Барак Обама: Интернетом владеют США

Барак Обама: Интернетом владеют США

Президент США Барак Обама (Barack Obama) обвинил власти Евросоюза в протекционизме, направленном на защиту местных высокотехнологичных компаний. Таким мнением он поделился в интервью изданию Re/code.

По словам Обамы, именно создание более благоприятных условий для развития европейского ИТ-бизнеса — основная причина нападок со стороны евросоюза на такие американские компании, как Google и Facebook. Хотя некоторые страны, такие как Германия, действительно чувствительны к подобного рода проблемам, заявил он в интервью.

«Мы владеем интернетом. Наши компании его создали, развили и достигли такого уровня совершенства, что они (европейские компании — прим. CNews) не могут конкурировать с нами. Поэтому часто под благими мотивами в действительности скрывается защита коммерческих интересов», — заявил Обама.

Реакция европейских властей последовала незамедлительно. «Точка зрения, что регуляторы существуют исключительно для облегчения развития наших компаний — нечто из ряда вон выходящее», — заявила пресс-секретарь Еврокомиссии. Ее слова передает газета Financial Times. «Наоборот, регулирование облегчает зарубежным компаниям выход на наш рынок. Наличие единых правил для всех в интересах самих американских компаний», — добавила она.

В течение последнего года европейские власти неоднократно пытались ослабить присутствие в Европе американских высокотехнологических компаний, ссылаясь на их участие в программах тотального наблюдения, о которых поведал бывший сотрудник АНБ и ЦРУ Эдвард Сноуден (Edward Snowden), на применение лазеек в законе для сокращения налоговых выплат и доминирующее положение на рынке, передает cnews.ru.

При этом главной мишенью европейских регуляторов стала Google. Антимонопольное разбирательство в отношении этой компании (слишком большая доля на рынке поисковых систем) было инициировано в Европе в 2010 г. А ранее в феврале местные власти пригрозили Google началом нового процесса, в связи с невыполнением нового закона о «праве на забвение» (обязывает поисковые компании удалять информацию о пользователях по их запросу).

В ноябре 2014 г. Европейский парламент подавляющим большинством голосов одобрил инициативу разделить бизнес Google на две компании — поисковый и весь остальной бизнес. Власти посчитали, что такая мера могла бы помочь росту местных игроков ИТ-рынка и обеспечить его рост в размере приблизительно 260 млрд евро ежегодно.

США эту инициативу приняли в штыки — представители Демократической и Республиканской партий немедленно выступили с открытыми заявлениями, выразив свои опасения за дальнейшую судьбу американских ИТ-компаний в Европе, пишет Financial Times.

Газета напоминает, что среди недовольных монопольным положением Google есть и американские компании. И что многие рады пожаловаться на Google, но не делают этого, опасаясь санкций со стороны поискового гиганта, например, исключения из Android-альянса Open Handset Alliance. С такой угрозой, в частности, несколько лет назад столкнулась Acer, решившая продавать в Китае смартфоны с китайской операционной системой.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru