Американские службы получают доступ неоткрытой почте гражданина

ФБР может читать email без участия пользователя

Американские журналисты и пользователи беспокоятся из-за действий ФБР. Эта организация имеет право читать ваши электронные сообщения. Недавно организация American Civil Liberties Union (ACLU) публично обнародовала копию документа FBI Domestic Investigations and Operations Guide, датированного 2012 годом. В тексте прямо говорится, что у ФБР есть право открывать ваши «нераспечатанные» e-mail-сообщения.



В разделе 18.7.1.3.4.4 говорится, что контент в электронной форме (неоткрытый e-mail или голосовая почта) требуют для прочтения сотрудниками ФБР ордера на обыск. Если же письмо не было прочтено в течение 6 месяцев, то правоохранительные органы получают возможность изучить эти данные, не уведомляя получателя, а обращаясь напрямую к провайдеру услуг по доставке email.

Отметим, что ФБР отталкивается здесь от документа Electronic Communications Privacy Act (ECPA), регулирующего работу с электронной документацией. Беда только в том, что этот закон был принят в 1986 году и с тех пор успел изрядно устареть. Он не приспособлен для работы с современной сетью, которую переполняют личные данные пользователей.

Сейчас борьбой со слишком напористыми правительственными агентствами занимается организация ACLU, представители которой хотят найти пределы, которые ограничивают степень проникновения ФБР в жизнь современных пользователей Сети. В основном они отталкиваются от прецедента в деле США против Воршака.

В апреле 2013 группа заявила, что Internal Revenue Service (американская налоговая инспекция) при расследовании нарушения выплат пользуется законом ECPA, чтобы копаться в личных данных пользователей. Позже директор организации выступил с опровержением и сказал, что подобного никогда не происходило. С тех пор, многие граждане начали с особым интересом относиться к политикам безопасности, используемыми разными социальными сетями и популярными сервисами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google дважды латала одни и те же дыры в Quick Share из-за обхода патча

Прошлым летом Google закрыла в Windows-версии Quick Share девять уязвимостей; некоторые в связке позволяли удаленно выполнить сторонний код в системе. Созданные патчи оказались неполными, и их пришлось заменить.

Возможность проведения RCE-атаки на Windows через эксплойт Quick Share обнаружили исследователи из Safebreach. Когда они проверили выпущенные заплатки, выяснилось, что пару из них можно с легкостью обойти.

Одна некорректно решенная проблема могла повлечь отказ приложения Google для быстрого обмена файлами (DoS). Другая (CVE-2024-38272) позволяла без согласия юзера Quick Share передать на его компьютер файл, и тот автоматом записывался на диск.

После исправления утилита стала опознавать такие сюрпризы как Unknown File («неизвестные файлы») и удалять их по завершении сессии файлообмена. Как оказалось, этот фикс можно обойти, передав в рамках сессии два разных файла и присвоив содержимому пакетов (пейлоад) один и тот же ID: оба файла попадут в Загрузки, но сотрется потом только один.

 

Обход патча для CVE-2024-38272 был зарегистрирован как уязвимость CVE-2024-10668. Новую проблему Quick Share для Windows устранили в ноябре прошлого года с выпуском сборки 1.0.2002.2.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru