Страница 1 из 1
|
[ Сообщений: 19 ] |
|
Выявлена шпионящая программа АНБ США, записываемая в прошивку жестких дисков
Автор |
Сообщение |
drugold Техподдержка
Группа: Администраторы Сообщения: 9545 Регистрация: 03 дек 2009, 21:07 Откуда: СССР
Модель 3DO: Panasonic FZ-10 NTSC-U
|
Шпионящее программное обеспечение агентства национальной безопасности США (АНБ) выявлено в накопителях на жестких магнитных дисках производства Western Digital, Seagate Technology и других производителей, что дает возможность агентству «прослушивать» большинство используемых в мире компьютеров. Об этом сообщило агентство Reuters со ссылкой на исследователей в области безопасности и бывших сотрудников агентства. Тщательно оберегаемый секрет оказался частью комплекса шпионских программ под условным наименованием Equation group, раскрытого российской компанией «Лаборатория Касперского». По словам компании, специализирующейся на борьбе с вредоносным ПО, больше всего случаев заражения выявлено в Иране, России, Пакистане, Афганистане, Индии, Китае, Сирии и Мали. Под удар попали компьютеры правительственных и военных учреждений, банков, компаний энергетической и телекоммуникационной отраслей, а также ученых, ведущих атомные исследования, масс-медиа и исламских активистов. Как утверждается, есть связь между выявленным ПО и Stuxnet — другим ПО такого же назначения, которое агентство использовало для сбора информации и атаки на иранское предприятие по обогащению урана. По данным «Лаборатории Касперского», комплекс Equation используется, по меньшей мере, с 2001 года, а возможно, что и с 1996. Один из бывших сотрудников АНБ подтвердил Reuters корректность анализа, проведенного «Лабораторией Касперского», отметив, что в АНБ и сейчас считают выявленные программы ценным оружием. Другой подтвердил факт разработки АНБ технологии скрытной установки шпионящего ПО в жесткие диски. Шпионящее ПО встраивается в прошивку накопителя, поэтому успешно переносит такие действия, как форматирование накопителя, переустановка ОС и программ. Для создания такого ПО разработчикам необходимо иметь исходные тексты прошивки. Представитель Western Digital заявил, что компания не передавала исходные тексты спецслужбам. В других компаниях отказались отвечать на вопрос, предоставляли ли они исходные тексты в АНБ. Между тем, уязвимыми являются накопители практически всех производителей, даже тех, кто уже покинул рынок. Помимо вышеназванных Western Digital и Seagate Technology, он включает Toshiba, IBM, Micron Technology, Samsung Electronics и другие компании. Источник: http://www.ixbt.com/news/hard/index.shtml?18/65/10
|
17 фев 2015, 17:31 |
|
 |
Пиф-Паф Я консольный бог
Группа: Штрафники Сообщения: 7444 Регистрация: 23 авг 2011, 20:57
Модель 3DO: Panasonic FZ-10 NTSC-U
|
У меня SSD  А так, да, я возмущен.
Последний раз редактировалось Пиф-Паф 08 мар 2015, 09:42, всего редактировалось 1 раз.
|
17 фев 2015, 17:46 |
|
 |
Gektor_rus Приставочник
Группа: Разработчики Сообщения: 1071 Регистрация: 09 фев 2012, 19:42
Модель 3DO: Panasonic FZ-10 NTSC-U
|
Даже не сомневался. Интересно, а у "нас" что используется?
|
17 фев 2015, 18:23 |
|
 |
Пиф-Паф Я консольный бог
Группа: Штрафники Сообщения: 7444 Регистрация: 23 авг 2011, 20:57
Модель 3DO: Panasonic FZ-10 NTSC-U
|
Как минимум, у нас нет своего "Сноудена", а у них своего Касперского, так что, можно только догадываться, а иначе, грош цена такой разведке. 
Последний раз редактировалось Пиф-Паф 08 мар 2015, 09:42, всего редактировалось 1 раз.
|
17 фев 2015, 18:33 |
|
 |
lmy Приставочник
Группа: Разработчики Сообщения: 1425 Регистрация: 03 фев 2012, 01:36 Откуда: Kursk 46 region
Модель 3DO: Panasonic FZ-10 NTSC-U
|
И поэтому когда вы говорите, что Баран Обама - пIdorас  ваш комп жалуется на мыло пиндосов. Итак !!!! БАРАК ОБАМА - ВОЛК ТРЯПОШНЫЙ 
|
17 фев 2015, 19:18 |
|
 |
Gektor_rus Приставочник
Группа: Разработчики Сообщения: 1071 Регистрация: 09 фев 2012, 19:42
Модель 3DO: Panasonic FZ-10 NTSC-U
|
А мне пофиг - я на Спектруме 
|
17 фев 2015, 19:33 |
|
 |
Пиф-Паф Я консольный бог
Группа: Штрафники Сообщения: 7444 Регистрация: 23 авг 2011, 20:57
Модель 3DO: Panasonic FZ-10 NTSC-U
|
Бар Онана скозложоп! Если что, я на айпеде 
Последний раз редактировалось Пиф-Паф 08 мар 2015, 09:41, всего редактировалось 1 раз.
|
17 фев 2015, 21:31 |
|
 |
Бука Приставочник
Группа: Пользователи Сообщения: 1716 Регистрация: 26 фев 2013, 10:56 Откуда: Анапа
Модель 3DO: Нет
|
Близко к теме, случилось со мной сегодня: Сегодня в очередной раз убедился, что товарищ Ленин не зря завещал учиться всю жизнь. У друга в офисе комп под ХРю сп3 наотрез перестал дружить с принтерами и флешками по USB. Ессно погрешил сперва на софтовые проблемы винды - облом. Все в порядке, файлы дров на месте. Воткнул загрузочную Ubuntu - тоже глючит, через раз. Ну, думаю - мама глючит. Но хорошо в гугле попалось упоминание об элементарном решении проблемы. Когда компы выключены, но подсоединены к электросети на мать идет питание, это со времен первых АТХ. Но в современные матплаты пихают все более навороченные потроха. В частности южные мосты уже давно самостоятельные "компьютеры в компьютере", со своей ПЗУ/ОЗУ/ЦПУ. (Кстати про "закладки" в южные мосты ищите на Хабре - давно бьют тревогу) https://xakep.ru/2011/12/26/58104/Когда сам комп перезагружают/выключают - эти чипы НЕ ПЕРЕЗАГРУЖАЮТСЯ. Продолжают заниматься своими делами. Ну и иногда зависают... Отключение бесперебойника на пять минут, загрузка - и винда радостно находит три принтера и флешки. Я грешил на физические глюки южного моста, почти угадал. Вот такая вот история. 
|
18 фев 2015, 23:07 |
|
 |
Gektor_rus Приставочник
Группа: Разработчики Сообщения: 1071 Регистрация: 09 фев 2012, 19:42
Модель 3DO: Panasonic FZ-10 NTSC-U
|
Хм... Занятно 
|
19 фев 2015, 05:29 |
|
 |
Пиф-Паф Я консольный бог
Группа: Штрафники Сообщения: 7444 Регистрация: 23 авг 2011, 20:57
Модель 3DO: Panasonic FZ-10 NTSC-U
|
Интеловцы периодически косячат с чипсетами, помню в 2011 был скандал и паника по поводу ошибки в чипсетах Intel 6-й серии, которая вызывала деградацию SATA-портов. А еще, в середине 2000-ых, массовое выгорание интеловских южных мостов ICH5-ICH5R при подключении/отключении USB-устройств. F.A.Q. Горят южные мосты на i865\875\848 (ICH5-ICH5R)
Последний раз редактировалось Пиф-Паф 08 мар 2015, 09:43, всего редактировалось 2 раз(а).
|
19 фев 2015, 09:57 |
|
 |
drugold Техподдержка
Группа: Администраторы Сообщения: 9545 Регистрация: 03 дек 2009, 21:07 Откуда: СССР
Модель 3DO: Panasonic FZ-10 NTSC-U
|
Там вроде бы речь о серверных решениях.
|
19 фев 2015, 10:13 |
|
 |
lmy Приставочник
Группа: Разработчики Сообщения: 1425 Регистрация: 03 фев 2012, 01:36 Откуда: Kursk 46 region
Модель 3DO: Panasonic FZ-10 NTSC-U
|
Было такое, или грелся как сволочь, или с дыркой чип был. Многие даже пытались радиатор приклеить, но не помогал нифига. Так меня мостик тоже послал подальше перед новым 2010 годом, кажется  точно год не помню.
|
19 фев 2015, 10:13 |
|
 |
drugold Техподдержка
Группа: Администраторы Сообщения: 9545 Регистрация: 03 дек 2009, 21:07 Откуда: СССР
Модель 3DO: Panasonic FZ-10 NTSC-U
|
Предыдущий ПК был на основе i865PЕ с ICH5R (Asus P4P800 Deluxe). Проблем с USB не было, повезло видимо. 
|
19 фев 2015, 10:15 |
|
 |
Пиф-Паф Я консольный бог
Группа: Штрафники Сообщения: 7444 Регистрация: 23 авг 2011, 20:57
Модель 3DO: Panasonic FZ-10 NTSC-U
|
Если мне память не изменяет, то Intel уже давно отказалась от двухмостовой архитектуры.  Зачетная!  Как я понял, они выгорали при подключении/отключении периферии в USB разъемы на морде корпуса, если ими не пользоваться то все ок. 
