Фінансові новини
- |
- 17.03.26
- |
- 15:33
- |
-
RSS - |
- мапа сайту
Авторизация
Китайские IT-компании ищут в России бреши в Android и iOS
10:12 12.10.2016 |

Как стало известно газете "КоммерсантЪ", целый ряд российских компаний, специализирующихся на информационной безопасности, получили предложение продать ранее неизвестные уязвимости в операционных системах Android, iOS, различных браузерах и другом софте. Заказчиком выступают лица, называющие себя представителями ассоциации ShenZhen Computer Users Association (SZCUA), в состав которой входят крупные китайские IT-компании Kingdee International Software Group и China Greatwall Computer Shenzhen Co. Такие уязвимости чаще всего используются государственными структурами в качестве кибероружия. По мнению экспертов, SZCUA может действовать в интересах государственных хакерских команд Китая.
Некто Роберт Невский, называющий себя торговым представителем ShenZhen Computer Users Association в России (официальный сайт www.szcua.org), обратился к специалистам нескольких российских ИБ-компаний с предложением купить у них эксплойты, использующие уязвимости нулевого дня (0day, уязвимости, о наличии которых еще не знает компания--разработчик софта), под различное программное обеспечение. Об этом "Ъ" рассказали собеседники в пяти российских ИБ-компаниях, одна из которых Digital Security (копии нескольких переписок есть у "Ъ"). Эксплойты представляют собой компьютерные программы, использующие уязвимости в ПО для проведения атак на вычислительные системы.
"Мы заинтересованы в покупке уязвимостей нулевого дня. Нам интересны os/cms/app/software/modems/office/browsers. На данный момент особенно интересны IE/modem/Android/iOS. Цена зависит от продукта. При первой сделке ценовой порог не превышает $100 тыс. (цена обсуждается). Выплаты в три этапа, первый - до получения продукта, второй - после получения и соответствующей проверки и третий - по истечении двух-трех месяцев, чтобы убедиться, что эксплойт не был обнародован",- говорится в одном из сообщений Роберта Невского.
Согласно профилю в LinkedIn, Роберт Невский работает в SZCUA с июня 2016 года. Письма ряду IT-компаний были отправлены в августе, а некоторым - несколько дней назад.
В середине 2015 года несколько британских специалистов в сфере ИБ сообщали на своих страницах в Twitter, что SZCUA обращалась и к ним с подобным предложением, при этом, согласно опубликованным скриншотам, письма рассылались с почтового ящика в домене организации [email protected]. "Я предполагаю, что SZCUA снабжает ими (эксплойтами.- "Ъ") государственные хакерские команды либо продает их на черном рынке внутри Китая",- сообщил "Ъ" сооснователь хакерской конференции Steelcon Робин Вуд, получивший аналогичное письмо от SZCUA. По его словам, в SZCUA "неплохо разбираются в теме". "Я проверил их, отправив им уже опубликованный эксплойт, и они ответили мне, что это не 0day. Они контактировали со мной несколько раз за последние 18 месяцев, а значит, это не просто какая-то группа, которая появилась и исчезнет через несколько недель",- предполагает господин Вуд.
В SZCUA заявили "Ъ", что "ассоциация не ведет бизнес и никогда не делала таких вещей". На вопросы, почему данные предложения рассылались с почты в домене www.szcua.org и правда ли, что Роберт Невский является представителем SZCUA в России, в организации не ответили. Так же поступил и Роберт Невский. На официальном сайте SZCUA говорится, что организация создана в 2007 году, среди ее участников указаны крупные местные компании Kingdee International Software Group, разрабатывающая ERP-системы, и China Greatwall Computer Shenzhen Co, которая производит компьютеры, принтеры, LCD-дисплеи и т. д.
"Эксплойты как суперсила: ими можно воспользоваться во благо или во зло. Можно применять их для и анализа защищенности корпоративных систем либо же организовывать с их помощью кибератаки",- объясняет директор по маркетингу Solar Security Валентин Крохин. Замдиректора по развитию бизнеса Positive Technologies Алексей Качалин добавляет, что эксплойты могут быть использованы в составе систем негласного съема информации. "Часть купленного может идти для массовых систем, продаваемых на рынке спецсредств, вроде FinFisher, а наиболее интересные - припасены для собственных спецслужб и использованы в операциях, проводимых в интересах государства",- говорит он.
В мире есть ряд площадок, которые на постоянной основе занимаются скупкой и перепродажей эксплойтов. Наиболее известные - Zerodium, Zeronomicon и др. За уязвимости в Android и Windows Phone Zerodium готов заплатить до $100 тыс., а в iOS - до $500 тыс. Как ранее сообщал "Ъ", в июне этого года аналогичная площадка под названием Expocod была создана и бывшим сотрудником Росфинмониторинга Андреем Шороховым.
"Надо понимать, что легального рынка 0day не существует. Все имеющиеся на западном рынке покупатели эксплойтов, а именно брокеры или продавцы шпионского ПО, обладают крайне сомнительной репутацией, поскольку занимаются темными делами на грани между преступностью и спецслужбами",- говорит ведущий исследователь отдела аудита защищенности Digital Security Сергей Белов. Валентин Крохин согласен, что попытка купить эксплойты таким образом "выглядит странно". "В России такая сделка - предмет ст. 273 УК РФ "Создание, использование и распространение вредоносных компьютерных программ"",- напоминает он. Один из собеседников "Ъ" на рынке ИБ, однако, отмечает, что купля-продажа эксплойтов не всегда попадает под действие УК. "В законе говорится об использовании и распространении "вредоносного ПО", а эксплойты иногда применяются легально, например, для проверки устойчивости IT-систем. Чтобы завести уголовное дело, нужно доказать, что эксплойт бы использовался, например, для взлома, уничтожения информации и других незаконных действий",- поясняет он.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


На єдиному порталі державних послуг «Дія»
з'явився бета-тест, у якому люди можуть написати заяву до міжнародного
Реєстру збитків. Він стосується випадків втрати роботи через війну.
Держава нараховуватиме кешбек за купівлю пального на АЗС. Про це повідомила прем'єр-міністерка Юлія Свириденко.
Україні після схвалення кредиту МВФ
бюджетних коштів має вистачити до початку травня, щоб протриматися і
воювати. Тепер у ЄС є час, щоб вирішити питання з вето Угорщини на
кредит для України в розмірі 90 млрд євро.
Відповідно до даних GPS сигналу, незаконно затримані автомобілі знаходяться у центрі Будапешта, поблизу однієї з силових структур Угорщини.
Після атак Росії а українську енергосистему в Україні в роботі залишилося менше 10 ГВт генерувальних потужностей.
Штори онлайн купують усі, хто хоч раз обпікся на поході в салон: часу з'їдає багато, а на виході все одно лишається сумнів.
АЗОВ.ONE та Obmify оголосили спільний збір: чим допомогти, як підтримати, куди підуть гроші. Донатьте і беріть участь у розіграші за посиланням в статті
Китай, у своїх намаганнях пришвидшити комерційне впровадження
гуманоїдних роботів, запускає спеціальні школи, де їх навчають роботі на
підприємствах, імітуючи реальні завдання
В компанії переконані, що єдиного універсального рішення для
всього світу не існує, тому вона підтримує широкий вибір силових
агрегатів.
NVIDIA стверджує, що технологія працює в режимі реального часу у
роздільній здатності до 4K та розроблена для забезпечення узгодженості
виводу від кадру до кадру, що є ключовою вимогою для ігор.
AMD наразі працює над цікавою фішкою наступного покоління графічних
процесорів на архітектурі RDNA, яка дозволить виконувати дві інструкції
за один цикл.
Технологічні компанії Google, Microsoft, LinkedIn, Meta, Amazon, OpenAI,
Adobe та Match Group, що володіє Tinder та Hinge, уклали нове
зобов'язання обмінюватися інформацією про шахрайські загрози напередодні
Глобального саміту ООН з питань шахрайства в Австрії.
Поки конкуренти роками обговорюють плани та судяться з регуляторами,
Ілон Маск (Elon Musk) продовжує перетворювати навколоземний простір на
власну парковку.
Компанії NVIDIA та Bolt співпрацюватимуть у сфері автономного
транспорту. Про це стало відомо під час конференції NVIDIA GTC 2026.
Компанія Iveco розпочала випробування технології бездротової зарядки
електромобілів на автомагістралі Autostrada A35 Brebemi в Італії. У
тестах бере участь електричний фургон Iveco eDaily
Google запускає нову функцію в магазині Google Play, яка дозволить
користувачам спочатку пограти в частину платної гри безкоштовно, а вже
потім вирішити, чи варто її купувати.
Бюджетні смартфони зазнають найбільшого удару від зростання цін на компоненти. Як йдеться в аналізі Counterpoint Research, подорожчання пам'яті призведе до 25% підвищення вартості компонентів пристроїв початкового рівня.
Австралійські дослідники створили крихітний чип з ШІ для обчислень зі швидкістю світла та використання для цього енергії світла.
Світовий ринок ноутбуків матиме дві головних проблеми у 2026 році -
зменшення попиту від покупців та зростання вартості компонентів, включно
з процесорами.
Федеральне управління цивільної авіації США (FAA) схвалило вісім
пілотних програм, які дозволять компаніям почати масштабні випробування
електричних літальних апаратів вертикального зльоту та посадки (eVTOL).
Минулого тижня Anthropic відмовилася від співпраці з Пентагоном, яка
передбачала використання ШІ компанії для масового спостереження та
розробки озброєння.