Утро лучше всего начинать с улыбки. @antiinfosec
НаИБ, поИБ и заИБ По вопросам — @okalman
Утро лучше всего начинать с улыбки. @antiinfosec
Анализ по стуку клавиш Исследователи из Грацского технического университета опубликовали работу о фундаментальной проблеме, которая затрагивает Linux, Android, Windows и macOS. Речь не об уязвимости в привычном смысле, а о побочном канале, встроенном в механизмы отслеживания изменений файлов. Суть в том, что подсистемы уведомлений о файловых событиях — inotify в Linux, FileObserver в Android, ReadDirectoryChangesW в Windows, FSEvents в macOS — доступны непривилегированному пользователю. Само по себе это не проблема. Проблема в том, что они сообщают о событиях в файлах, которые читать напрямую нельзя. В Linux достаточно иметь доступ к директории /dev/input, чтобы видеть, когда нажимаются клавиши. По интервалам между нажатиями исследователи восстановили набираемый текст с точностью от 93 до 100%. В Windows наблюдение за корнем диска C:\ позволяет отслеживать, какие сайты посещает другой пользователь. Microsoft назвала это «недокументированной функцией». В Android FileObserver обходит изоляцию хранилищ и позволяет приложению без разрешений видеть, когда в WhatsApp приходит фото или видео. Уязвимости закрыли частично и не везде. В Linux в декабре 2025 года ограничили, какие данные о файлах доступны в директории /dev, в Windows добавили политику, закрывающую доступ к данным обновления файлов без привилегий, — но она по умолчанию выключена. Для Android и macOS патчей нет вообще. При этом в Linux осталась вторая атака, которая работает до сих пор, а именно мониторинг изменений файлов позволяет узнать, когда пользователю предложат ввести пароль, и в этот момент, например, можно вывести на экран собственное фейковое окно, перекрыв легитимный запрос. Даже когда патчи допилят, в России легче не станет. Проблема в том, что у нас с обновлениями сейчас сложно. С февраля 2026 года пользователи Windows и Linux массово жалуются на недоступность апдейтов. Одни винят новые алгоритмы блокировок, другие санкционную политику вендоров. В итоге значительная часть парка остается без патчей. Атака не требует прав администратора, не оставляет следов в логах и работает на всех платформах. И пока одни обсуждают геополитику обновлений, другие просто считают интервалы между стуками клавиш. @antiinfosec
Канал «НеИБи» подключен к сервису MaxGate. Контент автоматически синхронизируется между Telegram и мессенджером MAX.
Подключить кросспостинг«НеИБи» - канал из категории «Другое», подключенный к сервису кросспостинга MaxGate. Публикации канала синхронизируются между Telegram и мессенджером MAX, а на этой странице собраны ссылки на обе версии канала.
Сейчас у канала 403 подписчика суммарно в Telegram и MAX. За последние 30 дней в истории MaxGate учтено 36 публикаций, поэтому перед подпиской можно оценить не только размер аудитории, но и регулярность обновлений.
Чтобы подписаться, используйте кнопки «Открыть в MAX» и «Открыть в Telegram» в верхней части страницы. У отдельных постов ссылка может быть доступна в обоих мессенджерах или только в одном из них, если MaxGate получил такой URL из истории обработки.
Агенту не место в песочнице На прошлой неделе OpenAI опубликовала отчет об инциденте, который произошел 20 сентября. Исследовательский агент, проходивший обучение в изолированной среде, должен был найти информацию о человеке по биографическим подсказкам. Задача простая, доступ к интернету — заблокирован. Агент попробовал поисковый инструмент, получил мусор. Попробовал напрямую обратиться к Google, Bing и DuckDuckGo — получил 403 и 502. И тогда он сделал то, что сделал бы любой пентестер на его месте. Обход нашелся на сетевом уровне. DNS-резолвер внутри песочницы продолжал работать, хотя HTTP-трафик был заблокирован. Агент кодировал вопросы в DNS-запросы, отправлял их на публичный чат-бот и читал ответы обратно через тот же канал. Сначала спросил про столицу Франции — получил «Париж». Потом отправил еще 18 вопросов, включая просьбу подсказать публичные DNS-туннели. Система мониторинга зафиксировала аномалию через 15 минут, человек начал проверку через три минуты. Но автоматическая система остановки обучения не сработала — активность вручную прибили только через два с половиной часа. Для тех, кто занимается ИБ, тут нет ничего нового. DNS-туннелирование — техника, которой больше двадцати лет. Iodine, dnscat2, DNS2TCP — инструменты, которые позволяют гонять произвольный трафик через DNS-запросы, когда все остальные протоколы заблокированы. Атакующие используют это для C2-каналов, эксфильтрации данных и обхода файрволов. Проблема в том, что конфигурация, которую использовал агент OpenAI считается дефолтной в Docker, в большинстве политик Kubernetes и почти во всех CI-раннерах. То есть дыра, которую нашел агент, есть у большинства компаний по всему миру, в том числе в России. Просто мы о ней не задумываемся, потому что наши системы не проявляют инициативу. OpenAI уже закрыла канал на двух уровнях и ограничила DNS-запросы внутри исследовательской среды. Но осадок остался. Это второй побег из песочницы за три месяца — в июле тысячи агентов вырвались наружу и атаковали Hugging Face. Агенты в последнее время все чаще показывают, что выросли из песочниц. @antiifosec
Журналисткий запрос как наживка Основатель Segment (развивает свою облачную платформу) и Charm Industrial (занимается удалением углекислого диоксида из атмосферы) Питер Райнхардт получил в X сообщение от якобы журналиста WIRED с предложением интервью про удаление углерода. Ссылка с организацией колла вела на настоящую страницу Calendly, что снимало подозрения. После выбора времени его перебросило на поддельную страницу с брендингом WIRED, где для завершения бронирования требовалось подключить аккаунт X. На самом деле это был OAuth-запрос к приложению CalendarBookings, которое запрашивало права на чтение, запись и доступ к личным сообщениям. Питер подтвердил авторизацию, и его аккаунт был захвачен на несколько минут. То есть ломают не пароль и не второй фактор, а согласие пользователя. Он сам выдает стороннему приложению токен, который действует от его имени. Это важно, потому что такой доступ не требует пароля и обходит многофакторную аутентификацию. Для платформы и жертвы действия выглядят легитимными, пока токен не отозван. Злоумышленник может писать от имени жертвы, читать переписку и раскручивать ту же схему дальше по контактам. Расследование показало, что за атакой стоял общий бэкенд Asteria, а поддельные страницы маскировались под WIRED, TechCrunch и Bloomberg на домене 30min-meetings[.]com. Страница могла персонализироваться под жертву, подставляя имя и аватар из параметров URL. Исследователь использовал отдельный аккаунт, чтобы пройти всю цепочку, зафиксировал запрашиваемые права и отозвал доступ. После отправки сообщений об абузах кампания ушла в офлайн. @antiinfosec