Тут собралось немного ссылок по теме, копирну сюда.
Разработчики Replicant, свободного дистрибутива Android, обнаружили бэкдор (лазейку) в устройствах на базе Android, выпускаемых компанией Samsung Electronics, позволяющий третьим лицам получать удаленный доступ к файловой системе мобильного устройства.
Бэкдор найден в смартфонах Samsung Galaxy S, Galaxy S2, Galaxy S3, Galaxy Note, Galaxy Note 2, Nexus S и Galaxy Nexus и в планшетах Samsung Galaxy Tab 2 7.0 и Galaxy Tab 2 10.1. Он также может содержаться в других моделях устройств, не указанных в этом списке.
«Современные мобильные устройства оснащаются двумя отдельными процессорами: процессором приложений, которым управляет операционная система, в данном случае Android, и сигнальным процессором, который отвечает за связь с мобильной сетью», - пояснил Пол Косьялковски (Paul Kocialkowski) из проекта Replicant. Он сообщил, что бэкдор содержится именно в сигнальном процессоре, точнее, в его программном обеспечении.
«Сигнальные процессоры управляются проприетарными операционными системами (т. е. разработанными самими производителями чипов). Содержащиеся в них лазейки позволяют превратить процессор в жучок. Шпион может включить микрофон, снять GPS-данные и получить доступ к камере, а также к сохраненным в памяти устройства пользовательским данным», - рассказал разработчик.
©
http://www.cnews.ru/top/2014/03/13/v_sm ... ami_564331В документах из Межигорья найдены доказательства слежки за пользователями соцсетей.
©Источник: Новости Facenews -
http://www.facenews.ua/news/2014/191187/Отдел Google Advanced Technology and Projects (ATAP) корпорации Google анонсировал Project Tango, цель которого заключается в том, чтобы «научить мобильники чувствовать пространство и движение так, как это умеет человек», как сказано на официальном сайте.
В рамках проекта был разработан прототип смартфона с 5-дюймовым дисплеем, на базе Android, оснащенный специальными процессорами, датчиком глубины, камерами и сопутствующим программным обеспечением (включая игровой движок Unity). Датчики выполняют свыше 250 тыс. измерений в секунду, фиксируя координаты и положение в пространстве в режиме реального времени и формируя из полученных данных 3D-модель окружающего пространства.
В Google видят несколько вариантов применения такой технологии. Например, она может помогать совершать покупки. Пользователю достаточно прогуляться со смартфоном по квартире для того, чтобы мобильник составил ее 3D-модель. Затем он отправляется в мебельный магазин и подбирает мебель, используя эту модель. Информация от других смартфонов, собранная другими пользователями, может использоваться для того, чтобы помогать ориентироваться внутри зданий.
http://www.cnews.ru/top/2014/02/21/goog ... deo_561560Американские компании Yahoo, Apple, Google, Microsoft, Facebook и AOL знали, что Агентство национальной безопасности США перехватывает данные с их ресурсов с помощью программы Prism, пишет 19 марта газета Guardian со ссылкой на главного консультанта ведомства Раджеша Де. 19 марта главный консультант АНБ принимал участие в заседании Совета по наблюдению за гражданскими свободами и правами человека на частную жизнь (PCLOB) США. Отвечая на вопрос, проводился ли сбор информации АНБ «с ведома и согласия компаний, чьи данные были получены», он ответил: «Да». При этом он уточнил, что компаниям, возможно, было неизвестно название программы, с помощью которой производился сбор данных, однако они были в курсе действий АНБ. «Термин Prism — это термин, который использовался внутри ведомства, он стал известен только в результате утечек», — отметил он. Издание отмечает, что ранее американские компании, которых уличили в сотрудничестве с АНБ по сбору данных пользователей, отрицали свою причастность к действиям ведомства. В частности, компания Apple заявляла, что в организации «никогда не слышали» о существовании программы Prism.
http://kommersant.ru/doc/2433807Агентство национальной безопасности (АНБ) США разработало техническую систему слежения, позволяющую записывать и потом при желании прослушивать абсолютно все телефонные разговоры отдельно взятой страны.
