Лента новостей

21:37
Израильская армия искала в массовых могилах тела заложников
20:54
Лукашенко обвинил в воровстве всех президентов Украины
20:43
ВС РФ превосходят ВСУ на поле боя
20:24
Запад обеспокоен из-за стягивания ядерного оружия РФ к её западным границам
20:16
Байден подписал закон о финансировании конфликта на Украине и обвинил Китай, Иран и Северную Корею в вооружении России
20:15
Каратели СБУ кинули в застенки настоятеля Святогорской лавры
20:09
Французская Гвиана сделала мощный шаг к независимости. Но Париж против
19:44
Прощание с ковбоем
19:37
ВСУ ведут обстрелы ДНР, Белгородской и Херсонской области. Обзор ситуации в прифронтовых регионах России на вечер 24 апреля
19:36
The Telegraph: новая помощь Запада не спасёт Украину от капитуляции
19:28
«Ничего хорошего в этом нет»: политолог Дудчак объяснил переход ОПК Британии на военные рельсы
19:18
На японские деньги Зеленский убивает русских женщин и детей и скупает по миру особняки
18:51
В багажнике под запаской и на велосипеде с надувным кругом: жители Украины бегут из страны
18:50
Байден подписал закон о военной помощи Украине
18:47
«Миллионы лент из рук в руки»: в ДНР стартовала Всероссийская акция «Георгиевская лента»
18:20
Заместителя Шойгу отправили в СИЗО на два месяца. Что известно о «светском льве» Минобороны России?
18:12
Россия и Украина впервые провели очные переговоры по поводу детей
17:37
У Киева есть месяц на подготовку, потом начнется ад. Украина держится из последних сил
17:35
Израильский политолог Кедми: США решили ввести санкции против «Нетцах Иегуда» ради получения поддержки на выборах
17:17
Точка невозврата украинцев
17:05
Евродепутаты обвинили руководство ЕС в геноциде палестинцев
16:24
Международные инвестиции: богатые страны становятся еще богаче, бедные – еще беднее
15:59
Следующая жертва англосаксов - Тайвань
15:17
Мэр Харькова: собственной генерации электроэнергии у города больше нет
15:16
В Югре участник спецоперации стал главой муниципалитета
14:40
Священнику, отпевавшего Навального, запретили носить рясу и крест
14:39
В Донецке демонтируют гранитные бордюры и плитку с тротуаров - дончане возмущены
14:38
Песков подтвердил намерение Кремля создать на Украине «санитарную зону»
14:37
Forbes: украинская армия без приказа бежит с занимаемых позиций
13:28
В Харькове на Пасху запретили посещение кладбищ
13:10
Подлодка Магадан погрузилась на 240 метров в заливе Петра Великого
12:52
В тюрьмах Украины не хватит места, чтобы пересажать всех уклонистов и дезертиров
12:51
Сенат США утвердил законопроект о помощи Украине
12:46
Харьков больше не может самостоятельно генерировать электроэнергию
12:09
Ещё одно государство заявило о намерении вступить в БРИКС+
12:07
Как репрессии режима Санду провоцируют раскол Молдовы
12:03
Генпрокурор Краснов призвал к «жестким мерам» за преступную помощь мигрантам
12:02
Генпрокурор Краснов: в России число терактов выросло в 3,5 раза
11:34
В Харькове и Одессе ВКС РФ поразили расположения украинских нацистов
11:33
В Эстонии пригрозили монастырям закрытием в случае отказа выйти из РПЦ МП
11:25
Одесса оказалась обесточена после взрывов
10:56
Депутат Госдумы обвинила оренбургские власти в невыполнении финансовых обязательств перед пострадавшими от паводка
10:54
США хотят использовать доллар для прекращения китайской помощи России
10:26
Сотни тысяч человек протестуют в Аргентине против политики Милея
10:18
Актёру Ефремову отказали в УДО
Все новости

Архив публикаций



Мировое обозрение»Аналитика»Кому по карману прослушать президента?

Кому по карману прослушать президента?


Скандал со шпионским ПО Pegasus, безусловно, получился громким. Хотя, откровенно говоря, в этой истории нет ничего из ряда вон выходящего. Поскольку этот случай только подтверждает, что в цифровую эпоху некоторые государства и корпорации получили доселе невиданные возможности контроля за частной, общественной и политической жизнью. Недаром Эдвард Сноуден, благодаря которому мир и узнал о Global surveillance («Глобальном наблюдении»), был одним из первых, кто публично выступил против международной торговли вредоносными программами для мобильных устройств.