Последний раз редактировалось Пиф-Паф 08 мар 2015, 09:42, всего редактировалось 1 раз.
|
19 фев 2015, 10:31 |
|
 |
drugold Техподдержка
Группа: Администраторы Сообщения: 9545 Регистрация: 03 дек 2009, 21:07 Откуда: СССР
Модель 3DO: Panasonic FZ-10 NTSC-U
|
Врядли ADSL-модем подключали спереди.
|
19 фев 2015, 12:27 |
|
 |
Пиф-Паф Я консольный бог
Группа: Штрафники Сообщения: 7444 Регистрация: 23 авг 2011, 20:57
Модель 3DO: Panasonic FZ-10 NTSC-U
|
Ну, даже если и подключали, то вряд ли часто его туда-сюда дергали, особенно "на горячую", сам понимаешь, все зло в переходных процессах. Так что, в основном USB-флэшки были тому виной.
Последний раз редактировалось Пиф-Паф 08 мар 2015, 09:46, всего редактировалось 2 раз(а).
|
19 фев 2015, 12:46 |
|
 |
drugold Техподдержка
Группа: Администраторы Сообщения: 9545 Регистрация: 03 дек 2009, 21:07 Откуда: СССР
Модель 3DO: Panasonic FZ-10 NTSC-U
|
Как раз таки принтеры и модемы, судя по сообщениям.
|
19 фев 2015, 14:23 |
|
 |
Пиф-Паф Я консольный бог
Группа: Штрафники Сообщения: 7444 Регистрация: 23 авг 2011, 20:57
Модель 3DO: Panasonic FZ-10 NTSC-U
|
Да забыл уже, за давностью лет, тогда флэшки еще не были особо распространены.
Последний раз редактировалось Пиф-Паф 08 мар 2015, 09:45, всего редактировалось 1 раз.
|
19 фев 2015, 14:41 |
|
 |
drugold Техподдержка
Группа: Администраторы Сообщения: 9545 Регистрация: 03 дек 2009, 21:07 Откуда: СССР
Модель 3DO: Panasonic FZ-10 NTSC-U
|
Ноутбуки Lenovo поставляются с вредоносным ПО Superfish и его CA-сертификатом и приватным ключом в хранилищеПрограмма Superfish, которая поставляется с ноутбуками Lenovo Y50, Z40, Z50, G50 и Yoga 2 Pro, представляет из себя типичный Malware, который прослушивает трафик, анализирует поисковые запросы пользователя и вставляет рекламу на страницы сторонних сайтов. Работает это приложение на уровне системы, перехватывая, в том числе, HTTPS-трафик. Для этого, приложение устанавливает CA-сертификат Superfish в хранилище ключей Windows и проксирует весь трафик между хостом и браузером, подменяя сертификат на свой. Поставляется это ПО, как минимум, с июня 2014 года. Первое сообщение об этой программе на форуме Lenovo датировано сентябрем 2014 года. Эта новость сама по себе уже неприятная, но сегодня стала известна одна деталь, которая значительно увеличивает уровень опасности для обладателей этих ноутбуков: выяснилось, что внутри программы имеется не только публичный сертификат CA, но и приватный ключ к нему, в зашифрованном виде. Подобрать пароль к этому ключу не составляет никаких проблем — «komodia». Это означает, что любой злоумышленник, имеющий возможность совершить MitM-атаку (например, в публичной Wi-Fi сети), может использовать данный сертификат для проксирования HTTPS-трафика через свой компьютер и расшифровывать его незаметно для жертвы. Представитель Lenovo на форуме сообщает, что они прекратили поставлять данное ПО с новыми ноутбуками с января 2015 года и отключили Superfish для всех владельцев уже купленных ноутбуков. Доступна инструкция для удаления malware, которая, однако, не включает в себя удаление корневого сертификата из хранилища. Источник: http://habrahabr.ru/post/251069/
|
20 фев 2015, 12:20 |
|
|