Талибан создает ложные профили на Facebook

Талибан создает ложные профили на Facebook

 По информации Австралийских СМИ, члены движения Талибан создают в социальной сети Facebook ложные профили с фотографиями привлекательных женщин. Впоследствии, используя эти профили, представители Талибан подключаются в друзья к солдатам миссии НАТО, что позволяет им собирать секретные данные. При этом, как показывает практика, секретную информацию, например, о предстоящих военных операциях против талибов или расположении войск коалиции, выдают не только военнослужащие, но и их друзья, и родственники. 

Как следует из заявления военных, 58% из 1577 опрошенных военнослужащих не были должным образом проинструктированы, как вести себя в социальных сетях. Также в ходе опроса выяснилось, что чрезмерная уверенность в надежности настроек безопасности собственных профилей в социальных сетях создает у военнослужащих ложное ощущение безопасности. Для шпионов противника создать ложный профиль в социальной сети, например Facebook, не составляет особого труда. Достаточно, потратив всего лишь несколько секунд, найти при помощи Google фото симпатичной девушки, зарегистрироваться в социальной сети и разослать сообщения с предложением добавить эту блондинку в друзья. Далее остается только ждать результатов. Как правило, несколько человек все равно попадаются на эту удочку.

Военные также отмечают, что необходимость крайне осмотрительно выбирать себе друзей в социальных сетях, обусловлена тем, что в случае, если доступ к профилю военнослужащего получит шпион противника, это может поставить под удар не только военные операции или войсковые соединения, но и членов семей солдат, ставших слепым орудием в руках врага. Ярким примером опасности чрезмерной открытости в социальных сетях может служить случай, когда в 2007 году солдаты армии США, проходящие службу в Ираке, выложили в социальную сеть фотографии боевых вертолетов Apache. На фотографиях можно было четко разглядеть данные встроенных GPS навигаторов, что позволило шпионам противника точно определить место дислокации вертолетов и провести минометный обстрел, в результате которого было уничтожено 4 боевых вертолета AH-64 Apache.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

FLOP и SLAP: вектор атаки по сторонним каналам затрагивает процессоры Apple

Исследователи рассказали о новом векторе атаки по сторонним каналам, затрагивающем процессоры Apple. В случае успешной эксплуатации злоумышленники могут вытащить из браузеров конфиденциальную информацию.

На проблему обратили внимание специалисты Технологического института Джорджии и Рурского университета в Бохуме. Ранее они же рассказывали об аналогичном векторе — iLeakage.

Как и в предыдущем случае, уязвимость кроется в имплементации спекулятивного выполнения. В сущности, это те же Meltdown и Spectre.

Новый вектор исследователи разделили на две части — FLOP и SLAP, но принцип у них один: использовать функциональность, предназначенную для ускорения обработки данных с помощью угадывания предстоящих инструкций.

«Начиная с линеек M2/A15 процессоры Apple пытаются предсказать следующий адрес памяти, к которому будет обращаться ядро. А с версий M3/A17 CPU пробуют предсказать ещё и значение данных, которое будет возвращаться из памяти», — объяснили эксперты изданию BleepingComputer.

«Тем не менее существует опасность неверного предсказания, которое может привести к выполнению произвольных вычислений за пределами границ или с неверными значениями данных».

В случае эксплуатации этого механизма условный злоумышленник в теории может выйти за пределы песочницы браузера и прочитать конфиденциальные данные, с которыми работают, например, Safari или Chrome.

Подобную атаку можно провести удалённо, понадобится лишь специально подготовленная веб-страница с вредоносным кодом JavaScript или WebAssembly, на которую надо заманить целевого пользователя.

Исследователи отправили представителям Apple информацию о FLOP и SLAP, однако купертиновцы не считают, что проблема представляет угрозу для пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru