АНБ занималось экономическим шпионажем в Германии

АНБ занималось экономическим шпионажем в Германии

Согласно новым данным, опубликованным в немецкой прессе в воскресенье, британская радиоэлектронная разведка GCHQ шпионила за немецкими интернет-компаниями, а разведка США осуществляла более масштабную, нежели считалось ранее, слежку за канцлером Германии Ангелой Меркель.



Новый отчет, базируется на новых данных, переданных журналу Der Spiegel Эдвардом Сноуденом. В статье отмечается, что британский Правительственный центр связи регулярно следил за деятельностью всех основных немецких провайдеров. Сноуден сообщил, что за крупнейшими операторами проводилась «глубокая и постоянная» слежка. Сообщается, что конечной целью британцев и их американских партнеров был доступ к значительным объемам интернет-трафика внутри Германии, сообщает cybersecurity.ru.

В статье, в частности, говорится, что за немецкой компанией Stellar была установлена практически тотальная слежка. Компания Stellar арендует спутниковые мощности и управляет рядом наземных станций в Германии, предоставляя услуги беспроводного доступа в сеть, передачи данных и голоса для немецких властей, буровых платформ в море, удаленных офисов немецких компаний и др.

Der Spiegel сообщает, что британская сторона была заинтересована не только в наблюдении за сетевым трафиком, но и занималась «идентификацией важных клиентов немецких провайдеров, изучала их технологических поставщиков, а также технологические тренды в среде немецких поставщиков услуг связи».

Сноуден отметил, что в АНБ США была внедрена автоматизированная система сбора и записи данных Nymrod, которая следила в том числе и за Ангелой Меркель. По данным Сноудена, всего в системе около 300 упоминаний о Меркель. В данных Der Spiegel сказано, что в марте прошлого года подразделение АНБ Special Sources Operations получило разрешение суда по иностранной разведдеятельности на реализацию широкой программы шпионажа за Германией. В статье не говорится, на каком основании вынесено такое решение.

На фоне полученных данных, Der Spiegel делает логичное предположение о том, что АНБ США занималось не только отстаиванием государственных интересов США, но и занималось экономическим шпионажем в интересах ряда американских компаний. Официально американская разведка категорически отвергает идею экономического шпионажа. Кроме того, Der Spiegel отмечает, что в президентском докладе от 17 января 2014 года, когда Барак Обама говорил о президентской реформе АНБ после разоблачений Сноудена, первый говорил о том, что АНБ выполняет директивы, направленные «исключительно на обеспечение национальной безопасности», тогда как новые данные говорят о том, что АНБ проводило программы экономического шпионажа, о которых Обама не мог не знать.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в УЦ SSL.com позволяет получить сертификат для чужого домена

Воспользовавшись уязвимостью в сервисе SSL.com, исследователь незаконно получил сертификат для aliyun.com, официального сайта Alibaba Cloud. Специалисты УЦ поставлены в известность и готовят патч.

Неправильно выданный сертификат уже аннулирован. Обнаружены и отозваны еще 10 сертификатов, также по ошибке выданные для семи легитимных доменов.

Уязвимость, о которой идет речь, появилась из-за некорректной реализации проверки прав на домен (domain control validation, DCV) с подтверждением по имейл. В рамках этой процедуры заявитель должен создать для целевого домена соответствующую запись DNS TXT (_validation-contactemail).

В ходе проверки на указанный контактный адрес высылается случайное DCV-значение. Его ввод служит основанием для удовлетворения заявки.

Как выяснилось, система SSL.com при этом ошибочно маркирует имя хоста имейл как верифицированный домен, что позволяет получить сертификат для чужого ресурса.

УЦ поблагодарил исследователя за находку и пообещал решить проблему в приоритетном порядке, а также опубликовать подробный отчет об инциденте к началу мая.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru