Гэвин де Беккер о взломе Джеффа Безоса: «Ваш телефон под полным контролем»

PowerfulJRE 3,2 млн 14 мин 2 мин 01.04.2022
Главное

Цифровое вторжение: как взламывают телефоны мировых лидеров 0:00

В современном мире смартфоны стали не только инструментом общения, но и персональными «маячками», способными превратить жизнь владельца в открытую книгу. В беседе с Джо Роганом эксперт по безопасности Гэвин де Беккер подробно разобрал резонансный случай взлома смартфона Джеффа Безоса, объяснив, как работает индустрия кибершпионажа и почему абсолютная приватность в эпоху высокотехнологичных угроз стала почти недостижимой мечтой.

Анатомия атаки: «Пегас» и другие угрозы 0:26

По словам Гэвина де Беккера, случай с Джеффом Безосом продемонстрировал, насколько уязвимыми могут быть даже самые защищенные пользователи перед лицом мощных государственных инструментов. В той истории ключевым фактором стал обмен сообщениями между Безосом и наследным принцем Саудовской Аравии Мухаммедом ибн Салманом (MBS).

Безопасность как гонка вооружений 5:50

Де Беккер подчеркивает: кибербезопасность — это бесконечная «гонка вооружений» между создателями операционных систем и разработчиками шпионского ПО.

  1. Zero-click атаки: Современные версии Pegasus 2 не требуют от жертвы никаких действий — ни нажатий на ссылки, ни открытия файлов. Злоумышленникам достаточно знать только номер телефона цели.
  2. Скрытность: ПО разработано таким образом, чтобы не выдавать себя. Например, запись разговоров или передача данных происходят в ночное время, когда телефон неактивен, чтобы владелец не заметил снижения производительности или странной сетевой активности.
  3. Самоуничтожение: Если система «понимает», что устройство перестало использоваться или подвергается проверке, она может самоудалиться, не оставляя следов взлома.

Можно ли защититься? 3:16

Хотя такие инструменты, как Signal, по мнению де Беккера, предлагают ценные функции (например, исчезающие сообщения), они не спасают от взлома на уровне операционной системы, когда за дело берется правительственная спецслужба.

«Мы должны привыкнуть к мысли, что приватность в цифровом общении — это уязвимость, которая будет только расширяться», — подытожил Гэвин де Беккер, подчеркивая, что в современном мире любой разговор по телефону по умолчанию может быть услышан.

💬 Цитаты

«Если правительство хочет получить информацию, они могут это сделать с помощью программ вроде Pegasus 2.»

Гэвин де Беккер 4:46

«Это как сказать: «Эй, у меня есть новая катапульта», а в ответ слышишь: «Не интересно, у нас теперь танки».»

Гэвин де Беккер 12:31
👥 Спикеры
🔗 Упомянутые сайты и проекты
📖 Термины
Pegasus 2
Мощное шпионское ПО, используемое государственными структурами для получения полного доступа к смартфонам.
Zero-click exploit
Уязвимость, позволяющая взломать устройство без участия пользователя (не нужно нажимать на ссылки или открывать файлы).
Исполняемый файл
Небольшая программа, которая после запуска на телефоне открывает «ворота» для скачивания основного вредоносного ПО.
📊 Цифры
⚖️ Другая сторона
Технологии и IT Gavin de Becker Jeff Bezos Pegasus 2 NSO Group кибербезопасность