❗️Следят также Сергей «Киндерсюрприз» Кириенко, его сын Владимир «ВК» Кириенко, МАКСут Шадаев, Герман Греф, богачи Владимир Потанин, Владимир Евтушенков, политические магнаты братья Ковальчуки, армяне из «Яндекса» и все-все-все. Делают они это через malware-мессенджер MAX, приложения «Сбер», «Т-Банк», «Госуслуги», «ФНС», семейства приложений «Яндекс», «ВКонтакте», «X5», «Озон», «ВкусВилл», приложения служб такси, доставок и т.п.
❗️О части набитых трекерами шпионов было известно давно, другие вскрыты недавно в ходе исследования группы RKS Global. Над MAXом в режиме полупубличной проверки вообще поработали все желающие: по данным газеты «КоммерсантЪ», хакеры нашли не менее 200 уязвимостей, бэкдоров и средств контроля. Особенно возмущает возможность для всех подряд смотреть чужие видео, фото, файлы и прочий контент из переписки. Уверены, что «белые» и другие разноцветные хакеры рассказали не обо всех дырах. Что-то ставили себе для заработков и помощи своим (не российским) спецслужбам.
❗️Что ищут программные соглядатаи? По нашим данным, теперь их деятельность вышла за рамки контроля клавиатуры, местоположения и чужих транзакций. Интересует использование VPN, Telegram, Element (связь), TrustWallet (крипта) и ряда других программ. Собирается также (правда, не всеми приложениями и web-версиями, хотя и многими) архив «грязного бельишка» – посещение специфических сайтов, очень личная, финансовая и политически окрашенная переписка с «помеченными» контактами. Точно этого сейчас сказать нельзя, но, возможно, есть и контроль по «ключевым словам». Причем интересуют систему не только депутаты, чиновники, судьи, силовики и социально, политически, общественно активные персонажи.
❗️Удивительно, как эту сферу контроля удалось организовать. Точнее, неудивительно: используются иностранные решения, часто устаревшие. Это означает, что результаты слежки уходят не только в Минцифры, Роскомнадзор и ФСБ, но и иностранным интересантам, буквально вражеским чекистам и хакерам. Об этой проблеме также известно давно.
❗️Помимо приложений, сайты российских банков, маркетплейсов, служб такси и т.п., а также web-версия MAXа следят за содержимым компьютеров клиентов. Интересуют ВПН, клавиатура, посещаемые сайты, десктоп-версии мессенджеров, виртуальные машины-«песочницы» и т.п.
❓Как будет дальше развиваться этот скандал? Вполне возможно, что MAX, «Сбер», «Яндекс», «Т-Банк» и прочих удалят из AppStore, Google Play Store, а также китайских магазинов приложений. Для российской цифровой индустрии это было бы катастрофой. Но, может, и не удалят: информация, которую собирают российские программы-флики, очень нужна иностранцам.
🎱 Хотим также
SEMPER IRATUS, инсайды и подробности.
