Перейти к содержанию

Google просит защиты от хакеров у АНБ


Рекомендуемые сообщения

Компания Google обратилась за помощью в защите от хакеров к ключевому ведомству электронной разведки США - Агентству национальной безопасности.

Компания Google и Агентство национальной безопасности США (NSA) собираются подписать соглашение о сотрудничестве, цель которого — обеспечение надёжной киберзащиты инфраструктуры Google. Об этом со ссылкой на знающие источники рапортует The Washington Post.

 

Идея обратиться за помощью к NSA возникла у в связи с недавней хитроумной атакой, о которой Google сообщил несколько недель назад. Тогда заявлялось, что некие злоумышленники получали доступ к компьютерам определённых служащих Google и нескольких десятков других компаний. Некоторые эксперты утверждают, что речь идёт о тысячах компаний и что атака продолжается и по сей день.

 

В Google не хотят, чтобы подобное повторилось вновь, тем более что от таких действий пострадать могут не только сотрудники компании, но и пользователи её веб-сервисов. Поэтому здесь хотят наладить некое сотрудничество со спецслужбами.

 

Предполагается, что между NSA и Google будет организован обмен информацией, имеющей непосредственное отношение к кибератакам. При этом особо оговаривается, что речь не идёт о передаче в спецслужбы каких-либо данных о пользователях Google.

 

В какой степени все эти пожелания будут реализованы на практике, пока сказать трудно — договор о сотрудничестве не только не подписан, но даже ещё и не разработан. Но можно не сомневаться в том, что в любом случае это сотрудничество послужит хорошей подпиткой для паранойи противников "корпорации зла". Достаточно вспомнить хотя бы историю с двусмысленной фразой, обронённой Эриком Шмидтом.

 

Также говорится о том, что целью сотрудничества Google и NSA является укрепление киберзащиты для предотвращения будущих атак, а не выявление источника атаки, которая послужила поводом. Тем более что задача по определению источника уже случившейся атаки практически невыполнима.

источник

как вам новости? теперь Гугл напару с Агентством национальной безопасности США будут следить за нами :)

Сообщение от модератора ТроПа
Тема перенесена из раздела Мой компьютер
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 31
  • Создана
  • Последний ответ

Топ авторов темы

  • apq

    10

  • Mark D. Pearlstone

    5

  • arh_lelik1

    4

  • Rozalia

    3

Топ авторов темы

как вам новости? теперь Гугл напару с Агентством национальной безопасности США будут следить за нами

Как по мне так следят наверное уже давно.(с другой стороны чего нам бояться?)пусть боятся те кто в чём то виновен...

Ссылка на комментарий
Поделиться на другие сайты

В любом случае не хакеры тут виноваты, а необходимость официально оформленного доступа к личным данным людей, компаний и правительств.

"Кто владеет информацией, тот владеет миром." (с)

Ссылка на комментарий
Поделиться на другие сайты

В любом случае не хакеры тут виноваты, а необходимость официально оформленного доступа к личным данным людей, компаний и правительств.

"Кто владеет информацией, тот владеет миром." (с)

именно так, вот и подумай после этого, юзать поиск гугл и хром или лучше не стоит :)

Ссылка на комментарий
Поделиться на другие сайты

именно так, вот и подумай после этого, юзать поиск гугл и хром или лучше не стоит

а от чего ж не юзать?кому нужно будет что то узнать о ком то есть много других способов.А всё дело наверное в этом----

В любом случае не хакеры тут виноваты, а необходимость официально оформленного доступа к личным данным людей, компаний и правительств.

"Кто владеет информацией, тот владеет миром." (с)

 

 

--------------------

Ссылка на комментарий
Поделиться на другие сайты

именно так, вот и подумай после этого, юзать поиск гугл и хром или лучше не стоит :)

Кстати важна не только личная переписка, но и то что пишется в сети, в том числе и на этом форуме. Google bot архивит все до чего дотянется ;)

 

p.s. иностранные интернет-сервисы преимущественно не юзаю

 

а от чего ж не юзать?кому нужно будет что то узнать о ком то есть много других способов.А всё дело наверное в этом----

Конечно впадать в паранойю не стоит и примерять на себя, но вот некоторым влиятельным или государственным людям использование google может оказаться чреватыми последствиями.

Ссылка на комментарий
Поделиться на другие сайты

, но и то что пишется в сети, в том числе и на этом форуме. Google bot архивит все до чего дотянется :)

вот, уже прежде чем написать подумай, а стоит ли, а то бот Google исправно ведет досье

Ссылка на комментарий
Поделиться на другие сайты

Не стоит делать ошибочный вывод, что мы находимся под постоянным контролем Америки и ответить нашей стране нечем. Это не так. Еще в СССР был придуман достойный аналог «Эшелона». Причем это было сделано примерно в то же время, когда «Эшелон» стал набирать обороты. Имя этой системы – СОУД (Система объединенного учета данных о противнике). ссылка

 

Как я знаю, вы тесно связаны с отделом Р - каким именно образом вы им помогате? Кстати, сколько у них в парке вертолётов?

 

По интернет-соединению (и по трафику) можно узнать все, было бы желание у "компетентных органов".

Мы периодически сотрудничаем не только с "Р", но и с "К", "CPSB" и прочими "ФБР" в самых разных странах, когда им нужна профессиональная помощь при расследовании компьютерных преступлений.

Какие вертолеты! Это же прошлый век! Давно используются более эффективные технологии, только вам знать об этом совсем не обязательно :)

ссылка Изменено пользователем arh_lelik1
Ссылка на комментарий
Поделиться на другие сайты

в любом случае это сотрудничество послужит хорошей подпиткой для паранойи противников "корпорации зла". Достаточно вспомнить хотя бы историю с двусмысленной фразой, обронённой Эриком Шмидтом.
паранойя не паранойя, но гугл передает что нужно и кому нужно - это факт. как будто такая огромная ИТ компания как Гугл не может самостоятельно обеспечить свою защиту.
Ссылка на комментарий
Поделиться на другие сайты

Да все передают . Попробуй не передай и твоей компании в скором времени не будет . У любого государства ( в том числе и так называемых демократических ) есть возможность законно осложнить ведение бизнеса . Так , что не делай противозаконного и ты никому не будешь нужен (до поры ). :)

Ссылка на комментарий
Поделиться на другие сайты

паранойя не паранойя, но гугл передает что нужно и кому нужно - это факт. как будто такая огромная ИТ компания как Гугл не может самостоятельно обеспечить свою защиту.

По закону компания, как и гражданин, если в их отношении были совершены противоправные действия, обязана обращаться в соответствующие органы, а не заниматься самообороной.

Изменено пользователем arh_lelik1
Ссылка на комментарий
Поделиться на другие сайты

По закону компания, как и гражданин, если в их отношении были совершены противоправные действия, обязана обращаться в соответствующие органы, а не заниматься самообороной.
ну тогда и граждане в случае заражения их вирусом должны обращаться в органы а не ставить антивирусы и заниматься самообороной
Ссылка на комментарий
Поделиться на другие сайты

ну тогда и граждане в случае заражения их вирусом должны обращаться в органы а не ставить антивирусы и заниматься самообороной
скажем так не только самообороной но и обращаться в "органы" стоит. кстати Dr.Web рекомендует обращаться в случае заражения винлоком в милицию
Ссылка на комментарий
Поделиться на другие сайты

ну тогда и граждане в случае заражения их вирусом должны обращаться в органы а не ставить антивирусы и заниматься самообороной

Согласен, что должны обращаться. Но даже в более серьезных случаях не обращаются, или не верят, что искать будут или стыдно обратиться.

Заявление: Зашел я как обычно на сайт с порнушкой (кряками), и вдруг....

Обращались бы почаще и вирусописателей меньше бы стало.

Антивирус допустимая самооборона , но если целенаправленно будут взламывать вашу сеть что бы узнать ваши платежные операции или информацию, составляющую коммерческую тайну будете дальше "самооборонятся"?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Краб
      Автор Краб
      Заметил что у каждого браузера есть своя тема, а у Chrome нету.
      Обсуждаем тут
       
    • Myk-88
      Автор Myk-88
      Не посмотрев ткнул exe файл, скачанный случайно вместо книги и сразу заметил неровную работу кулеров, посмотрел в диспетчере задач C:\ProgramData\Google\Chrome\updater.exe каждые несколько секунд запускает Sandboxie Service и грузит процессор > 50%. Сам файл после удаления восстанавливается. Dr.Web CureIt!. не нашел вирус, MinerSearch нашел, удалил, но все также возвращается и грузит проц. Прошу помощи, логи прикрепил.
      CollectionLog-2025.04.03-22.07.zip
    • m1pod
      Автор m1pod
      Доброго времени точно такая же проблема, как я понял это троян. Простыми антивирусами не удаляется. Не знаю что делать. Выполнил всё вышеперечисленное, прикрепляю архив
      DESKTOP-7C276PF_2025-03-03_23-49-45_v4.99.10v x64.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • KL FC Bot
      Автор KL FC Bot
      Безопасность банковских карт непрерывно улучшается, но злоумышленники находят все новые способы воровать с них деньги. Когда-то, выманив у жертвы информацию о карте на поддельном сайте магазина или в другой мошеннической схеме, преступники изготавливали физическую карту-двойник, записывая украденные данные на магнитную полосу. С такой картой можно было идти в магазин или даже в банкомат. Появление карт с чипом и одноразовых SMS-кодов сильно усложнило жизнь мошенников, но они адаптировались. Переход к мобильным платежам при помощи смартфонов повысил устойчивость к мошенничеству — но и открыл новые пути для него. Теперь мошенники пытаются привязать карты, номера которых им удалось выманить, к своему аккаунту Apple Pay или Google Wallet. Затем смартфон с этим аккаунтом используется, чтобы оплачивать товары с чужой карты — в обычном магазине или в фальшивой торговой точке с платежным терминалом, поддерживающим NFC.
      Как выманивают данные
      Череде кибератак предшествует серьезная подготовка, проводимая в промышленном масштабе. Злоумышленники создают сеть фальшивых сайтов по выманиванию платежных данных. Сайты могут имитировать службы доставки, крупные онлайн-магазины и даже сайты по оплате коммунальных услуг или дорожных штрафов. Одновременно преступники закупают десятки физических телефонов, создают на них учетные записи Apple или Google и устанавливают приложение для бесконтактных платежей.
      Дальше — самое интересное. Когда жертва попадает на сайт-приманку, ей предлагают привязать карту или совершить необходимый небольшой платеж. Для этого нужно указать данные банковской карты, а затем подтвердить свое владение этой картой, введя SMS-код. В этот момент с карты не происходит никаких списаний.
      Что происходит на самом деле? Почти мгновенно данные жертвы передаются преступникам, которые пытаются привязать карту к мобильному кошельку на смартфоне. SMS-код нужен, чтобы подтвердить эту операцию. Для ускорения и упрощения манипуляций злоумышленники используют специальный софт, который по введенным жертвой данным создает изображение карты, полностью повторяющее реальные карточки нужного банка. Теперь эту картинку достаточно сфотографировать из Apple Pay или Google Wallet. Процесс привязки карточки к мобильному кошельку зависит от конкретной страны и банка, но обычно для этого не требуется никаких данных, кроме номера, срока действия, имени владельца, CVV/CVC и SMS-кода. Все это можно выманить в рамках одной фишинговой сессии и сразу использовать.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Чуть больше года назад в посте Google OAuth и фантомные аккаунты мы уже обсуждали, что использование опции «Вход с аккаунтом Google» в корпоративные сервисы дает возможность сотрудникам создавать фантомные Google-аккаунты, которые не контролируются администратором корпоративного Google Workspace и продолжают работать после оффбординга. Недавно выяснилось, что это не единственная проблема, связанная с OAuth. Из-за недостатков этого механизма аутентификации любой желающий может получить доступ к данным многих прекративших деятельность организаций, перерегистрировав на себя брошенные компаниями домены. Рассказываем подробнее об этой атаке.
      Как работает аутентификация при использовании «Вход с аккаунтом Google»
      Некоторые могут подумать, что, доверяя опции «Вход с аккаунтом Google», компания получает надежный механизм аутентификации, использующий продвинутые технологии Google и широкие возможности интернет-гиганта по мониторингу пользователей. Однако на деле это не так: при входе с Google OAuth применяется достаточно примитивная проверка. Сводится она, как правило, к тому, что у пользователя есть доступ к почтовому адресу, который привязан к Google Workspace организации.
      Причем, как мы уже говорили в предыдущем материале о Google OAuth, это вовсе не обязательно Gmail — ведь привязать Google-аккаунт можно совершенно к любой почте. Получается, что при использовании «Входа с аккаунтом Google» доступ к тому или иному корпоративному сервису защищен ровно настолько надежно, насколько защищен почтовый адрес, к которому привязан Google-аккаунт.
      Если говорить несколько более подробно, то при аутентификации пользователя в корпоративном сервисе Google OAuth отправляет этому сервису следующую информацию:
      В теории в ID-токене Google OAuth есть уникальный для каждого Google-аккаунта параметр sub, но на практике из-за проблем с его использованием сервисы проверяют лишь домен и адрес электронной почты. Источник
       
      View the full article

×
×
  • Создать...