Рубрика «прослушка» - 3

«Жучок» в запчасти для смартфона — еще одна возможность для шпиона - 1

Пользователи мобильных телефонов, которые доверились сервисным центрам, где ремонтируют устройства, могут стать жертвами кибершпионажа. Пока что это лишь теоретическая возможность, показанная специалистами по информационной безопасности, но в этом случае теория без труда может стать практикой, если еще не стала. О пользователях мобильных устройств, которые после ремонта обнаружили в своих телефонах «жучков», особо ничего не слышно. Возможно, причина только в том, что такие модули хорошо спрятаны.

Отчет о проделанной работе, опубликованный группой хакеров, может стать причиной легкой (или не очень) паранойи у многих владельцев мобильных устройств. Но удивляться возможности прослушки не приходится — сделать это не так и тяжело. Причем жертвами кибершпионажа могут стать как пользователи Android телефонов, так и владельцы iOS девайсов.
Читать полностью »

«Мегафон» угрожает повысить цены на связь из-за закона Яровой - 1Финансовый директор «Мегафона» Геворк Вермишян дал интервью «Интерфаксу», в котором рассказал о новой стратегии компании и о том, что «Мегафон» ни в коем случае не собирается интегрироваться с Mail.ru, чей пакет акций они недавно купили. Он рассказал о новой дивидендной политике и осветил другие вопросы. Но самое интересное он рассказал, когда его спросили об оценке затрат на реализацию «закона Яровой».

Финансовый директор сказал, что внедрение дополнительной инфраструктуры для соответствия требованиям законодательству «однозначно повлияет на тарифы».

Насколько сильно повысятся цены — зависит от технических условий и точных расчётов затрат. Сейчас компания занимается такими расчётами.
Читать полностью »

Согласно исследованию сотрудников Mozilla, Google, Cloudflare и ряда университетов, от 4 до 11% защищенных соединений «прослушиваются» в результате установки сомнительных корневых сертификатов на компьютерах пользователей, которые даже и не догадываются о риске. Сегодня я расскажу о том, как наша команда привлекает внимание к этой проблеме с помощью Яндекс.Браузера.

Борьба с перехватом HTTPS-трафика. Опыт Яндекс.Браузера - 1

Вряд ли на Хабре стоит подробно рассказывать об SSL-сертификатах и тех задачах, которые они решают, но на всякий случай коротко напомним о главном (вы можете просто пропустить пару абзацев, если хорошо представляете принципы работы). Получить закрытый замочек в адресной строке браузера сейчас легко и быстро может любой сайт, поэтому сертификат это ни в коей мере не признак «надежности» сайта, несмотря на соответствующую маркировку в Chromium. Тем не менее он выполняет важную функцию защиты наших с вами данных от перехвата. Администратору сети или злоумышленнику, получившему доступ к трафику, нужно еще придумать способ для расшифровки потока, что обычно сделать затруднительно при стойкой криптографии и отсутствии ключа.

Читать полностью »

Опубликовано руководство пользователя ЦРУ по удалённой прослушке телевизоров Samsung - 1
Представитель хищной расы Плачущих ангелов

Поклонники научно-фантастического сериала «Доктор Кто» прекрасно помнят инопланетную расу хищников Плачущие ангелы (Weeping Angels). Это персонажи эпизода «Не моргай» — десятого эпизода третьего сезона (2007) и одного из лучших эпизодов в истории «Доктора Кто».

С точки зрения постороннего наблюдателя Ангелы выглядят как каменные статуи, у которых глаза часто закрыты ладонями. Но если вы моргнёте, глядя на Ангела, то сразу заметите неуловимое изменение положение статуи — она как будто стала ближе. И не дай бог надолго отвести взгляд.
Читать полностью »

Операция BugDrop. Прослушка более 70 украинских целей через встроенные микрофоны на ПК - 1

Специалисты по информационной безопасности из компании CyberX раскрыли детали крупной разведывательной операции, которую неизвестные лица целенаправленно вели на территории Украины. Операция подразумевала установку зловреда на компьютеры жертв и запись разговоров через микрофоны на ПК. Если веб-камеру обычно заклеивают изолентой, то блокировать встроенный микрофон на ПК практически невозможно.

Технический анализ показал высокую квалификацию хакеров. Сложность зловредов и отличная координация атаки указывает на то, что за злоумышленниками стоит мощная организация со значительными ресурсами. Ежедневно с компьютеров жертв скачивалось несколько гигабайт аудиозаписей. Для обработки такого массива данных требуется работа многочисленных сотрудников.

