АНБ собирало данные адресных книг миллионов пользователей

АНБ собирало данные адресных книг миллионов пользователей

Газета The Washington Post сегодня сообщает о том, что Агентство Национальной Безопасности США собирает миллионы контакт-листов из систем электронной почты и платформ мгновенных сообщений пользователей по всему миру.

Согласно новым данным, обнародованным экс-подрядчиком АНБ Эдвардом Сноуденом, сбор данных происходил в тот момент времени, когда пользователи авторизовывались на сервисах мгновенных сообщений или публичной электронной почты, либо синхронизировали с ними свои устройства. В статье говорится, что АНБ анализировало контактные данные с целью выявления скрытых связей между людьми, в отношении которых велся шпионаж и разведка, передает cybersecurity.ru.

Судя по данным Сноудена, АНБ ежедневно собирало около 550 000 разных адресных книг пользователей. В статье приводится заявление Сноудена, в котором тот заявил, что в один из дней АНБ собрало данные из 444743 адресных книг Yahoo, 105068 из Hotmail, 82857 из Facebook, 33697 из Gmail и еще 22881 из других источников. В документах также говорится, что у АНБ сбор данных был поставлен на поток и в год могло собираться до 250 млн контакт-листов.

Экс-разведчик отмечает, что сбор данных еще раз проливает свет на то, что АНБ во-первых, имело доступ к провайдерам сервисов email, а во-вторых, имело соглашения с телекоммуникационными провайдерами. Согласно действующим в США законам, разведведомства не имеют права на осуществление подобной деятельности внутри США,  но формально могут делать это в отношении иностранцев. Сноуден же пишет, что ведомство в равной степени занималось сбором данных и внутри страны.

Газета пишет, что ей удалось получить комментарии пресс-службы АНБ, где не стали опровергать информацию Сноудена, но заявили, что собирали данные для борьбы с терроризмом и другими преступлениями. "АНБ сосредоточено на раскрытии и разработке разведывательной информации о значимых для ведомства целях, таких как террористы, торговцы людьми, поставщики наркотиков… Нам не интересна переписка рядовых американцев", - заявили в АНБ.

В данных Сноудена говорится, что данные разведведомства собирались в процессе транзита, а не тогда, когда они хранились на серверах провайдеров. В пресс-службе Google заявили, что не сотрудничали с АНБ. "Мы не знали о массовом сборе веб-адресов и не принимали в нем участия", - заявили в Google. С похожим заявлением выступили и в Yahoo, более того, в Yahoo заявили о планах по вводу принудительной работы клиентов по технологии SSL, шифрующей траффик, что должно защитить клиентов от перехвата данных.

Напомним, что в августе этого года был закрыт защищенный сервис email LavaBit, владелец которого отказался предоставлять доступ к данным пользователей для американских спецслужб. Также известно, что Эдвард Сноуден ранее применял этот сервис для работы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Папка inetpub на диске C? Это не троян, а баг после обновления Windows

Если вы обновились до Windows 11 версии 24H2 и установили апдейт KB5055523, то могли заметить странную папку inetpub, внезапно появившуюся в корне системного диска. Спокойно — это не зловред и не чья-то шутка, а, похоже, просто маленький недочёт Microsoft.

Эта директория обычно появляется только если вы вручную включаете IIS — встроенный веб-сервер Windows, который используют разработчики для тестов и публикации сайтов.

Но, как показал анализ, после обновления IIS всё ещё числится как отключённый компонент. Значит, его, скорее всего, случайно активировали во время установки апдейта, а потом сразу же выключили. Каталог при этом забыли убрать.

 

Зачем IIS вообще понадобился во время обновления? Тут пока загадка. Может, какая-то внутренняя задача требовала его активации, а может, это просто баг. Но так как система не удаляет inetpub автоматически (на всякий случай — вдруг там были важные файлы), он остался.

Главное: это не вредонос, и никакой угрозы нет. Папка пустая, безопасная и вообще ничего не делает. Хотите — удалите её вручную, хотите — пусть лежит. Работе Windows она не мешает никак.

Напомним, вчера мы писали, что после установки накопительного обновления KB5002700 для Office 2016 пользователи Windows 10 и 11 столкнулись с отказом приложений. При запуске сразу падали Word и Excel, при попытке доступа к Календарю — Outlook.

Кроме того, апрельские апдейты сломали Windows Hello у ряда пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru