Tag: adSense
-

$300 млн получают провайдеры от АНБ за возможность слежки за абонентами
Скандал вокруг электронной слежки Агенства национальной безопасности США (АНБ) за амерами и гражданами других стран обрастает новыми подробностями. Впервые о сотрудничестве крупных телекоммуникационных и ІТ-корпораций с АНБ сообщил Эдвард Сноуден, ныне скрывающийся в России. Он же рассказал, что крупнейшие магистральные транзитные операторы AT&T, Verizon и Sprint сливают данные АНБ совсем не бесплатно.Так, провайдер AT&T берет $325 в качестве «платы за подключение» к учетной записи каждого своего абонента, а затем – $10 в день за возможность мониторинга информации.Другой крупнейший оператор, Verizon, за первый месяц отслеживания трафика абонента выставляет счет АНБ на сумму $775. Начиная со второго месяца, оператор делает скидку и снижает цену до $500. Кроме них, ІТ-корпорации Microsoft, Yahoo и Google отказались сообщить, какие суммы им выплачивает АНБ за доступ к электронной почте и персональным данным своих пользователей.В общей сложности АНБ платит «большой тройке» операторов (AT&T, Verizon и Sprint) около $300 млн в год за доступ к данным о 81% международных телефонных звонков, поступающих американским гражданам. АНБ в первую очередь интересуют время и место получения звонка, личность звонившего и длительность разговора. Наблюдение ведется как в телефонных сетях общего пользования, так и в IP-сетях. Закон, легализующий сотрудничество АНБ с национальными провайдерами был принят ещё в 1994 году администрацией президента Клинтона.Треть миллиарда долларов для гигантских телекоммуникационных компаний – лишь мизерная доля от их общего дохода, но для многих абонентов стало неприятным открытием, что операторы получают деньги одновременно и от них (за услуги связи), и от АНБ (за возможность слежки за абонентами).Согласно материалам Эдварда Сноудена, АНБ может в реальном времени прослеживать проводные и беспроводные устройства связи, а также голосовые и текстовые сообщения, электронную почту и чаты пользователей. -

KVM-переклчатель и дроповод с площадки процессинга
По сообщениям полиции Лондона, была предотвращена кража миллионов фунтов стерлингов из банка Сантандер. Заливщики и обнальщики спланировали дерзкое преступление в лондонском отделении банка Santander, расположенном в торговом центре Суррей Киз. Они установили на один из компьютеров устройство, которое позволяло дистанционно просматривать его экран.Кибернегодяи рассчитывали использовать секретную банковскую информацию, отображаемую на компьютере для доступа к счетам банка, но перевод денег не состоялся.По словам представителя банка, попытка подключения устройства к компьютеру была предпринята человеком, выдававшим себя за инженера сервисной фирмы технического обслуживания.По информации полиции, устройство представляло собой небольшую коробочку, которая подсоединялась к компьютеру через USB-порт, и могло передавать всю информацию, отображаемую на экране, за сотни миль от банка по сети Интернет.Мужчина установил устройство KVM (keyboard video mouse) на компьютер, что позволило бы получать информацию через интернет, а также дистанционно контролировать компьютеры банка.12 сентября полицейскими были задержаны 12 человек, в возрасте от 23 до 50 лет, обвиняемых в заговоре с целью кражи денег и финансовой информации из банка Santander. Ни один из сотрудников банка Santander не был замешан в этой схеме перевода денежных средств.Предотвращение нелегальных транзакций стало результатом долгой разведывательной работы PceU- Центрального полицейского подразделения по борьбе с электронными банковскими злоупотреблениями. -

Чешский провайдер заморозил интернет-трафик
Неправильно сконфигурированный маршрутизатор вызвал в прошлый понедельник серьезное падение скорости интернет-трафика по всему миру.Падение скорости произошло из-за слишком длинного номера BGP (Border Gateway Routing) автономной системы (AS). Маркус Сакс из SANS Internet Storm Center пояснил, что проблему вызвала AS 47868, указывающий на нее AS путь был чересчур длинным.“В данном случае вы мало можете что сделать, если у вас нет доступа к вашему граничному маршрутизатору BGP, а только в этом случае вы можете заблокировать AS 47868 или ограничить длину любого AS пути”, – рассказал он.Специалисты установили, что источник проблемы находился в маршрутизаторе чешского интернет-провайдера SuproNet, который выпустил обновление, затронувшее ряд маршрутизаторов, работавших на более старых версиях прошивки. В результате слишком длинный номер AS привел к задержкам в обработке данных.В исследовательской компании Renesys подчеркивают, что в от инцидента сильнее всего пострадали наименее развитые регионы, такие как Африка, так как число старых маршрутизаторов в их сетях больше, чем в более технологичных странах. Впрочем, серьезное замедление работы было отмечено и в европейских сетях (в частности, во Франции) и в США. -

Алексей Мохов из Ивано-Франковска успешно проник в ПриватБанк
Украинцу Алексею Мохову удалось обнаружить уязвимость в системе интернет-банка «Приват24». Однако вместо вознаграждения за уведомление об ошибке программиста обвинили во взломе системы и попытке похитить средства со счетов клиентов банка.
«В ходе исследования протокола связи с банком я заметил пару ошибок в системе безопасности. Начал глубже копаться в них. Оказалось, что банк позволял еще и переводить средства с карты на карту хоть в другой банк, хоть в другую страну (через Visa/Mastercard). Это помимо доступа к конфиденциальным данным человека (баланс, счета, кредиты, депозиты в банке)», – рассказал программист в интервью нашему блогу.
Мохов сообщил техподдержке банка, что в Android-приложении «Приват24» существует ошибка, открывающая заливщикам денег доступ к пользовательским данным клиентов. Кроме того, уязвимость позволяет осуществлять разного рода финансовые операции по карте лоха, который пользуется приложением «Приват24» для Android.
Согласно данным представителя «Приват24», программист пытался похитить средства нескольких клиентов Банка, однако его действия были обнаружены, вследствие чего он направил все данные в банк и заявил, что нашел уязвимость в банковской системе.
Как утверждает сам Мохов, он перечислял денежные средства на свою карту исключительно для демонстрации уязвимости. Поэтому обвинять его в краже денег нельзя. Тем более, что средства были возвращены владельцам.
Остаётся вопрос, какие средства были возвращены владельцам, если со слов Мохова, он перечислял деньги только между своими банковскими счетами…