Сказки о безопасности: Слушаем сами

Сказки о безопасности: Слушаем сами

Утро выдалось, как обычно, серым и облачным. Казалось над городом развесили огромное ватное одеяло. Снег, выпавший недавно и радовавший своей белизной, постепенно превратился в кашу под ногами. Ну что сказать? Осень. Вернее, тот переходной период между осенью и зимой, когда вроде как с одной стороны — снег, а с другой — мерзкая слякоть…

Иоганн не любил такую осень. Он очень любил солнце, а в пасмурную погоду у него портилось настроение, хотелось сидеть в удобном кресле у камина с чашкой чаю и просто читать книгу или дремать под пледом. Но кто ж ему позволит? Да никто! Пока на свете есть преступность, а значит, увы, всегда нужно ехать на службу и решать насущные задачи…

— Ирина, что у нас нового? — спросил Иоганн у новой секретарши.

— Вас уже ждут, шеф! Двое из криминальной полиции. Пригласить Макса и Риту?

— Безусловно. А что им нужно? Не говорили?

— Нет. Сидят надутые и важные. Как будто у нас дела менее секретные. Даже от чашки кофе отказались.

— Тем не менее, сделай нам всем кофе. Я буду в комнате для переговоров.

Прошло пять минут.

— Господа, что привело вас к нам? Чем мы можем помочь?

— Иоганн, мы давно ведем дело о наркоторговле. Под подозрение попал мистер Юнь. Но мы никак не можем прослушать его переговоры. Просто не можем установить подслушивающие устройства ни у него на работе, ни дома. Помогите нам.

— А что вы можете о нем рассказать?

— Его сын, которого он везде таскает с собой, использует всюду ноутбук компании А. Причем обожает, слушая музыку, использовать программу S, чтобы узнать кто исполнитель и как точно называется тот или иной трек.

— Вы уверены, что он так делает?

— Да.

— Спасибо. А что еще можете сказать об объекте?

— Он использует смартфон от компании А. И там установлено в числе прочих то же самое ПО.

— Спасибо! Будем думать.

Через час.

— Иоганн, есть идея. По заявлению специалистов, исследовавших программное обеспечение S, это ПО даже будучи отключенным, все равно продолжает использовать микрофон. И отключить это невозможно. Правда оно вроде как никуда не пишет данные.

— А можно это исправить? Чтобы превратить в универсальное подслушивающее устройство? А эту «прослушку» выдать за обновление S?

— Думаю, да.

— Тогда вперед.

Прошла неделя.

— Ну что, господа полицейские, наслаждайтесь. Мы создали программное обеспечение, которое позволяет слушать нашего подозреваемого.

— А если оно будет обнаружено антивирусным ПО?

— Не будет. Это уже наша проблема.

Прошло полгода. Результаты полицейского прослушивания были признаны в суде одним из ключевых доказательств.

Вы думаете, это фантастика? Увы нет. Исследователь в области безопасности обнаружил, что когда программное обеспечение Shazam на Mac выключено, оно просто прекращает обрабатывать данные. Однако запись продолжается. Итак, ваш Mac всегда подслушивает вас.

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Ищем баги вместе! Но не те, что в продакшене...

Разбираем кейсы, делимся опытом, учимся на чужих ошибках

Зафиксируйте уязвимость своих знаний — подпишитесь!

Владимир Безмалый

О безопасности и не только