Гражданин Японии получил год тюрьмы за использование Coinhive

Гражданин Японии получил год тюрьмы за использование Coinhive

Гражданин Японии получил год тюрьмы за использование Coinhive

Власти Японии обвинили гражданина страны в использовании скрипта для майнинга криптовалюты Coinhive в злонамеренных целях. Согласно местному изданию Kahoku, Йошида Шинкару был признан виновным в незаконной добыче цифровой валюты за счет ресурсов компьютеров пользователей.

Coinhive, по сути, представляет собой вполне легитимный инструмент, с помощью которого владельцы сайтов могут монетизировать свою деятельность, убрав при этом навязчивую рекламу.

Требуется лишь соблюдать определенные условия при его использовании — например, уведомлять пользователя о том, что его ресурсы будут использоваться для добычи криптовалюты.

Само собой, киберпреступники взяли этот скрипт на вооружение, внедряя его во взломанные ресурсы, при этом, естественно, не уведомляя посетителей сайта о том, что за счет их процессоров криптовалюта капает в карманы злоумышленников.

В случае Шинкару Coinhive был внедрен в инструмент для читинга в играх, который пользователи могли скачать в блоге обвиняемого. После загрузки и установки этой программы компьютеры пользователей начинали добывать цифровую валюту для Шинкару.

Данный инструмент скачали приблизительно 90 раз, что помогло подозреваемому заработать 5000 иен (всего 45 долларов).

В итоге 24-летний молодой человек был приговорен к одному году тюрьмы.

Несмотря на то, что в этом случае Coinhive не был встроен в веб-страницы, а использовался в виде загружаемой составляющей, доказать состав преступления не составило труда.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RCS-сообщения между iPhone и Android станут безопаснее благодаря E2EE

Пользователи iPhone и Android вскоре смогут обмениваться сообщениями, защищёнными сквозным шифрованием (E2EE) по стандарту RCS. Обновлённые спецификации RCS теперь включают поддержку сквозного шифрования на основе протокола Messaging Layer Security (MLS).

Как отметили в GSMA это позволит обеспечить совместимость защищённого обмена сообщениями между разными платформами.

Работа по реализации E2EE для сообщений между Android и iPhone началась в сентябре прошлого года. Сквозное шифрование является важной функцией безопасности, не позволяющей третьим сторонам, включая операторов связи и поставщиков мессенджеров, получать доступ к содержимому переписки. Новая спецификация RCS была разработана в сотрудничестве с операторами мобильной связи, производителями устройств и технологическими компаниями, включая Apple.

«Сквозное шифрование — это мощная технология, защищающая конфиденциальность, которую iMessage поддерживает с самого начала. Мы рады, что смогли сыграть ведущую роль в разработке межотраслевого решения по внедрению E2EE в универсальный профиль RCS, опубликованный GSMA», — отметил представитель Apple Шейн Бауэр. Компания пообещала добавить поддержку E2EE-сообщений RCS в будущих обновлениях iOS, iPadOS, macOS и watchOS.

В сентябре Apple уже внедрила поддержку стандарта RCS в рамках обновления iOS 18. Однако ранее технология E2EE применялась исключительно в рамках проприетарной системы iMessage и не распространялась на обмен RCS-сообщениями с пользователями Android. В свою очередь Google Messages уже несколько лет предлагает по умолчанию E2EE для сообщений RCS, но только внутри своей платформы.

«Мы всегда были привержены обеспечению безопасного обмена сообщениями, и пользователи Google Messages уже много лет используют сквозное шифрование. Мы рады новому стандарту от GSMA и намерены оперативно внедрить эту важную защиту для кросс-платформенных сообщений», — заявил представитель Google Эд Фернандес.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru