А это уровень кибербезопасности России

На сайте российского антивируса «Доктор Веб» пару часов назад появилось сообщение:

На портале государственных услуг Российской Федерации (gosuslugi.ru) специалисты компании «Доктор Веб» обнаружили внедрённый неизвестными потенциально вредоносный код. В связи с отсутствием реакции со стороны администрации сайта gosuslugi.ru мы вынуждены прибегнуть к публичному информированию об угрозе.

Это очень и очень серьёзно. А что особенно вызывает беспокойство, так это отсутствие какой-либо видимой реакции, со стороны админов портала госуслуг. Между тем, как говорится в сообщении, после обращения вебовцев и до сих пор баг не устранён.

Если же говорить по сути бага, то она в следующем: при открытия портала «Госуслуги» на всяком компьютере вшитый  в код  сайта вирус подгружает плавающий контейнер айфрейм, который начинает соединяться с посторонними сайтами — в данном случае, не менее, чем с пятнадцатью! Замечу, что контейнер, создаваемый тегом <iframe>, может быть невидимым пользователю, и при этом, в зависимости от целей злоумышленника способен собирать информацию любого содержания или загружать файлы на компьютер.

Очень и очень серьёзная опасность! Очень! Пароли, данные банковских карт, паспортные данные, почтовые ящики, информация на жёстком диске компа, вплоть до имени пользователя и пароля системы — всё это доступно будет заинтересованному лицу, если вы хотя бы раз зашли на портал «Госуслуги»!

Такого косяка я и не припомню.

Кстати, вебовцы опубликовали имена двух доменов, на которые отправлял запросы плавающий контейнер. Я посмотрел их установочные данные. Оба зарегистрированы хостом REGRU, данные владельца скрыты, один не обслуживается. Однако, достаточно оплатить 900 рублей, чтобы купить домен, потом несколько больше заплатить за хостинг, залить сайт — и собирать данные на граждан России. Админы госуслуг не шевелятся, так что вполне возможно, кто-то ещё, кроме прежнего мошенника, уже делает шаги в этом направлении.

Ссылка — https://igorazerin.com/blog/?p=1771

American firewall or…

… или брандмауэр для политиков.

Спасибо Сноудену, спасибо. Но догадаться о возможностях американских спецслужб можно было бы и без него. Можно даже пойти дальше, чем знает и говорит подвижник Сноуден.

К примеру: живёт на свете госпожа Муркель, и правит в Федеративной Республике Фройляндии. У этой властной госпожи имеется замечательный американский смартфон, купленный в обычном магазине электроники доверенными людьми. А что умеет самый заурядный смартфон? Он умеет определять GPS-координаты устройства, имеет функцию автоматического обновления, в нём заключены механизмы записи звука и снятия изображения.

А в далёкой Америке живут тысячи (по оптимистичным данным, миллионы) весьма умных людей. Некоторые из них работают в спецслужбах, скажем, в АНБ. И они составляют списки с координатами важных объектов. Потом списки вводят в программы компьютеров разных отделов. В одном отделе координаты госучреждений — канцелярий, кремлей, белых домов, лубянок и всего такого. В другом отделе — координаты научных центров, лабораторий; например, Курчатовского института, судостроительной верфи «Звёздочка», лабораторий концерна Siemens, КБ Хруничева… Ещё в одном отделе обрабатываются данные автоматического GPS-пеленга средств мобильной связи. Число базовых станций, которые транслируют сигналы в районе расположения интересующих АНБ объектов, весьма ограничено. Как только регистрируется новый гаджет на какой-либо БС, он сразу сличается со списками. Если координаты гаджета совпадают с координатами интересного учреждения, то он берётся под контроль в соответствующем отделе.

Слушайте, а зачем мне рассказывать об этом здесь? Так я удаляюсь от цели очерка. В середине года у меня намечается выход романа в жанре постапокалипсиса, о начале третьей мировой войны — «WW#3» — в нём есть глава, раскрывающая тему наблюдения за противником посредством мобильных устройств. Если кому нужны подробности, тот может прочитать отрывок из произведения в публикации «Отрывок из моего нового романа«. Итак…

Когда в N-ом отделе АНБ «присмотрелись» к новому гаджету, часто пеленгующемуся в списочных координатах, то провели обновление ряда приложений к его операционной системе или саму ОС. Надо отметить, что мобильные операторы предоставляют лишь техническую возможность гаджету сообщаться с другими электронными устройствами, за что и берут деньги, а в контекст этих сообщений не вникают. Хотя если их «попросят», то могут блокировать определённые ресурсы или отслеживать информационный трафик конкретного устройства. Однако оператор совершенно не смотрит за тем, с какого сервера доверенный поставщик ПО обновляет своих клиентов. Таким образом, гаджет госпожи Муркель будет в дальнейшем вполне легально обмениваться информацией и обновляться должным образом с совершенно определённого сервера, в то время, как обычные граждане, не заинтересовавшие умных людей в АНБ, будут получать обновления для своих «игрушек» с других серверных узлов.

Описанная цепочка действий приводит к тому, что спецслужбы могут собирать информацию любого характера – визуальную, речевую, текстовую, цифровую. Мало того, смартфон или планшет могут транслировать тайным получателям данные с других устройств, если рабочие радиочастоты соответствуют приёмной частоте гаджета, скажем, с систем безопасности и спецсвязи. До последнего времени спецслужбы большинства государств и не подозревали о возможности такого съёма информации.

Теперь покончим с рассказом о госпоже Муркель. Тем более, что АНБ или другие тайные структуры подыскивают себе жертв не только из числа властных лиц. Начинающий политик, журналист, учёный, банкир — все могут быть полезны, для определённых целей государства.

Франция. Скоро выборы. Удивительно, но два основных претендента на место главы государства тонут в компромате. Нет, не удивительно, если вспомнить, что у них, у их родных и соратников тоже есть гаджеты – вполне вероятно американского производства. Обвинения финансового характера, то есть, относящиеся к режиму автоматической фиксации банковских транзакций. А на серверы какого государства поступают данные о транзакциях? Ага, того самого. Третий кандидат из тёмной лошадки превращается в основную фигуру. А есть ли у него гаджет? Без сомнения! Да и компромат на него тоже наверняка имеется. Только дело в том, что Макрон политик проамериканский, и рассказать о тёмной стороне его жизни можно лишь взломав серверы американских секретных служб или с подачи таких, как Сноуден.

Вообще, людей совершенно чистых нет. Но получается, что некоторые, имеют преференции и их тёмные делишки сокрыты заинтересованными лицами. А некоторые и вовсе выплывают только по той причине, что находятся на крючке у этих «заинтересованных лиц».

«Весь мир в кармане» – это выражение очень подходит к тому положению, которого добились разведывательные службы США. Поймать на допинге, проследить финансовые вложения, отфильтровать политиков для главного поста – всё можно сделать! Можно перетасовать карты и создать нужный расклад в любой ситуации. Да… в чьих руках информация – тот владеет миром.