане и Версале, а теперь за два дня провели в масштабах всей страны.

Власти Франции обеспокоены тем, что школьники в возрасте от 11 до 18 лет зависают в гаджетах и при этом ведут себя слишком самоуверенно в цифровом пространстве, переоценивая свои знания и навыки.

Специально созданное письмо содержит ссылку, по которой якобы можно скачать пиратские копии игр и читы. Вместо этого запускается образовательный видеоролик, где киберспортсмен-профессионал поясняет, что для победы в игре читы ему не нужны.

Офицер полиции излагает простейшие правила и приводит примеры правильного поведения в киберпространстве, а прокурор рассказывает, как наказывают за киберпреступления.

Мошенническое письмо, разосланное в рамках Opération Cactus, получили свыше 2,5 млн подростков. Более 210 тыс. из них перешли по предложенной ссылке.

Руководство учебных заведений также призывают проводить уроки по повышению киберграмотности и осведомленности об угрозах. Французские специалисты по ИБ с этой целью создали комплект образовательных материалов и ресурсов для учителей.

Linux-компьютер подключили к Apple Find My и получили геолокацию юзеров

22-летний исследователь Zerotistic зарегистрировал Linux-компьютер в инфраструктуре Apple Find My и научил его получать координаты людей. На работу ушло меньше недели экспериментов с закрытыми протоколами компании. Это не способ следить за любым владельцем iPhone.

Linux-устройство видит только местоположение людей, которые уже добровольно поделились им с владельцем соответствующей учётной записи Apple.

Как объяснил исследователь, сначала он прошёл стандартную аутентификацию Apple и сформировал запрос на сертификат устройства. Неожиданно сервер принял старомодную конструкцию: PKCS#10, 2048-битный ключ RSA и подпись SHA-1. После этого Apple выдала сертификат Identity Services и фактически признала Linux-машину привязанным устройством.

Затем компьютер пришлось зарегистрировать в службах Find My и Apple Push Notification Service, указать поддерживаемое шифрование и ключи для обмена сообщениями. Запрос SubscribeAndFetch заставил устройство друга отправить новому клиенту зашифрованный ключ геолокации.

Финальным этапом стал скрипт, который распаковывает сообщения Apple, извлекает ключ и расшифровывает координаты, время и точность определения местоположения.

Исследование показывает, что ограничение Find My устройствами Apple держится не только на аппаратной платформе, но и на умении правильно изображать участника её закрытой экосистемы.

RSS: Новости на портале Anti-Malware.ru