ЕС предлагает провести мировую антитеррористическую чистку Интернета

ЕС предлагает провести мировую антитеррористическую чистку Интернета

Еврокомиссия  хочет провести всемирную "чистку" Интернета. Она предложила ведущим мировым провайдерам провести кампанию по удалению материалов террористического содержания. Об этом сообщил сегодня еврокомиссар по вопросам миграции, внутренним делам и гражданству Димитрис Аврамопулос в интервью бельгийской газете "Суар".

"Мы ведем переговоры с ведущими игроками мирового информационного рынка, включая  Google  и Microsoft с целью удаления с принадлежащих им ресурсов сообщений радикального или террористического содержания. Официальный призыв Еврокомиссии ко всем провайдерам мировой сети будет озвучен 2 декабря в Брюсселе", — сказал он.

В пресс-службе Еврокомиссии подтвердили ТАСС, что переговоры о  блокировании контента террористического содержания ведутся, и ЕК надеется достичь первых практических результатов на этом направлении в начале 2016 года.

Еврокомиссар Аврамопулос полностью отдает себе отчет, что введение столь масштабной и всеобъемлющей цензуры в Интернете, неизбежно вызовет вопросы со стороны правозащитных организаций о возможных нарушениях в этой связи гражданских свобод европейцев, пишет vesti.ru.

"Речь, безусловно, не идет о нарушении духа социальных сетей и создания полицейского государства. Напротив. Безопасность наших граждан — это их фундаментальное право. Мы должны защитить наиболее уязвимых (для пропаганды экстремизма) среди нас — нашу молодежь, — сказал он. — Тысячи молодых людей из наших стран уже подверглись радикализации, многие из них вернулись из  Ирака и Сирии и готовы совершать акты терроризма в Европе".

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Опубликованные ключи ASP.NET используются для развертывания вредоносов

В конце прошлого года специалисты Microsoft зафиксировали серию атак инъекцией кода, проведенных с использованием статических ключей ASP. NET. В одном из случаев злоумышленникам удалось внедрить в IIS-сервер инструмент постэксплуатации Godzilla.

Примечательно, что validationKey и decryptionKey, предназначенные для защиты данных ViewState от подмены и утечки, не были украдены или куплены в даркнете. Их можно найти онлайн, исследователи обнаружили более 3 тыс. таких сливов.

Обычно ключи ASP. NET генерируются по месту и сохраняются в реестре либо задаются вручную в конфигурационных файлах. К сожалению, некоторые разработчики веб-приложений используют готовые, отыскав их в паблике (документация на код, репозитории), притом без изменений.

Злоумышленникам такие находки тоже облегчают жизнь. При наличии верительных грамот для ViewState отправленный на сайт вредоносный POST-запрос будет с успехом обработан, пейлоад загрузится в память рабочего процесса и запустится на исполнение.

Подобная тактика позволяет автору атаки удаленно выполнить вредоносный код на сервере IIS и развернуть дополнительную полезную нагрузку — к примеру, фреймворк Godzilla с плагинами.

 

«Человеческий фактор нередко приводит к печальным результатам, разработчикам следует понимать, что статические ключи должны быть уникальными и защищёнными, — комментирует эксперт компании «Газинформсервис» Михаил Спицын. — Размещение таких данных в открытых репозиториях или документах эквивалентно предоставлению злоумышленникам несанкционированного доступа к системе».

Похожие атаки были проведены лет пять назад на серверы Microsoft Exchange. Злоумышленники пытались использовать ошибку разработчика, которую тот устранил двумя неделями ранее: все экземпляры Exchange Server использовали одни и те же значения validationKey и decryptionKey, прописанные в web.config.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru