Author: Lallora
-

$300 млн получают провайдеры от АНБ за возможность слежки за абонентами
Скандал вокруг электронной слежки Агенства национальной безопасности США (АНБ) за амерами и гражданами других стран обрастает новыми подробностями. Впервые о сотрудничестве крупных телекоммуникационных и ІТ-корпораций с АНБ сообщил Эдвард Сноуден, ныне скрывающийся в России. Он же рассказал, что крупнейшие магистральные транзитные операторы AT&T, Verizon и Sprint сливают данные АНБ совсем не бесплатно.Так, провайдер AT&T берет $325 в качестве «платы за подключение» к учетной записи каждого своего абонента, а затем – $10 в день за возможность мониторинга информации.Другой крупнейший оператор, Verizon, за первый месяц отслеживания трафика абонента выставляет счет АНБ на сумму $775. Начиная со второго месяца, оператор делает скидку и снижает цену до $500. Кроме них, ІТ-корпорации Microsoft, Yahoo и Google отказались сообщить, какие суммы им выплачивает АНБ за доступ к электронной почте и персональным данным своих пользователей.В общей сложности АНБ платит «большой тройке» операторов (AT&T, Verizon и Sprint) около $300 млн в год за доступ к данным о 81% международных телефонных звонков, поступающих американским гражданам. АНБ в первую очередь интересуют время и место получения звонка, личность звонившего и длительность разговора. Наблюдение ведется как в телефонных сетях общего пользования, так и в IP-сетях. Закон, легализующий сотрудничество АНБ с национальными провайдерами был принят ещё в 1994 году администрацией президента Клинтона.Треть миллиарда долларов для гигантских телекоммуникационных компаний – лишь мизерная доля от их общего дохода, но для многих абонентов стало неприятным открытием, что операторы получают деньги одновременно и от них (за услуги связи), и от АНБ (за возможность слежки за абонентами).Согласно материалам Эдварда Сноудена, АНБ может в реальном времени прослеживать проводные и беспроводные устройства связи, а также голосовые и текстовые сообщения, электронную почту и чаты пользователей. -

KVM-переклчатель и дроповод с площадки процессинга
По сообщениям полиции Лондона, была предотвращена кража миллионов фунтов стерлингов из банка Сантандер. Заливщики и обнальщики спланировали дерзкое преступление в лондонском отделении банка Santander, расположенном в торговом центре Суррей Киз. Они установили на один из компьютеров устройство, которое позволяло дистанционно просматривать его экран.Кибернегодяи рассчитывали использовать секретную банковскую информацию, отображаемую на компьютере для доступа к счетам банка, но перевод денег не состоялся.По словам представителя банка, попытка подключения устройства к компьютеру была предпринята человеком, выдававшим себя за инженера сервисной фирмы технического обслуживания.По информации полиции, устройство представляло собой небольшую коробочку, которая подсоединялась к компьютеру через USB-порт, и могло передавать всю информацию, отображаемую на экране, за сотни миль от банка по сети Интернет.Мужчина установил устройство KVM (keyboard video mouse) на компьютер, что позволило бы получать информацию через интернет, а также дистанционно контролировать компьютеры банка.12 сентября полицейскими были задержаны 12 человек, в возрасте от 23 до 50 лет, обвиняемых в заговоре с целью кражи денег и финансовой информации из банка Santander. Ни один из сотрудников банка Santander не был замешан в этой схеме перевода денежных средств.Предотвращение нелегальных транзакций стало результатом долгой разведывательной работы PceU- Центрального полицейского подразделения по борьбе с электронными банковскими злоупотреблениями. -

приватная АС – где и как её можно подключить
в последнее время мне начали задавать много вопросов, как подключить приватную АС, что это такое и для чего она нужна…Скажу стразу, у этой услуги двойное назначение и если лох придет её подключать в офис какого-нибудь оператора связи, его просто не поймут что он хочет подключить.
В настоящее время амеры подключают эту услугу на Амазоне, называется она у них Amazon Direct Connect и выглядит примерно так
но кроме успешной регистрации на сайте Амазона вам ещё потребуется включиться в порт одного из провайдеров-партнёров Амазона, их список приведен так же на сайте.
Но что делать, если мы живем не в Америке, и из местных провайдеров есть лишь один Ростелеком? – тогда проще написать запрос руководителю местного отделения на подключение с использованием приватной АС, потому как мальчики и девочки, подключающие на улице население к сети интернет, вас просто не поймут, о чём вы вообще у них просите.
-

Чешский провайдер заморозил интернет-трафик
Неправильно сконфигурированный маршрутизатор вызвал в прошлый понедельник серьезное падение скорости интернет-трафика по всему миру.Падение скорости произошло из-за слишком длинного номера BGP (Border Gateway Routing) автономной системы (AS). Маркус Сакс из SANS Internet Storm Center пояснил, что проблему вызвала AS 47868, указывающий на нее AS путь был чересчур длинным.“В данном случае вы мало можете что сделать, если у вас нет доступа к вашему граничному маршрутизатору BGP, а только в этом случае вы можете заблокировать AS 47868 или ограничить длину любого AS пути”, – рассказал он.Специалисты установили, что источник проблемы находился в маршрутизаторе чешского интернет-провайдера SuproNet, который выпустил обновление, затронувшее ряд маршрутизаторов, работавших на более старых версиях прошивки. В результате слишком длинный номер AS привел к задержкам в обработке данных.В исследовательской компании Renesys подчеркивают, что в от инцидента сильнее всего пострадали наименее развитые регионы, такие как Африка, так как число старых маршрутизаторов в их сетях больше, чем в более технологичных странах. Впрочем, серьезное замедление работы было отмечено и в европейских сетях (в частности, во Франции) и в США.