Аудиозаписи копировались на Dropbox, вместе с другими конфиденциальными документами, скриншотами, паролями от веб-сервисов. Поэтому CyberX назвала эту операцию BugDrop.
Читать полностью »

Лев Термен – физик-изобретатель, музыкант, бизнесмен, советский шпион и заключенный, а также человек, который заслуженно считается отцом электронной музыки. Наиболее известным устройством гения своего времени стал первый в мире электромузыкальный инструмент – терменвокс. Инструмент, который позволяет извлекать звуки, не прикасаясь к нему руками, а лишь манипулируя ими перед антеннами.
Сложно переоценить саму значимость факта создания первого электронного музыкального инструмента, но при этом не менее значимые изобретения гения остаются в тени. Не многие знают о том, что Термен стал пионером передачи изображения на расстояние, предвосхитив появление телевидения, разработал ряд не имеющих аналогов музыкальных инструментов. Кроме того, Термен серьёзно помог органам госбезопасности СССР с организацией охранных систем кремля и записью разговоров в посольствах потенциальных противников. Последнее достижение Отец Народов даже отметил премией своего имени. Интересно, что предшественник И.В. Сталина, вождь и учитель тов. Ульянов, как большой любитель музыки, удостоил сабжа личной аудиенции, во время которой брал уроки игры на терменвоксе.

Лев Термен — от музыки «из воздуха» до прослушки без «жучков» - 1
Читать полностью »

Это всё-таки случилось: Путин подписал «пакет Яровой». Тарифы на связь вырастут в 2-4 раза - 1
Депутат Ирина Яровая. Фото: Станислав Красильников / ТАСС

Сегодня президент РФ подписал принятый парламентом и Советом Федерации пакет Яровой-Озерова с поправками в российское законодательство, в том числе поправками в закон «О связи». Тем самым поставлена окончательная точка в обсуждении этого пакета, который подробно обсуждался на Хабре.

Пакет новых законов обязывает операторов связи до трёх лет хранить метаданные и до шести месяцев трафик.

Согласно принятым законам, инфраструктура для прослушки населения будет оплачена самим населением, скорее всего, за счёт повышения тарифов на связь и снижения нормы прибыли операторов. Насколько именно вырастут цены на связь? Здесь мнения экспертов расходятся.
Читать полностью »

Что получится, если вибромотор соединить проволокой с аудиовходом

Запись звука через вибромотор телефона - 1

Двое инженеров из Иллинойского университета в Урбана-Шампейне (США) разработали оригинальный метод скрытой аудиопрослушки с помощью смартфона. Изобретатели продемонстрировали, что для записи звука неплохо подходят катушки вибромоторов телефона. Катушки регистрируют колебания на частоте до 2 кГц. Учёные разработали метод обработки звука (pdf), усиливающий сигнал на более высоких частотах, чтобы телефон записывал не только простые вибрации, но и человеческую речь.

Метод показал неплохой результат: в большинстве случаев (до 80%) записанную речь можно понять на слух, а некоторые слова распознаются даже без пост-обработки, то есть на исходном низкочастотном материале.
Читать полностью »

image13 мая Госдума приняла в первом чтении «антитеррористический» пакет поправок Ирины Яровой, в том числе поправку в закон «О связи», которая обязует операторов связи за свой счёт хранить запись интернет-трафика, сообщений и голосовых разговоров всех абонентов в течение трёх лет. По оценке проектного института «Гипросвязь» (дочерняя структура «Ростелекома»), это 2,8 трлн минут телефонных разговоров, 156 эксабайт интернет-трафика и 0,12 млн сообщений. Всего 157,5 эксабайт данных.

Перед вторым чтением депутаты планируют внести поправки в законопроект. Возможно, от хранения интернет-трафика откажутся, а срок хранения уменьшат. Это снизит расходы на хранение примерно в 100 раз. В любом случае, прослушка россиян будет организована за их собственный счёт. Создание инфраструктуры как у АНБ, приведёт к существенному повышению тарифов для абонентов.

Свои пожелания ко второму чтению поправок вчера высказал Роскомнадзор.
Читать полностью »

Студенты США: компания Google считывала наши данные без разрешения - 1

890 студентов из США подали два коллективных иска к компании Google за сканирование компанией их личных данных без разрешения владельцев. Напомню, что еще в 2014 году компания обновила правила использования своих сервисов, добавив положение о праве сканировать письма пользователей. При этом сканирование касается любого пользовательского контента (включая файлы, загруженные на Google Drive).

В последующие несколько лет пользователи Gmail неоднократно подавали судебные иски, где говорилось о нарушении корпорацией федеральных законов и законов штатов о прослушке и охране частной жизни. Суд несколько раз отказывался объединять иски в единый коллективный иск, аргументируя свой отказ тем, что в претензиях пользователей есть существенные отличия. Сейчас же иски студентов из 21 штата США удалось объединить.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js