США и Великобритания вели слежку за «Лабораторией Касперского» |
| 23.06.2015 13:24 |
|
На протяжении слежки АНБ изучало ПО «ЛК» на наличие брешей и узнавало важную информацию клиентов компании. Бывший сотрудник АНБ Эдуард Сноуден опубликовал очередную порцию документов, согласно которым американское Агентство нацбезопасности и Центр правительственной связи (подобная работа Англии) вели слежку за зарубежными противовирусными компаниями, в числе которых был и русский производитель противовирусного ПО «Лаборатория Касперского». Эти документы размещены на портале издания The Intercept. На протяжении слежки АНБ изучало ПО «Лаборатории Касперского» на наличие брешей и узнавало важную информацию клиентов компании, отслеживая обмен данными между серверами и установленной программой «ЛК». Сотрудники спецслужбы также просматривали электронную переписку ИБ-компаний о новых уязвимостях и вирусах. Как отмечает The Intercept, США и Британия взламывали противовирусное ПО чтобы осуществлять слежку за пользователями программ и за тем, что происходит в закрытых сетях. Разведслужбы осуществляли обратную разработку (reverse engineering) ПО – дешифровали эти и изучали, как трудится программа. По словам исследователя ИБ-компании Coseinc Хошеана Корета (Joxean Koret), противовирусное ПО – совершенная цель для атакующего. Преступник может написать эксплоит для противовирусной программы и легко взять привилегии суперпользователя. Если сравнивать с браузерами либо программами для просмотра документов, которые всегда усовершенствуются, противовирусное ПО фактически не развивается за исключением нескольких продуктов. Это значит, что эксплуатировать Acrobat Reader, Микрософт Word либо Гугл Chrome на 90% сложнее, чем существующие противовирусные программы. Как направляться из черновика тайного документа, в 2008 году АНБ поняла, что антивирус российского разработчика передает частные эти пользователей на серверы «Лаборатории Касперского», и их легко перехватить и применять для слежки. Эти находились в строчке User-Agent, включенной в заголовки HTTP запросов. Эксперты АНБ поняли, что строка агента пользователя может употребляться для идентификации устройств клиентов «Лаборатории Касперского». |