Ее функция, позволяющая записывать и затем воспроизводить такие разговоры, работает с 2011 года. Весь колоссальный массив данных в виде аудиофайлов, который представляют собой перехваченные беседы по телефону абонентов какой-то конкретной страны, компьютеры АНБ способны хранить в течение месяца, подчеркнула газета.Соответственно, за это время спецслужбы США могут при желании получать доступ к любому такому перехваченному разговору в полном виде.
http://www.vz.ru/news/2014/3/19/677828.print.htmlКак сообщает Washington Post, АНБ может записать любой телефонный звонок в США. Источники издания также говорят, что эта система способна записывать не только звонки, совершаемые в Америке, но и переговоры абонентов операторов других стран.
Для этого АНБ использует инструмент под названием RETRO, который позволяет получать аудиозапись разговора, даже если на тот момент, когда он происходил, его ещё не признали подозрительным. Согласно документам, этот инструмент пока используется только в одной стране за пределами США, но может быть вскоре установлен в ещё пяти.
То, что АНБ может прослушивать звонки, ни для кого новостью не является, но факт возможности записи и хранения всех записей — определённо новость. Это уже сильно выходит за рамки массового сбора метаданных, который Агентство официально признало.
http://www.computerra.ru/96496/anb-mozh ... h-stranah/Центр правительственной связи Великобритании GCHQ целенаправленно шпионил за посетителями сайта Wikileaks,сообщает немецкая газета Sueddeutsche Zeitung со ссылкой на очередной документ информатора Эдварда Сноудена, опубликованный на сайте The Intercept.
Слежка, как говорится в материале, осуществлялась с помощью специальной программы Piwik, которая находится в свободном доступе и позволяет в реальном времени отслеживать интернет-пользователей, посещающих те или иные сайты, в том числе IP-адрес, страну расположения пользователя и какие ключевые слова он вводил перед тем, как попасть на сайт. Как правило, программой для оценки популярности сайтов пользуются их владельцы, но сотрудники GCHQ использовали ее для сбора данных о людях, посещающих сторонние сайты. Программа, как говорится далее, получила в британской спецслужбе кодовое название "Anticrisis Girl".
http://www.inopressa.ru/article/19Feb20 ... e/spy.htmlУправление правительственной связи Великобритании совместно с Агентством национальной безопасности США годами перехватывали и хранили записи с веб-камер миллионов ничего не подозревающих пользователей. Как явствует из секретных документов, в период с 2008 по 2010 годы действовала специальная программа под кодовым названием Optic Nerve («Зрительный нерв»), в рамках которой было собрано почти два миллиона записей из видеочатов Yahoo. Кадры попадали в базу данных вне зависимости от того, интересовал ли спецслужбы конкретный человек или нет. Среди записей оказались и весьма пикантные.
Программа сохраняла отдельное изображение из пятиминутного видео. Отчасти такая избирательность была нужна для того, чтобы избегать перегрузки серверов спецслужб. Объектами слежения становились не конкретные лица, подозреваемые в каких-то преступлениях, а все пользователи подряд. Получившийся список изображений часто сравнивали с полицейской базой данных на рецидивистов.
http://russian.rt.com/article/23281в газете Washington Post была опубликована информация о том, что Агентство национальной безопасности США ежедневно получает почти 5 миллиардов записей о местоположении телефонов во всем мире.
Подобно программе PRISM, программа GPS «случайным образом» собирает большое количество данных о простых людях.
Washington Post, ссылаясь на документы, переданные Эдвардом Сноуденом, и интервью с представителями агентства, сообщает о том, что аналитики АНБ «могут находить телефоны в любой точке мира, отслеживать перемещение и с их помощью раскрывать скрытые взаимоотношения между персонами».
http://www.gps-club.ru/gps_news/detail.php?ID=104811На слайде презентации АНБ от 2012 года, показаны пути получения информации со всего мира, в том числе с помощью т.н. CNE (Computer Network Exploitation — метод получения информации из закрытых компьютерных сетей с помощью заражения отдельных машин). Согласно информации на слайде, уже в 2012 году таким образом было скомпрометировано более 50 тысяч по всему миру, некоторые из которых, судя по представленной карте, расположены в России.
Для осуществления подобных компьютерных атак в АНБ создано специальное подразделение TAO (Tailored Access Operations). Согласно открытым источникам, в данном подразделении работают более тысячи профессиональных хакеров. В анонимном интервью изданию Bloomberg Businessweek бывшие американские чиновники рассказали, что в подразделении используются автоматизированная система для взлома и сбора информации из скомпрометированных сетей, «улов» которой составляет около 2 ПБайт в час.
http://habrahabr.ru/post/200270/ мне не нравится как Twitter через своё приложение следит почти что за каждым моим движением и знает в подробностях что, когда и (учитывая заголовок Geolocation) где я делаю с их программой. Вплоть до того на какую кнопку я тыцнул и когда. Наверное это какой-то нужный и полезный эксперимент по сбору моего user experience, не даром же в некоторых запросах есть поле experiment_key.
А ещё мне не нравится что это приложение своими бесконечными «шпионскими» запросами сжирает мой драгоценный (в буквальном смысле) GPRS трафик. Хорошо я хоть не в роуминге, а то с этими Twitter'овскими экспериментами за пару дней без штанов можно остаться… ладно, чего-то я разбурчался: «не нравится, не нравится...»
http://habrahabr.ru/post/204106/Министерство национальной безопасности США объявило конкурс на создание базы данных, с помощью которой можно отслеживать передвижения более миллиарда автомобилей в стране, сообщает агентство РИА Новости.
Согласно конкурсным документам, база данных будет содержать информацию о зарегистрированных в США автомобилях. Досье на каждый автомобиль будет включать фотографию транспортного средства, его регистрационный номер и другие сведения. При помощи установленных на улицах считывающих устройств агенты Иммиграционной и таможенной службы (ICE), входящей в министерство, смогут оперативно устанавливать местонахождение автомобиля предполагаемого правонарушителя.
http://news.auto.ru/news/category/day_n ... y_kontrol/Комитет Госдумы по безопасности и противодействию коррупции одобрил к первому чтению проект закона об обязательном хранении данных о действиях пользователей. Об этом сообщает «Интерфакс».
Ранее сообщалось, что в документе предлагается обязать интернет-сайты в течение шести месяцев хранить сведения о приеме, передаче, доставке и обработке голосовой информации, письменного текста, изображений, звуков или любого рода действиях, совершенных пользователями.
При необходимости такая информация должна быть предоставлена уполномоченным государственным органам.
http://m.gazeta.ru/tech/news/2014/02/12/n_5942585.shtmlТелекомпания CBC News опубликовала секретную презентацию канадских спецслужб, которая свидетельствует о том, что в 2012 году Центр безопасности коммуникаций Канады (Communications Security Establishment Canada, CSEC) в тесном сотрудничестве с АНБ США испытывали систему слежения за электронными устройствами граждан с помощью Wi-Fi-точек доступа, размещенных в общественных местах Канады и США, таких как аэропорты, библиотеки, отели и кафе.
Судя по полученным документам, прилетевший человек проходя через терминал аэропорта попадал в зону Wi-Fi, если в этот момент на его устройствах была включена беспроводная связь, система регистрировала их, присваивая уникальный ID и начинала отслеживать метаданные и дальнейшие перемещения по городу.
http://habrahabr.ru/post/200264/На рынке ПО существует инструмент, главным предназначением которого является слежка за владельцами устройств, работающих под управлением iOS, Android, Windows Phone, BlackBerry, а также Mac и PC. О выпуске Galileo сообщили сами авторы – итальянские хакеры из Hacking Team.
По словам создателей ПО, оно способно обойти средства защиты почти всех существующих платформ. Это, в свою очередь, позволяет злоумышленникам получать доступ к персональным данным пользователей.
Кроме того, сообщается, что после установки на компьютер Galileo может работать в фоновом режиме и передавать голосовые и текстовые сообщения, электронную почту, файлы, историю браузера. ПО также способно открывать доступ к микрофону или камере уязвимого устройства. Все полученные данные отправляются на подконтрольный злоумышленникам защищенный RCS-сервер.
Как утверждают хакеры, они продают свою разработку исключительно правительственным ведомствам. Среди «клиентов» Hacking Team числятся власти Мексики, Колумбии, Казахстана, Узбекистана, Марокко, Судана, Малайзии, Эфиопии, ОАЭ и пр.
http://www.securitylab.ru/news/449143.phpКак сообщил израильский эксперт по кибербезопасности Таль Атер (Tal Ater), популярный интернет-браузер Google Chrome содержит ряд уязвимостей, позволяющих злоумышленникам прослушивать все разговоры жертвы.
«Большинство сайтов, распознающих речь пользователя, используют безопасное соединение по HTTPS, однако это совсем не означает, что пользователь защищен, а только указывает на то, что владелец сайта потратил $5 на установку сертификата, - отмечает исследователь. – Когда пользователь предоставляет сайту доступ к микрофону, Chrome запоминает его выбор, и сможет предоставлять доступ к микрофону в будущем без запроса о разрешении. В этом нет ничего плохого до тех пор, пока индикатор сообщает, что браузер подключен к микрофону и слушает, а сайт не может прослушивать разговоры в фоновом окне, спрятанном от владельца компьютера».
http://www.securitylab.ru/news/449167.phpПравительственные органы РФ, в том числе ФСБ, ФСО и пр. получили внутреннюю директиву с запретом размещать свои данные на сайте социальной сети «Одноклассники». Причиной тому является угроза безопасности РФ, которую несет сайт. Об этом сообщают журналисты портала Профессионалы.ru со ссылкой на бывших сотрудников разведведомств.
Стоит отметить, что на сайте odnoklassniki.ru опубликовано довольно много данных, которыми не всегда владеют даже в ФСБ. Кроме того, благодаря структуре соцсети есть возможность путем несложных манипуляций найти связь между конкретными людьми, поступками и событиями.
Управление ФСБ РФ разослало сотрудникам отечественных спецслужб запрет на публикацию в «Одноклассниках» какой-либо информации. При этом ведомство намерено вести жесткий контроль и пресекать подобные случаи.
http://www.securitylab.ru/news/449101.phpУченые из Ратгерского университета проверили теорию о том, что если сопоставить информацию о скорости с дорожной топологией, то можно рассчитать конечное местоположение водителя. В исследовании использовались данные о скорости, собранные страховыми компаниями для наблюдения за водительскими привычками и формирования соответствующих ставок. Как известно, клиенты страховых компаний могут выбирать так называемую UBI (Usage-Based Insurance) страховую программу, при которой в автомобиль устанавливается устройство сбора данных, позволяющее собирать информацию о скорости. Страховые компании, осуществляющие детальное наблюдение за скоростью, уверяют своих клиентов в том, что все права на частную жизнь соблюдаются, так как данные о местоположении в рамках программы не собираются. Такое убеждение, по мнению исследователей, является ошибочным.
http://gps-club.ru/gps_news/detail.php?ID=107409Skype — популярный сервис интернет-телефонии будет передавать данные пользователей из России, включая информацию о переписке, разговорах и обмене данными, в правоохранительные органы. Об этом сообщила пресс-служба компании Microsoft. Как сообщает ИТАР-ТАСС со ссылкой на пресс-службу Microsoft, компания подтвердила свою приверженность «работать в полном соответствии с законодательством Российской Федерации, так же и во всех остальных государствах, где Microsoft ведет свой бизнес».
http://news.rambler.ru/23114906/Основываясь на внутренних документах Агентства национальной безопасности США (АНБ), немецкий журнал Der Spiegel опубликовал информацию о том, как АНБ получает доступ к компьютерам и другим электронным устройствам для размещения на них шпионского ПО.
Сообщается, что отдел АНБ Tailored Access Operations (TAO) имеет дело со сложными системами, которые тяжело взломать. TAO отвечает за доступ к защищённым сетям глав государств по всему миру и сотрудничает с ЦРУ и ФБР в рамках «деликатных заданий», проникая в межконтинентальные оптоволоконные коммуникации с помощью особых приборов, которые агенты АНБ размещают на подводных линиях. Причём они могут оставаться необнаруженными в продолжении получаса работы.
Согласно отчёту, АНБ размещала такие лазейки на компьютерах, жёстких дисках, маршрутизаторах и других устройствах таких компаний, как Cisco, Dell, Western Digital, Seagate, Maxtor, Samsung и Huawei.
http://www.3dnews.ru/791722Соратник Сноудена – правозащитник и специалист по компьютерной безопасности Джейкоб Эпплбаум — рассказал американскому телеканалу Fox NEWS, что АНБ США имеют практически полный доступ к данным любого устройства iPhone на планете. При этом даже отключение гаджета от Интернета не гарантирует, что спецслужбы не будут иметь доступ к его данным.
Эпплбаум рассказал о специальной программе DROPOUTJEEP, которая позволяет собирать информацию о пользователе "яблочного" гаджета. Программа может включать и выключать микрофон, фото- и видеокамеру устройства, перехватывать мобильные сообщения, получать доступ к списку контактов, передает агентство "Интерфакс". Однако данное ПО может быть установлено только при наличии физического доступа к операционной системе смартфона. Предоставляла ли Apple подобный доступ сотрудникам АНБ, собеседник американского телеканала не уточнил.
http://nvpress.ru/society/7793Группа пользователей Facebook инициировала судебный процесс против социальной сети, администрация которой, как утверждают истцы, контролирует личную переписку и использует информацию в корыстных целях.
