Отчет со стороны ЛК о том, как они называют, "случайном инциденте"

Oct 25, 2017 17:14

(Мне кажется, я мог бы работать в следственном управлении FBI или в отделе безопасности CIA/NSAСамое первое и главное, что я хотел бы отметить - это то, что я сразу же четко, еще с первого всплеска в СМИ по теме "Касперский украл данные NSA" (без конкретики и вообще упоминаний о чем может идти речь, что за данные и документы) указал о чем идет речь ( Read more... )

Россия, nsa, information warfare, ФСБ, kaspersky lab, shadowbrokers, США, gchq

Leave a comment

sergey_cheban October 25 2017, 18:00:08 UTC
Касперский просил довольно простую вещь: "Покажите наш код, который крал ваши данные". Вирусные базы Касперского, насколько я понимаю, подписаны производителем, код без подписи антивирус вряд ли станет выполнять. Дальше уже можно было бы составить цепочку: вот дистрибутив антивируса, вот публичный ключ в нём, вот вирусная база, которая проходит проверку этим ключом, вот код в этой базе, который крадёт pdf с текстом "Top secret" внутри.
Или наоборот, может оказаться, что антивирус ищет не текст "Top secret", а что-то похожее на вирусные сигнатуры, и вместо "русский антивирус украл наши сов. секретные файлы" следует читать "русский антивирус украл наши вирусы".

> The investigation confirmed that Kaspersky Lab has never created any detection of non-weaponized (non-malicious) documents in its products based on keywords like “top secret” and “classified”.
> Для того, чтобы воровать грифованные данные, совершенно не обязательно иметь в коде поиск по "top secret" или "classified" ;)
И всё же, хотелось бы конкретики.

> Забавно, как Касперский здесь (в этом документе и в этом пункте) ни слова не говорит о том, что заголовки и содержимое этих файлов явно говорило об их грифованности.
Если я начну писать вирусы, то непременно напишу в исходниках что-нибудь про Top Secret и поставлю копирайт ЦРУ. Вирусный аналитик что, глаза должен был закрыть, когда гриф увидел?

Ну в то, что Касперский уничтожил попавший ему в руки архив с исходниками вирусов, я, так и быть, не поверю. Но ради прикола предлагаю рассмотреть версию о том, что это какая-нибудь китайская или даже израильская разведка залегендировала кражу данных, подставив Касперского.

Reply


Leave a comment

Up