С Касперского потребовали 750 миллионов рублей за «патентного тролля»

С Касперского потребовали 750 миллионов рублей за «патентного тролля»

Российский изобретатель Виталий Пилкин подал в суд на «Лабораторию Касперского» и ее гендиректора Евгения Касперского. Истец требует взыскать с ответчиков в общей сложности 750 миллионов рублей в качестве компенсации морального вреда за обвинение в «патентном троллинге».

Об этом РИА Новости сообщили в Головинском суде в Москве. 

Поводом к разбирательству послужила публикация Касперского в официальном блоге компании от 3 июня 2015 года. По утверждению Пилкина, пост под заголовком «Гений, парадоксов друг» имеет к нему непосредственное отношение и затрагивает «некоторые аспекты его деятельности». Изобретатель заявил, что в тексте его называют «патентным троллем». Данная фраза, по его мнению, имеет уничижительное значение.

Аналогичный пост был распространен также через аккаунт Twitter главы «Лаборатории Касперского» и появился в его «Живом Журнале».

В данный момент иск, поданный еще в сентябре, находится на рассмотрении. Помимо материальной компенсации, истец требует удалить и опровергнуть сведения, порочащие его честь.

В пресс-службе «Лаборатории Касперского» пока не смогли оперативно предоставить «Ленте.ру» комментарий.

Пилкин известен тем, что занимается коммерциализацией изобретений и часто судится с технологическими компаниями из-за патентов. Так, в 2012 году, как сообщало интернет-издание Cnews, вместе с другим изобретателем Владимиром Мирошниченко он хотел через суд запретить продажи на территории России портативных игровых консолей Sony PlayStation Vita. Истцы утверждали, что в устройствах, принадлежащих компании Sony, применяется технология, право на использование которой в РФ принадлежит им.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Опубликованные ключи ASP.NET используются для развертывания вредоносов

В конце прошлого года специалисты Microsoft зафиксировали серию атак инъекцией кода, проведенных с использованием статических ключей ASP. NET. В одном из случаев злоумышленникам удалось внедрить в IIS-сервер инструмент постэксплуатации Godzilla.

Примечательно, что validationKey и decryptionKey, предназначенные для защиты данных ViewState от подмены и утечки, не были украдены или куплены в даркнете. Их можно найти онлайн, исследователи обнаружили более 3 тыс. таких сливов.

Обычно ключи ASP. NET генерируются по месту и сохраняются в реестре либо задаются вручную в конфигурационных файлах. К сожалению, некоторые разработчики веб-приложений используют готовые, отыскав их в паблике (документация на код, репозитории), притом без изменений.

Злоумышленникам такие находки тоже облегчают жизнь. При наличии верительных грамот для ViewState отправленный на сайт вредоносный POST-запрос будет с успехом обработан, пейлоад загрузится в память рабочего процесса и запустится на исполнение.

Подобная тактика позволяет автору атаки удаленно выполнить вредоносный код на сервере IIS и развернуть дополнительную полезную нагрузку — к примеру, фреймворк Godzilla с плагинами.

 

«Человеческий фактор нередко приводит к печальным результатам, разработчикам следует понимать, что статические ключи должны быть уникальными и защищёнными, — комментирует эксперт компании «Газинформсервис» Михаил Спицын. — Размещение таких данных в открытых репозиториях или документах эквивалентно предоставлению злоумышленникам несанкционированного доступа к системе».

Похожие атаки были проведены лет пять назад на серверы Microsoft Exchange. Злоумышленники пытались использовать ошибку разработчика, которую тот устранил двумя неделями ранее: все экземпляры Exchange Server использовали одни и те же значения validationKey и decryptionKey, прописанные в web.config.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru