Home Page - Входная страница портала 'СОЮЗ'
  Новости   Доски объявлений Бизнес-каталог   Трудоустройство     Знакомства     Форумы     Афиша  
20.04, Суббота
 События
 В Израиле
 Скандалы
 Катастрофы
 Это интересно!
 Про деньги
 Internet & Co
 Из стран исхода
 Криминал
 Культура
 Спорт
 ФОРУМЫ. Обсуждения
 Гороскоп
 Доска  объявлений

 

Новости :: Intertnet & Co ::
Хакеры рассказали о новом кибероружии, заказанном ФСБ
Хакерская группа Digital Revolution, известная взломами предполагаемых подрядчиков ФСБ, рассказала о новом оружии, заказанном спецслужбой - программе "Фронтон", с помощью которой можно организовывать кибератаки, используя устройства интернета вещей.

Техническую документацию "Фронтонов" хакеры опубликовали в среду, 18 марта. По данным Digital Revolution, существуют разные версии программы - "Фронтон", "Фронтон-3Д" и "Фронтон-18". Все они позволяют заражать "умные" устройства (от цифровых ассистентов до целых "умных" домов), объединять их в сеть и "обваливать" сервера, отвечающие за устойчивость работы крупных интернет-сервисов и интернета в целых странах.

Судя по опубликованным документам, в разработке кибероружия, вероятно, могла участвовать московская компания 0day (ООО "0ДТ") - хакеры Digital Revolution утверждали, что взломали ее еще в апреле 2019 года. Представители компании тогда отказались от комментариев Би-би-си.

Один из документов - "макет опытно-конструкторской работы", который, если верить утечке, якобы готовила ЗАО "ИнформИнвестГрупп" по заказу войсковой части № 64829, более известной как Центр информационной безопасности ФСБ. В ЗАО "ИнформИнвестГрупп" работает около 125 человек, чистая прибыль компании в 2018 году составила 12 млн рублей, ранее она выполняла заказы МВД.


"Интернет вещей менее защищен, в отличие от мобильных устройств и серверов", - с этой фразы начинается небольшой документ под названием "Обзор". В частности, многие пользователи используют "умные" устройства прямо "из коробки", не меняя стандартные заводские логины и пароли, что делает их доступными мишенями для хакеров.

В 2020 году к интернету вещей будет подключено более 20 млрд устройств, прогнозирует агентство Gartner. В опубликованных документах подрядчики ФСБ ссылаются на опыт Mirai - самой крупной сети зараженных IoT-устройств, которая насчитывала 600 тыс. ботов. В 2016 году она вывела из строя DNS-серверы американской компании Dyn: интернет-сервисы использовали их для обновления информации в режиме реального времени.

В результате атаки на сроки от нескольких минут до нескольких часов оказались недоступны сайт Би-би-си, платежная система PayPal, соцсеть "Твиттер", поставщик фильмов и сериалов Netflix и еще около 70 популярных сервисов.

Тогда в качестве зараженных "зомби", массово отправлявших запросы на эти сервера, организаторы атаки использовали не обычные в таких случаях компьютеры, а принтеры, детские мониторы и IoT-роутеры.

Но в документах предлагается заражать другие объекты: на 95% "ботнет" должен состоять из IP-камер и цифровых видеорекордеров - "если они передают видео, то имеют достаточно большой канал связи, чтобы эффективно совершать DDoS" (именно такой вид хакерских атак использовался Mirai в 2016 году).

Находить мишени для взлома должен специальный "сервер поиска". Подключаться к нему можно через виртуальную частную сеть или браузер Tor; они запутывают соединение таким образом, чтобы нельзя было выйти на конечного пользователя.

В документации продуманы средства, чтобы тщательно скрывать следы. "Исключено использование русского языка и связной кириллицы, для доступа к серверу требуется авторизация, закрыты неиспользуемые порты", - говорится в макете "Фронтонов".

Взламывать устройства предлагается с помощью словаря типичных паролей от IoT-устройств. В отличие от Lizard Stresser - еще одного "ботнета", состоявшего из 120 тыс. зараженных устройств - словарь паролей "не захардкожен" (цитата из документации), то есть его можно редактировать, подстраивая свой словарь под конкретные мишени.

"Сканирование сети происходит самими зараженными машинами, - говорится в "Обзоре". - Таким образом рост заражения происходит в геометрической прогрессии. При достижении определенного количества машин (несколько десятков тысяч) для диапазона адресов IPv4 становится возможным полный поиск всех адресов".

IPv4 - самая распространенная версия протокола передачи данных в интернете, используемая большинством компьютеров и гаджетов. В ней насчитывается более 4 млрд сетевых адресов.

"Мощная атака нескольких сотен тысяч машин способна сделать сайты социальных сетей, файлообменников недоступными в течение нескольких часов. Атака на национальные DNS-сервера может сделать недоступным интернет в течение нескольких часов в небольшой стране", - говорится в опубликованных хакерами документах.

"Шпионаж за всем миром"
Опубликованный 18 марта Digital Revolution слив состоит из 12 технических документов, схем и фрагментов кода, созданных в 2017-2018 годах. В одном из документов указано, что документация "имеет гриф несекретно", а шифры "Фронтон" и "Фронтон-3Д" могут использоваться в открытой переписке и переговорах.

Хакеры в своем "Твиттере" отмечают, что "Фронтоны" могут использоваться для "шпионажа за всем миром", видимо, отмечая, что основные объекты кибератак в данном случае - цифровые камеры. На вопросы Би-би-си они не ответили.

Би-би-си отправила запрос в пресс-службу ФСБ. Гендиректор ЗАО "ИнформИнвестГрупп" Андрей Темняков в момент подготовки материала был недоступен для комментариев.

Хакеры Digital Revolution заявили о себе в декабре 2018 года, взломав сервера, принадлежавшие, как они утверждали, еще одному подрядчику ФСБ - НИИ "Квант". Так в сеть попало описание системы, которую спецслужбы используют для мониторинга общественного мнения и поиска протестных настроений.

В июле 2019 года они опубликовали проекты очередного подрядчика ФСБ, компании "Сайтэк", посвященные деанонимизации пользователей браузера Tor, исследованию уязвимости торрентов, сбору информации о пользователях соцсетей.

"Мы будем и дальше разоблачать проекты, показывающие, как власти пытаются затолкать нас всех под колпак ФСБэшного контроля", - написали тогда "цифровые революционеры".



Андрей Сошников Би-би-си
19.03.2020
Обсудить статью в Форуме ...

  • Купить. Продать. Найти. Доски бесплатных объявлений >>>
  • Реклама в портале Союз - зарабатывай!

     Последние статьи
  • В Польше задержан заказчик покушения на соратника Навального
  • СМИ: ВВС ЦАХАЛа атаковали авиабазу в Иране ракетами-мишенями, не стремясь причинить ущерб
  • Уничтожен командир батальона “Исламского джихада” в Тулькарме
  • Атака на Иран — в США рассказали об объекте, по которому ударил Израиль
  • Иран угрожает ударить по ядерным объектам Израиля. Израиль ударил по Ирану
  • Ереван и Баку договорились о демаркации госграницы у четырех сел
  • Мужчина угрожал взорвать себя в консульстве Ирана. Подробности
  • Из Ливана выпущено три ракеты: ЦАХАЛ нанес ответный удар
  • Подвергшаяся групповому изнасилованию в Индии туристка рассказала о произошедшем
  • Хакеры Anonymous заявили о взломе ЦАХАЛа
  •  Последние 10 статей раздела
  • Хакеры Anonymous заявили о взломе ЦАХАЛа
  • В Роскомнадзоре подтвердили получение обращения о блокировке TikTok
  • Роскомнадзор заблокировал сайты облачного сервиса Amazon и GoDaddy
  • Российский Google подал иски против рекламных компаний на 10 млрд рублей
  • Прорыв: представлен полностью водонепроницаемый смартфон
  • Пользователи «Apple» стали жертвами масштабной атаки
  • Кража электронной переписки между Microsoft и властями США
  • В министерстве обороны подтвердили, что хакерам удалось проникнуть в сеть организации
  • Microsoft откроет центр искусственного интеллекта в Лондоне
  • На сеть минюстa Израиля осуществлена масштабная кибератака

  • Новости Израиля и всего мира. Хакеры рассказали о новом кибероружии, заказанном ФСБ

  • Новости портала ::
    1+1 СКИДКИ
    НА РЕКЛАМУ
    054-7231651
    Топ 10 месяца
    ХАМАС
    держал
    израильских
    детей в клетках
    Готов ли ЦАХАЛ
    воевать
    на два фронта
    Лишилась
    рук и ног
    из-за рыбы
    с рынка
    Внезапное
    нежелание
    женщин
    заниматься
    сексом
    Илон Маск
    ищет
    подопытных
    кроликов
    Ким Чен Ын
    угрожает
    Израилю
    ядерным ударом
    Катар:
    требование
    ХАМАСу по
    заложникам
    Альфа-излучение:
    панацея
    от рака
    Как хакеры
    похитили
    $88 млн
    В парламенте
    показали
    1000-летние
    скелеты
    инопланетян
    Лучшее в Израиле
    - Здоровье
    - Компьютеры
    - Адвокаты
    - Обучение
    - Финансы
    - Автосервис
    - Мебель new
    - Перевозки new
    - Услуги
    - Ремонты
    - Туризм
    - Дом и Семья
    - Животные
    - Дискотеки-Клубы
    - Рестораны
    - Бары и пабы
    - Залы Торжеств
    - Всё для Торжеств
    - Стриптиз +
    - Секс-Клубы
    - Экстрим-спорт
    - Взрослые Игры
    - Бани-сауны
    - Интим-сервис
    Доски объявлений
    - Самое горячее
    - Срочные мивцаим
    - Требуются
    - Работа
    - Куплю
    - Продам
    - Услуги
    - Бизнес
    - Автомобили
    - Квартиры
    - Здоровье
    - Разное
    - Она ищет его
    - Он ищет её
    - Разные Знакомства
     

    Copyright © 2000 Pastech Software ltd Пишите нам: info@souz.co.il