Конечно, подозрение, что за президентом Франции Эммануэлем Макроном могли следить с помощью Pegasus, придает дополнительную пикантность этому и без того скандальному событию. Но, впрочем, и это не такая уж новость. Ведь еще 2009 году американские спецслужбы вроде как прослушивали телефонные разговоры президента РФ Дмитрия Медведева на саммите G20 в Лондоне. Однако об этом начали говорить только спустя четыре года — после того, как все тот же Сноуден сделал свои сенсационные разоблачения. Так что не исключено, что информация о том, кто именно следил за президентом Франции, со временем тоже станет достоянием гласности.

Между тем деятельность израильской NSO Group, разработчика Pegasus, началась еще в 2010 году. И до поры до времени все обходилось благополучно, так как их следящая программа изначально предназначалась для борьбы с опасными преступниками и террористами. Но в 2016 году канадская неправительственная организация Citizen Lab и американская компания Lookout Mobile Security выяснили, что израильтяне используют «уязвимости нулевого дня» в iOS (программном обеспечении Apple). А вскоре это шпионское ПО было обнаружено на телефоне правозащитника из Объединенных Арабских Эмиратов Ахмеда Мансура. Таким образом, у североамериканских экспертов по кибербезопасности возникло небезосновательное подозрение, что правительства самых разных стран могут использовать «Пегаса» для слежки за своими политическими противниками.

С тех пор следы «крылатого коня» были обнаружены в 45 странах. Причем в этот список попали как авторитарные государства (ОАЭ, Бахрейн, Мексика, Турция, Йемен), так и демократические (США, Франция, Великобритания). Весьма показательно, что NSO Group охотно продавала свое вредоносное ПО арабским шейхам, потому что те были готовы платить в десять раз дороже, чем европейские или американские клиенты. Например, Pegasus оказался не по карману Управлению по борьбе с наркотиками Соединенных Штатов. Тогда как Facebook мог выложить требуемую сумму, но израильтяне отказали техногиганту, сославшись на то, что детище Марка Цукерберга является частной корпорацией.

И здесь необходимо упомянуть об одной особенности бизнеса NSO Group. Как было сказано выше, Pegasus использует уязвимости в мобильных операционных системах. Проще говоря, атакующая сторона эксплуатирует различные изъяны в ПО. А для этого существует отдельный класс программ, которые называются эксплойтами. Однако и на этом рынке практикуется разделение труда. Исследователи безопасности разрабатывают эксплойты, а специализированные компании их скупают и зарабатывают на перепродаже, поэтому они называются брокерами уязвимостей.

Самый известный и авторитетный посредник в подобного рода делах — это американская компания Zerodium. К слову, еще в 2019 году она оценила эксплойты для Android (2,5 млн долларов) дороже, чем для iOS (2 млн долларов). А в 2020 году даже приостановила на некоторое время скупку ходового товара для продукции Apple, поскольку не было отбоя от предложений.

Разумеется, резонно предположить, что такая деятельность невозможна без покровительства со стороны правительства США или, говоря точнее, американских спецслужб. Так, в 2017 году хакер выложили в открытый доступ архив с эксплойтами и инструментами для проведения атак, которыми в свое время пользовалось Агентство национальной безопасности США и который вызвал много вопросов не только у специалистов. В частности, там упоминаются успешные атаки на поддомены в зонах, где размещались сайты российских государственных структур.

Цифровой мир уже давно превратился в мир большой политики. Информация об уязвимостях имеет не только коммерческое значение, но и становится неотъемлемым атрибутом международных отношений. Совсем недавно власти КНР ужесточили правила раскрытия уязвимостей. Теперь никакие сведения об изъянах в ПО не могут быть переданы за рубеж, за исключением непосредственного производителя продукта. Примерно таким же путем идет и Россия, так как большинство российских IT-компаний запрещает своим аналитикам делиться данными о киберугрозах с профессиональным сообществом.

Однако движение в сторону закрытости едва ли поможет кому бы то ни было защититься от различных киберопасностей. Между прочим, и в этом случае Израиль, похоже, «впереди планеты всей». Ученые из Университета имени Давида Бен-Гуриона в Беэр-Шеве с завидной регулярностью изобретают, казалось бы, совершенно невероятные способы получения информации. К примеру, они могут организовать утечку данных через линию электропередач и через изменение яркости LCD-экрана или, что совсем удивительно, воссоздать речь посредством анализа вибрации лампы в подвесном светильнике. А стало быть, сегодня в цифровом мире нет неуязвимых систем, а есть лишь никому не нужные компьютеры.

Роман Трунов



Опубликовано: Мировое обозрение     Источник

Подпишись:





Напишите ваш комментарий к статье:

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Новости партнеров

Наверх