ОАЭ следили за айфонами своих политических противников с помощью «Кармы»

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Бывшие сотрудники американских спецслужб, работающие на Объединенные Арабские Эмираты, взламывали телефоны активистов, дипломатов и лидеров других государств, выяснило агентство Reuters. На этой неделе оно опубликовало большое расследование про инструмент шпионажа под названием «Карма», который ОАЭ использовали против своих противников.

Подробнее. Кибероперации проводило подразделение Абу-Даби под кодовым названием «Проект "Ворон"» (Project Raven), куда входили спецслужбы ОАЭ и нанятые ими бывшие агенты спецслужб США. Начиная с 2016 года жертвами шпионажа ОАЭ стали сотни влиятельных политических фигур и активистов Ближнего Востока и Европы, узнало агентство из рассказов пяти бывших сотрудников команды и найденных документов.

  • ОАЭ купило «Карму» у какого-то иностранного поставщика, сообщили агенты. Определить разработчика системы агентству не удалось. Но, по словам бывшего эксперта по кибербезопасности Белого дома Майкла Даниела, создать такое оружие способны только около 10 стран вроде России, Китая, а также США и их союзников, отмечает бывший эксперт .
  • «Карма» была невероятно мощным инструментом для взлома, говорят источники агентства. С помощью нее спецслужбы ОАЭ могли получить удаленный доступ к чужим айфонам, просто загрузив в систему номера телефонов или почтовые адреса своих потенциальных жертв. Но инструмент не позволял залезть в устройства на базе Android и перехватить телефонные звонки.
  • Это кибероружие срабатывало как минимум отчасти благодаря багу в приложении iMessage, объясняют источники издания. Установить вредоносную программу на айфон можно было, просто отправив потенциальным жертвам сообщение.  Причем установить соединение с чужим устройством удавалось, даже если владелец телефона не использовал iMessage.
  • В 2016–2017 годах группировке удалось получить доступ к фотографиям, имейлам, текстовым сообщениям, геолокационным данным, а также паролям оппонентов ОАЭ. Некоторые из полученных хакерами фотографий носили компрометирующий и иногда сексуальный характер. Никакой утечки полученных данных Reuters не обнаружило.
  • Среди тех, за кем следили в ОАЭ, Reuters называет эмира Катара Тамим бин Хамада Аль Тани, бывшего вице-премьера Турции экономиста Мехмета Шимшека и йеменскую правозащитницу Тавакуль Карман, «железную женщину»: которая возглавила «Арабскую весну» в своей стране.
  • Используют ли ОАЭ «Карму» сейчас, неизвестно. По словам бывших членов команды, к концу 2017 года обновления в ПО айфонов очень сильно ударили по эффективности этого инструмента.

Полный текст расследования (на английском) о работе проекта «Ворон» можно прочитать здесь.

Лиана Фаизова

Скопировать ссылку

Годовщина блокировки YouTube, гонка вознаграждений в сфере ИИ и интервью об опасностях этой технологии

С момента блокировки YouTube в России прошел год. За это время сервис потерял почти 30 млн активной аудитории, а трафик платформы в стране упал в пять раз. Власти так толком и не взяли на себя ответственность за «замедление» сервиса, которое переросло в полноценную блокировку. А VK так и не смогла реализовать подаренное ей Кремлем преимущество: даже после блокировки YouTube остался главной видеоплатформой для российских рекламодателей. Рассказываем, что еще изменилось за год блокировок самого популярного видеосервиса в России и чем все это время занимались его конкуренты.

Расходы бигтехов на ИИ тащат на себе весь рынок. Что пишут об их отчетах аналитики Goldman Sachs

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

«Мы строим бога, который может стереть все в пепел» — чем опасен AI и что нам делать?

Герой нового выпуска «Это Осетинская!» — Дмитрий Волков, руководитель исследований в Palisade Research. Это независимая организация, которая изучает риски AI, тестирует безопасность моделей и показывает результаты политикам США и компаниям-лидерам ИИ-гонки. Так, например, в Palisade выяснили, что AI уже может жульничать, взламывать коды по своему усмотрению, отказываться выключаться и делиться опасной информацией — если правильно его об этом попросить.