Белый дом ввел санкции против главного исследователя закладок АНБ

В общем, есть на Руси очень известная (в узких кругах) компания Positive Technologies. Основное направление деятельности — информационная защита. «Белый» хакинг, поиск уязвимостей и вот это вот все.

Между прочим, сама фирма оценивается аж в миллиард баксов.

И вот сегодня эта фирма попала в санкционный список Белого дома.

Далее я привожу текст с одного телеграмм-​канала, который делает некоторые предположения за что же прилетело Позитивам:

«SecAtor:
​​Мы неоднократно писали, что исследователи Positive Technologies весьма успешно потрошат микрокод процессоров Intel.

Например, в октябре они достали ключи шифрования, которые используются для защиты обновлений. Мы тогда предположили, что дальнейшие исследования в этой области вполне могут привести к встроенным бэкдорам АНБ в процессорах Intel. И возможно мы оказались правы.

Ермолов, Скляров и Горячий нашли в платформе Apollo Lake две недокументированные инструкции, позволяющие путем доступа к шине управления модифицировать микрокод. По мнению исследователей, эти инструкции присутствуют на всех процессорах Intel.

Правда для этого процессор должен быть в режиме Red Unlocked,  то есть хакер должен иметь доступ к управлению Intel Management Engine. По умолчанию он залочен и доступ есть только у Intel. Но в некоторых процессорах есть дыры, позволившие его получить.

Да, Intel, по идее, может это все пропатчить. Нет, это будет не быстро.

Что имеем в итоге — недокументированные инструкции, позволяющие взять CPU (а значит и всю систему) под контроль, доступ к которым (по идее) имеют только Intel (или некоторые товарищи стоящие за ними).

Пилят, вот точно АНБшный бэкдор!

Итак, 15 апреля Министерство финансов США объявило о внесении ряда российских физических и юридических лиц в чёрный список Управления по контролю над иностранными активами. В их число попали 6 технологических компаний, в том числе Positive Technologies. 

Что на самом деле произошло и каковы будут последствия? Давайте напряжём память и включим режим чтения между строк.

Начнём с выяснения откуда ноги растут.

Мы неоднократно писали о весьма чувствительных исследованиях Позитивов в отношении продуктов Intel. Результаты этой работы «хайли лайкли» указывают на присутствие у Интела бэкдора АНБ. Впрочем, пока никто не решился публично показать на «наглую рыжую морду» и назвать вещи своими именами. Можете себе представить какой поднялся бы ор, если бы американская инфосек-​компания нашла нечто похожее в российском продукте. Кровавые ошмётки полетели бы во все стороны и никто бы не стал разбираться был ли суслик или нет. В октябре мы предупреждали, что активность рисёрчеров в этом направлении может привести к неприятным санкционным последствиям, что, собственно, и произошло. Однако мы не склонны считать, что одно вытекло из другого. Не исключено, что исследования напомнили Минфину США об этой занозе и переполнили чашу терпения.

Мероприятие Positive Hack Days де-​факто стало одним из главных глобальных инфосек-​мероприятий для практикующих пентестеров. Наломали (в прямом смысле слова) там много дров и обидели многие американские компании. Однако и здесь мы не видим реальной причины для включения Позитивов в санкционный список. Подобных мероприятий множество, да и сама компания придерживалась индустриальных практик ответственного раскрытия уязвимостей. Эта причина настолько ничтожна, что вряд ли сыграла какую-​то роль даже в «переполнении чаши терпения». Даже несмотря на то, что в тексте пресс-​релиза указано «hosts large-​scale conventions that are used as recruiting events for the FSB and GRU». Под это определение можно подвести любое инфосек-​мероприятие.

Читаем дальше. «Positive Technologies…supports Russian Government clients, including the FSB». Почему в санкционном списке тогда нет Касперского или отчаянно прикидывающихся сингапурцами Group-​IB и длинного перечня других разработчиков, которые «support Russian Government clients»? Неужели про них просто забыли? Нет, скорее всего эта фраза — только прелюдия, квик интродакшн новому члену чёрного списка.

Дальше становится интереснее. «Positive Technologies was also designated today pursuant to E.O. 13694, E.O. 13382, and CAATSA for providing support to the FSB». Каким образом Позитивам пришили указ 13382, который относится к мерам против распространения оружия массового поражения — это только Минфину известно. А вот указ 13694 — совсем другое дело. Он однозначно указывает на подозрения в участии компании во враждебных кибероперациях против США, но дальше никакой конкретики. К такому подходу в наказании неугодных не привыкать, но нам почему-​то пришёл в голову недавний отчёт аналитического центра Atlantic Council, в котором рассматриваются коммерческие контракторы, помогающие правительствам разных стран в кибероперациях. В отчёте фигурирует израильская NSO Group, эмиратская Dark Matter и российская компания под криптонимом ENFER. Уж не здесь ли собака зарыта? Если это действительно так, то пиарщикам Позитивов надо приготовиться к мощному шторму с громом, молниями и попкорном

Что дальше?

Мы полагаем, что санкции не будут для бизнеса Positive Technologies фатальными, поскольку компания обслуживает в основном российские организации. Вероятен временный просад показателей на волне ужаса некоторых неуравновешенных клиентов. А вот с планами IPO придётся на некоторое время завязать. Пессимистичные (но не распродажные) настроения потенциальных акционеров считываются по курсу облигаций Позитивов в моменте просевших на 2%.»

Источник: https://aftershock.news

Поделиться ссылкой:

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *