Для борьбы с пользователями Tor ФБР заражает их компьютеры

Для борьбы с пользователями Tor ФБР заражает их компьютеры

Федеральное бюро расследований (ФБР) США в течение последних двух лет, а, может, и более длительного времени использует одни из самых изощренных методов взлома для того, чтобы проникнуть в компьютеры пользователей, пытающихся скрыть свое присутствие в интернете, сообщает Wired.

В частности, речь идет о методе под названием drive-by download. Он позволяет поместить на компьютер интернет-пользователя вредоносный код, не заставляя его что-либо запускать вручную. Для заражения достаточно, чтобы жертва просто посетила веб-сайт, на котором хакеры — в данном случае ФРБ — предварительно разместили код, пишет safe.cnews.ru.

К хакерским методам бюро прибегло для того, чтобы бороться с преступниками, использующими сеть Tor. Она не позволяет отследить, с какого компьютера пользователь выходит в интернет, и помогает скрывать физическое местонахождение сервера, на котором размещен веб-сайт.

Технология, лежащая в основе сети Tor, была разработана Научно-исследовательской лабораторией ВМС США в 1990-х годах для защиты правительственных каналов связи и впоследствии стала доступна рядовым гражданам как средство для защиты частной жизни. Однако сеть стала популярна среди преступников, занимающихся распространением детской порнографии, продажей наркотиков, оружия и т. д.

В 2011 г. ФБР совместно с полицией Нидерландов начало операцию под кодовым названием Torpedo, целью которой была поимка преступника, занимающегося распространением детской порнографии с помощью сети Tor. Полицейские регулярно посещали сайт злоумышленника и однажды обнаружили, что он непредусмотрительно оставил свою администраторскую учетную запись открытой для любого посетителя. Доступ к панели управления позволил полицейским узнать IP-адрес, с которого злоумышленник выходил в Сеть, и вычислить его личность. Им оказался 31-летний житель США Аарон МакГрат (Aaron McGrath).

Но вместо того, чтобы арестовать МакГрата, ФБР установило за ним наблюдение, которое длилось в течение года. Получив разрешение суда, спецслужбы модифицировали код Tor, поместив в него механизм идентификации IP- и MAC-адресов всех посетителей ресурса с порнографией. После этого власти обратились к интернет-провайдерам и получили у них реальные адреса пользователей. В апреле 2013 г., спустя 5 месяцев после внедрения кода, правоохранительные органы приступили к скоординированному задержанию злоумышленников по всей стране.

Технолог Американского союза защиты гражданских свобод (American Civil Liberties Union, ACLU) Кристофер Согоян (Christopher Soghoian) считает, что использование хакерских методов в поимке преступников может быть незаконным. Он указывает на отсутствие в запросах ФБР на выдачу судебных ордеров таких слов, как «взлом», «вредоносное ПО» и «эксплойт», которые, по его мнению, наверняка привлекли бы внимание судьи.

Ранее уже было известно, что ФБР не пренебрегает хакерскими методами в поимке преступников. В 2007 г. бюро с помощью шпионской компьютерной программы смогло вычислить юного террориста, сообщившего о заложенной в школе бомбе.

В 2013 г. власти задержали владельца компании Freedom Hosting Эрика Оуэна Маркеса (Eric Eoin Marques), предъявив ему обвинение в распространении детской порнографии. Как удалось выяснить следователям, серверы Freedom Hosting использовались для размещения сайтов Tor. Выяснить это удалось также с помощью внедренного в систему кода, предназначенного для разоблачения пользователей анонимной сети.

Интерес к взлому Tor также проявляет МВД РФ. В июле ведомство объявило закрытый конкурс с призовым фондом вi3,9 млн. Эти средства министерство обещает передать тому, кто поможет взломать технологию Tor и найдет способ раскрытия информации об анонимных пользователях этой сети.

Добавим, что правительство США является основным источником средств для поддержки и развития Tor Project. Причем в 2013 г. объем государственных ассигнований возрос на 47%. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Дропам готовят уголовную ответственность

Власти готовят поправки в статью 187 Уголовного кодекса РФ (неправомерный оборот средств платежа), предусматривающие уголовную ответственность для дропов. Нарушителям будет грозить до 6 лет лишения свободы и штраф до 1 млн рублей.

По данным «Ведомостей», в статью 187 УК РФ планируется добавить ещё четыре части (с 3-й по 6-ю). Поправки уже одобрены правительственной комиссией по законопроектной деятельности и будут внесены в Госдуму 28 апреля.

Наиболее лёгкая ответственность предусмотрена для тех, кто передаёт свои личные банковские карты за вознаграждение. В таком случае будет грозить штраф от 100 до 300 тыс. рублей (или в размере дохода за период до трёх месяцев), до 480 часов обязательных работ, исправительные работы сроком до двух лет или ограничение свободы на срок до двух лет.

Если будет доказано, что карты были переданы мошенникам, наказание будет существенно строже: штраф от 300 тыс. до 1 млн рублей, принудительные работы сроком до четырёх лет либо лишение свободы на срок до шести лет с дополнительным штрафом от 100 тыс. до 500 тыс. рублей или в размере дохода за один-два года. Использование чужих карт или электронных кошельков для совершения мошенничества также повлечёт лишение свободы до шести лет и штраф до 1 млн рублей.

Инициатива введения уголовной ответственности для дропов была предложена председателем Банка России Эльвирой Набиуллиной в ходе встречи президента Владимира Путина с членами правительства. Глава регулятора также выступила за ограничение количества банковских карт на одного человека, ссылаясь на опыт Казахстана.

«Эта инициатива позволит создать серьёзные препятствия для вывода украденных мошенниками средств, а введение уголовной ответственности существенно сократит число желающих участвовать в преступных схемах за вознаграждение. Цель — создание многоуровневой системы защиты, которая минимизирует риски для граждан и усложнит реализацию мошеннических схем», — сообщили «Ведомостям» в аппарате первого вице-премьера Дмитрия Григоренко.

Эксперты в целом положительно оценивают предложенные меры. Однако партнёр юридической фирмы «Рустам Курмаев и партнёры» Дмитрий Горбунов отметил, что доказать наличие корыстного мотива может быть непросто, что создаст трудности при установлении вины.

В пресс-службе ВТБ предложили дополнительно использовать механизм взыскания ущерба с дропов как один из инструментов борьбы с ними.

Отмечается, что уже есть судебные прецеденты привлечения дропов к ответственности. Так, Выборгский районный суд Санкт-Петербурга приговорил двух посредников, помогавших вывести более 4 млн рублей, украденных у пенсионера, к трём годам лишения свободы с полным возмещением ущерба потерпевшему.

«Закон позволяет взыскивать ущерб солидарно, то есть обвинение в совершении преступления другим лицом, например, сотрудником мошеннического колл-центра, не исключает возможности возмещения материального ущерба с «курьера» или «дропа»», — прокомментировал данный случай телеграм-канал «Вестник киберполиции России».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru