-Метки

http://ohranka.com/archives/33627 ФСБ абхазия австралия агенты сша америка американский фашизм американцы англия бандеровцы банки безопасность белогандонники белоленточники белоруссия бизнес боинг болгария владимир путин война войны враги россии газ германия герои новороссии государство грозный дело борн: допрос депутаты диагноз дмитрий медведев днр донецк евреи европа европейский фашизм жизненное пространство заложники иностранцы исламисты иудеи канада киев киевская хунта коррупция крым курс доллара лнр масоны молдавия наркоторговля нато нацики националисты нефть новороссия общество оон ополчение папа римский пиндосы порошенко правительство правительство украины правый сектор прослушка путин пытки пятая колонна разведка рамзан кадыров россия русские сатанисты свидомиты секты сербия сидней сионисты спецслужбы сша станислав стремидловский. стрелков сша теракты терроризм третья мировая война турция убытки украина украинский фашизм укры фашизм цены церковь цру чечня шпионы южный поток ярош яценюк

 -Поиск по дневнику

Поиск сообщений в Виктор_Белый

 -Подписка по e-mail

 

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 08.07.2013
Записей:
Комментариев:
Написано: 120

Комментарии (0)

Мобильные телефоны и тотальная слежка АНБ: как это работает

Дневник

Воскресенье, 28 Декабря 2014 г. 11:09 + в цитатник
image

Имя Эдварда Сноудена последние два года регулярно мелькает в новостях по теме информационной безопасности. Благодаря разоблачениям этого бывшего сотрудника американских спецслужб все уже слышали, что Агентство национальной безопасности (АНБ, NSA) обладает возможностями тотальной мобильной слежки за гражданами. Но как именно устроена эта слежка, мало кто знает. В данном обзоре мы собрали некоторые подробности о технологиях, которыми пользуется NSA — и не только оно.

Одна из первых неприятных новостей от Сноудена касалась подрыва доверия к технологиям криптозащиты. В рамках секретного проекта АНБ под названием Bullrun была получена возможность обхода многих систем шифрования – но не за счёт взлома, а за счёт эксплуатации закладок, специально оставленных производителями по требованию АНБ. А в некоторых случаях вендоров просто обязали сдавать агентству шифровальные ключи. Таким образом, были дискредитированы многие стандарты безопасности, считавшиеся надёжными и применявшиеся в крупном бизнесе и государственных организациях.

image

Буквально на днях в СМИ появилось развитие этой истории – некоторые детали операции AuroraGold, в рамках которой АНБ следило за сотрудниками телекомов, читая их электронную переписку и внутренние документы. Уже в мае 2012 года АНБ собрало таким образом технические данные о 70% мобильных сетей всего мира. Под прослушку попала и GSM Association – международная организация телекомов, где разрабатываются рекомендации по новым стандартам связи. Цель операции AuroraGold – та же, что и у проекта Bullrun: внедрить закладки либо узнать об уязвимостях, которые помогут обойти алгоритм шифрования A5/3 и другие новые технологии защиты. Судя по документам из архива Сноудена, первые попытки взломать G4 удавались агентству АНБ ещё в 2010 году – то есть ещё до того, как этот «безопасный» стандарт получил широкое распространение.

Другой вектор атак АНБ – это мобильные ОS и приложения. Как выяснилось, спецслужба имеет доступ ко множеству данных на смартфонах: списки контактов и звонков абонентов, а также их SMS и GPS-данные. Для этого в АНБ были собраны команды хакеров, каждая из которых занималась взломом одной из популярных OS. В публикации немецкого журнала Spiegel подчёркивается, что одной из первых была взломана операционка Blackberry, хотя традиционно она считалась более защищенной, чем iOS и Android.

image

И конечно же, возможности прослушки значительно расширились благодаря развитию рынка мобильных приложений. Многие из них регулярно передают значительное количество пользовательских данных третьим сторонам. Таким образом, для подслушивания необязательно взламывать OS – достаточно убедить пользователя поставить себе «полезное» мобильное приложение.

Но ещё больше возможностей для слежки обнаружилось в самих сетях мобильной связи. В документах Сноудена нашлось описание шпионского каталога АНБ — проекта Ant, в котором есть решения для манипуляции мобильными сетями на все случаи жизни. Необязательно перехватывать данные через уязвимое ПО — можно установить закладки на стадии изготовления устройств связи. Вот, например, скомпрометированный радио-модуль для телефона:

image

Другой вариант — поддельные базовые станции, с помощью которых можно перехватывать трафик абонента и манипулировать данными на его телефоне:

image

Или целая сотовая сеть в одной коробке:

image

Есть и спектральный анализатор на базе мобильного телефона Motorola L9, который позволяет записать радио-спектр для дальнейшего анализа:

image

Определение местоположения с помощью сотовой сети — достаточно приблизительное. Для точного поиска жертвы на месте есть отдельный портативный инструмент:

image

Конечно, само по себе существование такого каталога устройств не означает, что кто-то уже использует их для тотальной слежки. Однако вслед за публикацией каталога стали появляться и свидетельства практического применения.

В сентябре 2014 года была обнаружена подозрительная будка на крыше IZD-Tower, напротив комплекса UNO-city (Венский международный центр). Будка огорожена прочным металлическим забором, под наблюдением 10 камер. Вероятнее всего, это поддельная базовая станция мобильной сети.

image

Вена является третьим городом-резиденцией ООН (после Нью-Йорка и Женевы), там же расположены штаб-квартиры ОПЕК и ОБСЕ. Вполне понятен интерес АНБ к месту, где собираются высокопоставленные лица большинства стран. А вот предположительная зона покрытия данной станции:

image

Такие базовые станции могут перехватить IMSI (так называемые IMSI-catcher), а затем через сеть SS7 отслеживать местоположение жертвы. Однажды отследив IMSI жертвы, можно отслеживать ее перемещение по всему миру до тех пор, пока пользователь не сменит SIM-карту. Подробнее о таких атаках мы уже рассказывали здесь.

Документы Сноудена говорят о том, что станция в Вене (Vienna-Annex) является лишь частью глобальной сети слежения SIGINT. Дальше уже можно искать по списку стран и городов, упомянутых в этих документах. Вот фото похожей структуры, найденной на крыше в Риме:

image

Кстати, американские спецслужбы не ограничиваются стационарными системами слежения. Они уже давно используют станции-перехватчики StingRay на специальных автомобилях, которые могут подъехать к заданной цели. А в ноябре журнал Wall Street Journal сообщил, что Министерство юстиции США использует самолеты Cessna с поддельными базовыми станциями для перехвата данных пользователей:

image

Кто виноват и что делать?


Прежде всего нужно отметить, что невзирая на громкие заголовки газет, описанные технологии сейчас доступны не только спецслужбам. По сути, прослушка мобильных сетей и защита от неё стали новым высокотехнологичным рынком. И как на всяком рынке, здесь постоянно появляются новые, более дешевые решения.

В августе 2014 года журнал Popular Science рассказал о том, как группа специалистов по безопасности ESD America продвигает собственную разработку – «особо защищенный» смартфон CryptoPhone 500 на базе Android. Поскольку подобных продуктов на рынке уже несколько, разработчики использовали небанальный рекламный ход. С помощью своего продвинутого смартфона они обнаружили на территории США 17 поддельных базовых станций, которые в принудительном порядке отключают шифрование данных:

image

Одну такую станцию прослушки обнаружили около крупного казино в Лас-Вегасе, ещё несколько — вблизи военных баз США. Кто, кроме АНБ, может использовать такую технику? Да кто угодно. Правда, коммерческие комплексы дороговаты — более $100 тыс. Однако можно значительно удешевить решение, если воспользоваться бесплатным ПО для создания своей собственной базовой станции.

Как от этого спастись? Один из вариантов уже упомянут выше – «защищенный» смартфон. Однако удовольствие недешёвое: CryptoPhone стоит $3.500. За эти деньги клиент получает «закрытие» ряда векторов атаки, которые фигурировали выше в нашем списке. В частности, здесь есть контроль известных уязвимостей Android OS, контроль подозрительной деятельности мобильных приложений, и даже мониторинг baseband-процессора: именно эта фича позволяет определить подключение фальшивой базовой станции-перехватчика, чего не замечают обычные смартфоны.

Защититься от поддельных базовых станций с обычным телефоном сложнее, но кое-что сделать всё-таки можно. В сетях UMTS (G3) используется взаимная аутентификация мобильной станции в сотовой сети, и сотовой сети — в мобильной станции. Поэтому одним из признаков прослушки является принудительное переключение из режимов G4 и G3 в менее безопасный режим G2. Если пользователь заранее отключит у себя 2G-режим, это усложнит злоумышленнику задачу перехвата радио-эфира. Некоторые модели мобильных телефонов позволяют переключать используемый тип сети:

image

Также во многих телефонах на базе Android есть сервисное меню, вызываемое командой *#*#4636#*#*, где можно выбрать тип сети. Правда, такое решение чревато повышенным потреблением батареи, а также потерей связи в случае отсутствия покрытия сети 3G.

image

Поддельные базовые станции позволяют перехватывать любые данные, передаваемые через сотовую сеть – однако для этого требуется физическое нахождение абонента в зоне действия базовой станции. Поэтому более продвинутым методом слежки можно считать атаки на сеть SS7, позволяющие перехватывать данные абонента, а также его местоположение, из любой точки земного шара. Здесь тоже есть свои коммерческие решения: в одном из прошлых постов мы рассказывали о системе SkyLock американской компании Verint, которая позволяет отслеживать любых абонентов по всему миру.

Как можно помешать прослушке в этом случае? Поскольку атаки базируются на легитимных сообщениях сигнальной сети SS7, грубая фильтрация этих сообщений может оказать негативное влияние на весь сервис. По опыту экспертов Positive Technologies, адекватная защита от атак на SS7 должна представлять собой комплекс мероприятий на стороне оператора, включая мониторинг трафика SS7 и «умный» контроль фильтрации, который позволяет блокировать только попытки атак и фрода. Подробнее о том, как это реализуется на основе наших продуктов, можно прочитать в статье «Безопасность сетей мобильной связи на основе SS7».
+91
90769
 
557
ptsecurity 289,2
 
 
 
 
Похожие публикации
Очерк безопасности SIP 17 февраля в 10:21

Метки:  
Комментарии (0)

Путин: Россия никому не угрожает и не будет ввязываться в геополитические интриги

Дневник

Четверг, 27 Ноября 2014 г. 07:44 + в цитатник
Владимир Путин  Фото: © Михаил Метцель/ТАСС

Владимир Путин
Фото: © Михаил Метцель/ТАСС

 

 

Россия никому не угрожает и не будет ввязываться в геополитические интриги, как бы ее туда ни хотели втянуть. При этом для надежной защиты интересов страны необходимы комплексные и скоординированные усилия всех органов власти. Об этом заявил президент России Владимир Путин на очередном из серии совещаний по развитию Вооруженных сил.

«Мы никому не угрожаем и не собираемся ввязываться в какие бы то ни было геополитические игры, интриги и тем более конфликты, как бы и кто бы ни хотел нас туда втянуть», — подчеркнул он. Верховный главнокомандующий при этом призвал обеспечить надежную защиту суверенитета и целостности РФ и ее союзников. «Особое внимание обращаю на необходимость комплексного подхода и объединения всех органов государственной власти при решении задач в области обороны страны», — подчеркнул он.

Путин отметил, что за последние годы в России завершено формирование целостной системы военного планирования, уточнены подходы к управлению военной организацией, а в январе 2013 года был утвержден план обороны РФ.

Ранее на этой неделе президент уже провел совещание с участием министра обороны РФ Сергея Шойгу, начальника Генштаба Валерия Герасимова, а также командующих видами и родами войск. Речь на нем шла о формировании группировки войск в Крыму и создании нового объединенного стратегического командования в арктической зоне на базе Северного флота.

Путин напомнил, что совещание продолжает серию подобных консультаций по развитию оборонно-промышленного комплекса, которые он проводит примерно два раза в год. «Всесторонне обсудим самые разные аспекты — от стратегического планирования до текущей боевой подготовки. Отдельно остановимся на результатах выполнения госпрограммы вооружений», — сообщил он.

Глава государства также напомнил, что по итогам предыдущих встреч был подготовлен целый ряд концептуальных документов, которые определяют цели, направления деятельности и облик Вооруженных сил на ближайшие 10-15 лет.

Источник: ИТАР-ТАСС


Метки:  
Комментарии (0)

Войска США останутся в Польше и Прибалтике из-за «российской агрессии»

Дневник

Понедельник, 24 Ноября 2014 г. 12:24 + в цитатник

1326185947_01

 

 

 

Американские солдаты, размещенные в Польше и прибалтийских государствах, останутся там и в 2015 году из-за «российской агрессии», заявил в Вильнюсе глава европейского командования армии США генерал-лейтенант Фредерик Ходжес.

«ВС США будут здесь в Литве, а также в Эстонии, Латвии и Польше до тех пор, пока требуется сдерживать российскую агрессию», — цитирует Ходжеса агентство Франс Пресс.

По словам Ходжеса, РФ сейчас «пытается запугать» своих соседей военными учениями и участившимся «нарушениями воздушного пространства». «Дисциплина и единство наций крайне важны в данный момент, чтобы маленький инцидент не привел к чему-то, что не должно было случиться», — заявил генерал-лейтенант.

С апреля этого года в Польше, Эстонии и Литве расквартированы 600 американских десантников. Страны Балтии и Польша ранее выражали пожелания, чтобы американские военные были дислоцированы в регионе на постоянной основе. США заявили, что выступают за то, чтобы чаще проводить военные учения со странами Балтии, но не планируют размещать в регионе постоянный контингент.

В связи с ситуацией вокруг Украины НАТО приняла ряд мер, которые альянс объясняет необходимостью обеспечить безопасность стран-участниц. Были усилены миссии воздушного патрулирования стран Прибалтики (в альянсе с 2004), самолеты с радиолокационным оборудованием совершают регулярные полеты над Польшей (вступила в 1999) и Румынией (вступила в 2004), введены дополнительные корабли НАТО в Балтийское и Средиземное моря. Кроме того, альянс заявил об увеличении постоянного присутствия персонала, расширении программы учений, укреплении системы раннего оповещения.

Россия неоднократно заявляла, что не является стороной внутриукраинского конфликта и абсолютно не причастна к событиям на юго-востоке Украины: никаких агентов спецслужб, войск там нет. Так, глава МИД РФ Сергей Лавров говорил, что оснований для обвинений России в осложнении ситуации на юге и юго-востоке Украины нет, а Минобороны РФ неоднократно сообщало, что не поставляет ополченцам военной техники, боеприпасов и не оказывает другой помощи.

Источник: РИА Новости


Метки:  
Комментарии (0)

Украина, США и Канада отвергли в ООН резолюцию о борьбе с нацизмом

Дневник

Воскресенье, 23 Ноября 2014 г. 04:57 + в цитатник

Украина, США и Канада отвергли в ООН резолюцию о борьбе с нацизмом

 

81FFBCB2

 

 

 

Накануне Россия поставила на голосование в третьем комитете Генеральной Ассамблеи ООН резолюцию, призывающую принять эффективные меры по борьбе с героизацией нацизма и другими формами расовой дискриминации, ксенофобии и нетерпимости, сообщает ТАСС.

За этот документ проголосовали 115 стран, 55 воздержались, в том числе члены Евросоюза, три страны выступили против его принятия – Украина, США и Канада.

Представитель Украины Андрей Цымбалюк заявил, что его страна выступила против резолюции по той причине, что она не осуждает преступления сталинского режима.

Директор департамента МИД РФ по гуманитарному сотрудничеству и правам человека Анатолий Викторов выразил сожаление, что документ не был принят консенсусом. Теперь, после одобрения в комитете, он будет направлен на утверждение пленарной сессией Генассамблеи, которое запланировано на декабрь, однако этот шаг будет формальностью, так как в состав третьего комитета входят все страны-члены ООН.

Резолюция выносится на голосование каждый год. По словам Анатолия Викторова, её одобрение является долгом Генеральной Ассамблеи «не только перед теми, кто создавал ООН, но и перед будущими поколениями, которых отцы-основатели организации стремились навсегда избавить от ужасов войны».

В документе выражается озабоченность в связи с «распространением во многих частях мира различных экстремистских политических партий, движений и групп, включая группы неонацистов и «бритоголовых», а также расистских экстремистских движений и идеологий». В тексте также высказывается тревога по поводу «прославления в любой форме» нацистского движения и бывших членов организации «Ваффен СС», в том числе путём сооружения им памятников и мемориалов.

На заседании комитета российский дипломат Анатолий Викторов заявил, что «дни освобождения от нацизма объявляются днями траура, а тех, кто воевал против антигитлеровской коалиции или сотрудничал с нацистами, пытаются возвести в ранг национальных героев». «Немыслимо, что это происходит в Европе, которая сполна испытала на себе ужасы национал-социализма», – заявил дипломат. По его мнению, это говорит о стремлении цинично фальсифицировать историю.

Источник: RT на русском


Метки:  
Комментарии (0)

Глобальные последствия разоблачений Эдварда Сноудена в цифрах и фактах

Дневник

Воскресенье, 03 Августа 2014 г. 10:09 + в цитатник

Глобальные последствия разоблачений Эдварда Сноудена в цифрах и фактах/5337400_big_1391930 (250x188, 9Kb)

Лаборатория New America Foundation — мыслительный центр Кремниевой долины — выпустила огромный доклад об экономическом и политическом эффекте разоблачений Эдварда Сноудена. Apparat прочитал исследование и приводит основные факты о глобальных последствиях главного слива этого века.