В заявлении утверждается, что Facebook систематически перехватывает личные сообщения пользователей и за определенную мзду делится собранной информацией с поставщиками услуг, рекламодателями и маркетологами.
По сведениям истцов, всякий раз когда пользователь Facebook отправляет линк на внешний вебсайт в приватном сообщении, Facebook сканирует его с целью анализа активности пользователя в сети.
http://www.bbc.co.uk/russian/society/20 ... ions.shtmlНе так давно в сети наткнулся на занимательную статью — аналитический отчет о том, как можно практически с 95 % гарантией идентифицировать личность пользователя мобильного устройства, зная только лишь 4 точки (по сути — базовые станции), через которые он выходил на связь через определенные промежутки времени (1,5-2 часа). В чем там оказалась суть…
Среди научных исследований в области управления доступом на основе данных о местоположении особо стоит отметить работу группы американских и английских исследователей [1], которые провели детальный анализ данных о перемещениях примерно 1,5 млн. абонентов сотовой сети связи в течении более чем полутора лет. Задачей анализа было выявить насколько уникальными являются маршруты передвижения абонентов и возможно ли, обладая лишь только данными о пребывании абонента в определенных точках в течении некоторого времени, достаточно точно идентифицировать его личность. Результатом исследования стал вывод, что, зная всего 4 пространственно-временных точки, можно с вероятностью в 95 % идентифицировать человека.
http://habrahabr.ru/post/207922/немецкий Der Spiegel [in English] раскопал подробности о подразделении «Tailored operations unit» в составе АНБ и доступном им инструментарии, который позволяет проникать в различные сети и оборудование.
50-страничный документ, который препарировали немцы, сам по себе крайне интересен: журналисты ехидно обозвали его «каталогом Otto для шпионов». Там есть вкусности на любой бюджет — от модифицированных VGA-кабелей за тридцать баксов, которые дают «подсмотреть» изображение на мониторе издалека, до «заряженной» БС сотовой связи под кодовым именем «CANDYGRAM» за $40 тыс.
http://habrahabr.ru/post/208028/исследователи смогли определить сексуальные предпочтения пользователей Facebook на основе информации о страницах, которые они “лайкнули”.
“Даже если ты считаешь, что хранишь свою личную информацию в тайне, мы все равно можем многое о тебе узнать”, — пишет Дженнифер Гольбек, ученый из Университета Мэриленда, которая провела исследование, схожее с тем, в котором идентифицировались пользователи Facebook.
http://habrahabr.ru/company/apps4all/blog/207506/RSA Security заявила о наличии АНБ-бэкдора в своих продуктах, теперь же, появилась информация, что на использование в качестве генератора псевдослучайных чисел именно Dual_EC_DRBG (Dual Elliptic Curve Deterministic Random Bit Generation) их сподвигло не что иное, как взятка со стороны Агенства национальной безопасности США.
Согласно источникам Reuters, АНБ выплатило компании RSA Security $10 млн. в обмен на гарантии использования по умолчанию в своих криптографических продуктах заведомо ненадежного алгоритма генерации псевдослучайных чисел.
http://habrahabr.ru/post/200266/NEC объявила о разработке первой в мире системы распознавания аномального поведения толпы. Программа автоматически подает тревогу, если толпа разбивается кластеры или кто-то за кем-то гонится. Эта система подключается к камерам слежения и автоматически обрабатывает все лица в кадре, сравнивая их с базой данных известных террористов. Компания NEC рассчитывает, что ее разработка найдет применение в аэропортах, на стадионах и в других местах крупного скопления людей. Более того, этой системой можно покрывать целые города.
Распознавание лиц на обычном сервере осуществляется со скоростью 36 миллионов в секунду. То есть систему можно подключить ко всем камерам наружного наблюдения Москвы или Лондона — и она сумеет в реальном режиме времени обрабатывать лица всех прохожих на улицах мегаполиса. Для хранения видеозаписей комплекс производства NEC использует внешние носители, так что к одному серверу можно подключать до 144 носителей общей емкостью до 20 петабайт.
Компания NEC говорит, что если использовать кластер из 50 серверов, то производительность системы можно поднять до 7 миллиардов лиц в секунду. Это очень важная цифра, потому что именно столько людей живет на планете.
http://www.xakep.ru/post/61715/