Документацию прототипа «шпионского камня» выставили на продажу

Документацию прототипа «шпионского камня» выставили на продажу

Пользователь repraprva, представляющийся как Грегори Пири (Gregory Perry),сооснователь компании Advanced Wireless Automation, выставил на eBay комплект документации устройства скрытого наблюдения.

Пири утверждает, что оно было прототипом «шпионского камня», ставшего предметом дипломатического скандала с Великобританией в 2006 году. Объявление наряду с фотографиями устройства можно прочитать на странице лота.

За 49,95 доллара Пири обещает покупателю архив документов, которые хранились на его компьютере во время работы на AWA. Архив содержит переписку компании с заказчиком — корпорацией Lockheed Martin, а также файлы электронных и механических схем, данные об оригинальных беспроводных протоколах обмена данными, описание алгоритмов сжатия изображений и другую техническую информацию. По словам Пири, продаваемый комплект дает «фактически все, что необходимо для того, чтобы реплицировать проект и создать конкурентноспособную разведывательную платформу», передает lenta.ru.

До того, как предложить на eBay документацию, пользователь собирался продать сам прототип — сначала за 10, а потом за 3 миллиона долларов (третьего и девятого сентября). Новый лот был опубликован второго октября, и в его описании говорится, что прототип был уничтожен во время непреднамеренного пожара.

Пири утверждает, что в 2002-2003 годах компании AWA, десятью процентами акций которой он владеет, удалось пройти сертификацию проекта у Lockheed Martin. Для этого, в частности, пришлось разработать криптостойкий алгоритм передачи данных между устройствами (они были рассчитаны на образование сетей между собой и передачу информации в удаленный дата-центр). Вскоре после сертификации, однако, проект был отвергнут заказчиком, а впоследствии и сама AWA по решению руководства (один из членов которого, Джейсон Риффель, находится в розыске) прекратила работу, при этом акции Пири не были выкуплены.

Специалист утверждает, что скандал со «шпионским камнем», существование которого в январе 2012 года признал советник Тони Блэра Джонатан Пауэлл, является свидетельством того, что разработанные компанией AWA в начале 2000-х годов технологии компания Lockheed Martin все-таки использовала в своей работе.

Скандал со «шпионским камнем» в Москве начался с передачи Аркадия Мамонтова, показанной в январе 2006 года. В ней описывалась операция ФСБ по обнаружению устройства, которое использовалось в качестве цифрового тайника для беспроводного обмена информацией. Показанное в передаче устройство в несколько раз меньше того, фотографии которого приложены к лоту Пири. Кроме того, о его работе в качестве скрытой камеры (основной задачи прототипа Пири) ничего в передаче не говорилось.

Пользователь repraprva, представляющийся как Грегори Пири (Gregory Perry),сооснователь компании Advanced Wireless Automation, выставил на eBay комплект документации устройства скрытого наблюдения." />

70% мобильных игр небезопасны: эксперты нашли сотни уязвимостей

Казалось бы, что может быть безобиднее мобильных игр? Пару уровней в дороге, быстрый матч перед сном — и никаких рисков. Но на практике всё не так радужно. По данным AppSec Solutions, семь из десяти игровых приложений для смартфонов содержат уязвимости, а каждая седьмая из них может быть потенциально опасной.

Специалисты компании проанализировали около 50 популярных мобильных игр с помощью инструмента AppSec.Sting и обнаружили порядка 700 уязвимостей. Из них 90 получили высокий или критический уровень опасности.

Самые тревожные находки — это банальные, но оттого не менее опасные ошибки. Так, в 12 приложениях пароли и токены хранились прямо в исходном коде, фактически в открытом виде. Для злоумышленников это настоящий подарок — такие данные легко извлекаются и могут использоваться для взлома.

Ещё 13 игр не имели проверки целостности, что позволяет без особых усилий модифицировать сборку и менять логику приложения.

«Это серьёзно упрощает вмешательство в работу игры — от читов до более опасных сценариев», — пояснил руководитель отдела анализа защищённости AppSec.Sting компании AppSec Solutions Никита Пинаев.

Эксперт выделил три ключевые проблемы, которые встречаются в мобильных играх особенно часто.

Во многих играх критически важные механики — расчёт наград, прогресса и внутриигровых ресурсов — реализованы на стороне клиента. Без полноценной серверной проверки это открывает дорогу к подмене данных, повторному воспроизведению запросов и манипуляциям с игровой экономикой. Итог — читы, перекос баланса, падение честности и доверия игроков.

Небезопасное хранение данных и слабая защита сетевого взаимодействия. Конфиденциальная информация нередко хранится локально без шифрования и контроля целостности. К этому добавляются проблемы с сетевой защитой — отсутствие проверок подлинности запросов и защиты от повторного воспроизведения. Всё это создаёт условия для утечек данных и автоматизации мошеннических сценариев.

Многие приложения поставляются без обфускации кода и базовых механизмов защиты. В результате бизнес-логика легко анализируется, конфиденциальные параметры извлекаются, а модифицированные клиенты распространяются быстрее, чем разработчики успевают реагировать.

На первый взгляд проблемы выглядят «внутриигровыми», но на деле они оборачиваются вполне реальными рисками — финансовыми потерями, ростом мошенничества и репутационными издержками. И страдают от этого не только студии, но и обычные пользователи.

Эксперты AppSec Solutions напоминают простые, но эффективные правила цифровой гигиены:

  1. Скачивайте игры только из официальных магазинов.
    Сторонние источники — главный канал распространения модифицированных и вредоносных версий.
  2. Осторожнее с модами и «взломами».
    Читы — это не только риск бана, но и реальная угроза утечки данных или заражения устройства.
  3. Следите за разрешениями.
    Давайте игре только то, что действительно нужно для работы, и периодически пересматривайте доступы.
  4. Обновляйте приложения и ОС.
    Апдейты часто закрывают уязвимости, о которых вы даже не подозреваете.
  5. Используйте уникальные пароли.
    Для игровых аккаунтов — свои учётные данные и, по возможности, дополнительные механизмы защиты.

Мобильные игры давно перестали быть просто развлечением — вокруг них крутятся деньги, данные и целые цифровые экосистемы. А значит, относиться к их безопасности стоит не менее серьёзно, чем к банковским приложениям.

RSS: Новости на портале Anti-Malware.ru