1

Балканизация интернета

Эдвард Сноуден хотел сделать интернет лучше, но вместо этого ускорил процесс его фрагментации. Всё больше стран после сливов начали говорить о желании отгородить свой участок Сети небольшим забором. В России приняли закон «О защите личных данных» — теперь иностранные компании должны хранить информацию о своих российских пользователях на территории РФ. Бразильское правительство в феврале заявило о планах проложить собственную оптоволоконную сеть с Европой в обход США. Крупный немецкий провайдер c госучастием Deutsche Telekom предложил создать «Шенгенскую сеть» — специальную подсеть для стран, вошедших в Шенгенский договор, где данные пересылаются в обход США и Великобритании. Далеко не все инициативы были реализованы, но процесс фрагментации интернета ускорился.

2

Американские облачные сервисы теряют клиентов

Когда стало известно о тотальной слежке Агентства национальной безопасности (АНБ) США за людьми по всему миру, главными проигравшими оказались американские облачные сервисы. Компании, специализирующиеся на хранении данных, лишились доверия своих клиентов. Исследование телекоммуникационного гиганта NTT, опросившего тысячу топ-менеджеров в области телекоммуникационных технологий из Франции, Германии, США, Гонконга и Великобритании показало: 88 % респондентов стали осторожнее принимать решения о покупках облачных услуг, уделяя пристальное внимание расположению серверов. При этом облачные сервисы в странах, где законодательство защищает личные данные лучше, чем в Америке, стали набирать популярность.

3

США перестали быть главным защитником прав и свобод граждан

В последнем докладе «Репортёров без границ» о свободе в Сети Америку включили в список «Врагов интернета». Как правило, в подобных документах фигурируют правительства стран вроде Китая, России или Северной Кореи. США в этот список попали впервые. Авторы доклада также отмечают, что теперь страны, которые и раньше пытались взять интернет под контроль, получили новый аргумент в своих действиях: если даже США так пристально следят за своими и иностранными гражданами, значит, нам тем более можно.

4

Технологические гиганты теряют клиентов в развивающихся странах

Одной из первых АНБ в ущербе от сливов осторожно обвинила Cisco. Компания, которая занимается производством сетевого оборудования, сообщила о падении продаж в развивающихся странах на 12 % за минувшее лето: на 18 % упали продажи в Китае и на 25 % — в Бразилии. Следом Qualcomm, IBM, Microsoft и Hewlett-Packard связали свои убытки с утечками Сноудена. Теряют не только компьютерные компании: крупный игрок на телекоммуникационном рынке AT&T сообщил, что столкнулся с трудностями при сделке с европейским Vodafone, когда выяснилось, что американский оператор сотрудничал с АНБ.

5

АНБ сломало интернет и потратило на это очень много денег

Около 11 миллиардов долларов выделили США на поиск и создание дыр в программном обеспечении, которые бы давали доступ к данным пользователей. Около 35 тысяч человек были задействованы в этом процессе. Каждый год 250 миллионов долларов выделяли на подкуп технологических компаний, чтобы те оставляли «тёмные» ходы для наблюдателей из агентства. Пробоинами в инфраструктуре сети теоретически могут воспользоваться террористы и киберпреступники.

6

Люди стали вести себя в интернете осторожнее

47 % пользователей, опрошенных компанией Harris, признались, что ощущение слежки изменило их виртуальное поведение: они стали внимательнее следить за тем, какие сайты посещают, что там пишут и делают. 26 % респондентов стали совершать меньше финансовых операций в интернете после того, как узнали о масштабах деятельности АНБ. Интернет-компании пытаются сократить этот имиджевый ущерб — так, IBM потратила более миллиарда долларов на постройку дата-центров за пределами Америки.

7

Популярность погубила защищённые почтовые сервисы

Клиентская база почтового сервиса Lavabit выросла почти на 2000 %: им пользовался сам Сноуден. Но такой бурный рост не мог не привлечь внимание АНБ. Спецслужбам не удалось взломать сервис, но они потребовали через суд у владельца Lavabit Ладара Левисона передать им ключи для расшифровки сообщение клиентов. Не желая предавать доверившихся ему пользователей, Левисон предпочёл просто закрыть сервис. Похожая судьба настигла и Silent Mail. Прибыль владеющей им компании Silent Circle сначала подскочила на 400 %, но после того, как спецслужбы пришли к их коллегам, руководство ресурса приняло решение просто закрыть почтовое подразделение.

http://apparat.cc/world/surveillance-costs/?utm_so...artners&utm_medium=rambler


Метки:  

 Страницы: [1]