Мессенджер MAX успешно подключили к Госуслугам через OpenID Connect

Мессенджер MAX успешно подключили к Госуслугам через OpenID Connect

Мессенджер MAX успешно подключили к Госуслугам через OpenID Connect

Мессенджер MAX и компания «Инфотекс Интернет Траст» сообщили об успешном тестировании оборудования, с помощью которого приложение смогло подключиться к порталу Госуслуг через ЕСИА (Единую систему идентификации и аутентификации). Это подключение выполнено по современному протоколу OpenID Connect, который позволяет передавать данные между системами только с согласия пользователя.

Протокол OpenID Connect — это расширение более базового протокола OAuth 2.0.

Он позволяет безопасно «авторизовывать» пользователей: вместо того чтобы передавать логины и пароли напрямую, системы обмениваются специальными токенами. Это снижает риск утечек и даёт пользователю больше контроля над тем, какие данные он предоставляет.

В случае с мессенджером MAX, авторизация через OpenID Connect реализована аппаратно — за поставку оборудования отвечает «Инфотекс Интернет Траст».

MAX приобрёл нужное оборудование и выполнил все технические требования для подключения к ЕСИА. С технической точки зрения всё выглядит современно и безопасно — но есть нюансы.

Несмотря на статус одного из главных претендентов на роль «национального мессенджера», MAX оказался в центре скандала. Приложение подозревают в слежке за пользователями, передаче данных за рубеж и использовании компонентов из недружественных стран. Кроме того, у разработчика отсутствуют лицензии ФСТЭК и ФСБ России, что вызывает вопросы к надёжности решения.

С другой стороны, команда MAX пытается улучшить процессы разработки. Цифровая платформа недавно интегрировала систему автоматического анализа кода VK Security Gate, которую дополнили ИИ-инструментами. Они позволяют отслеживать изменения в коде и предлагать варианты его улучшения — это может повысить безопасность и стабильность приложения в будущем.

MAX также фигурирует в новых предложениях по борьбе с кибермошенничеством. Во втором пакете антимошеннических поправок предлагается дать пользователям возможность восстанавливать доступ к украденным аккаунтам через мессенджер MAX или с использованием биометрии. Сейчас такие действия можно совершить только через банковские приложения или личный визит в МФЦ.

На этом фоне вызывают вопросы и методы продвижения мессенджера. В ряде московских школ от учеников и родителей стали требовать обязательной установки MAX — он должен заменить «Сферум», ранее использовавшийся в образовательной среде. Однако Москва не входит в список регионов, где официально проходит пилотный запуск мессенджера в школах.

Учитывая всё вышеописанное, возникает логичный вопрос: стоит ли вообще устанавливать мессенджер MAX? Мы разбирались в этом подробнее — со всеми плюсами, минусами и альтернативами.

Linux-ботнет SSHStalker старомоден: C2-коммуникации только по IRC

Специалисты по киберразведке из Flare обнаружили Linux-ботнет, операторы которого отдали предпочтение надежности, а не скрытности. Для наращивания потенциала SSHStalker использует шумные SSH-сканы и 15-летние уязвимости, для C2-связи — IRC.

Новобранец пока просто растет, либо проходит обкатку: боты подключаются к командному серверу и переходят в состояние простоя. Из возможностей монетизации выявлены сбор ключей AWS, сканирование сайтов, криптомайнинг и генерация DDoS-потока.

Первичный доступ к Linux-системам ботоводам обеспечивают автоматизированные SSH-сканы и брутфорс. С этой целью на хосты с открытым портом 22 устанавливается написанный на Go сканер, замаскированный под опенсорсную утилиту Nmap.

В ходе заражения также загружаются GCC для компиляции полезной нагрузки, IRC-боты с вшитыми адресами C2 и два архивных файла, GS и bootbou. Первый обеспечивает оркестрацию, второй — персистентность и непрерывность исполнения (создает cron-задачу на ежеминутный запуск основного процесса бота и перезапускает его в случае завершения).

Чтобы повысить привилегии на скомпрометированном хосте, используются эксплойты ядра, суммарно нацеленные на 16 уязвимостей времен Linux 2.6.x (2009-2010 годы).

 

Владельцы SSHStalker — предположительно выходцы из Румынии, на это указывает ряд найденных артефактов.

Исследователи также обнаружили файл со свежими результатами SSH-сканов (около 7 тыс. прогонов, все за прошлый месяц). Большинство из них ассоциируются с ресурсами Oracle Cloud в США, Евросоюзе и странах Азиатско-Тихоокеанского региона.

RSS: Новости на портале Anti-Malware.ru