Mozilla блокирует попытки ОАЭ стать интернет провайдером после сообщений о взломах

Производитель браузеров Firefox Mozilla блокирует действия правительства Объединенных Арабских Эмиратов как одного из провайдеров интернет-услуг, ссылаясь на сообщения агентства Reuters о программе кибершпионажа в ОАЭ.

Во вторник Mozilla заявила, что отвергает предложение ОАЭ стать всемирно признанным интернет провайдером, уполномоченным сертифицировать безопасность веб-сайтов для пользователей Firefox.

Mozilla заявила, что приняла решение, потому что фирма по кибербезопасности DarkMatter будет интернет провайдером, и она была связана, по сообщениям Reuters и других агенств, с государственной хакерской программой.

В январе агентство Reuters сообщило, что DarkMatter из Абу-Даби предоставило персонал для секретной хакерской операции под кодовым названием Project Raven от имени эмиратской разведки. В состав подразделения в основном входили бывшие сотрудники американской разведки, проводившие наступательные кибер-операции для правительства ОАЭ.

Бывшие оперативники Raven сказали агентству Reuters, что многие руководители компании не знали о секретной программе, которая осуществлялась из переоборудованного особняка в Абу-Даби за пределами штаб-квартиры DarkMatter.

В ходе работы программы были взломаны интернет-аккаунты правозащитников, журналистов и должностных лиц других стран.

DarkMatter отрицает свою причастность к наступательным хакерским операциям, утверждая, что сообщения о ее причастности были основаны на «ложных, клеветнических и необоснованных заявлениях».

ДОСТОВЕРНЫЕ ДОКАЗАТЕЛЬСТВА

Селена Декельманн, старший технический директор Mozilla, заявила, что отчеты Reuters, а также New York Times и Intercept заставили браузерную компанию опасаться, что DarkMatter будет использовать роль провайдера интернет-услуг для осуществления слежения.

Mozilla пришла к выводу, что «если мы будем доверять DarkMatter и игнорируем достоверные доказательства, это подвергнет риску и сеть, и пользователей», – заявила Декельманн.

Веб-сайты, которым интернет-браузеры присвоили статус безопасных, должны быть сертифицированы внешней организацией, которая подтвердит их личность и подтвердит их безопасность.

Сертифицирующая организация также помогает обеспечить связь между сертифицированным сайтом и его пользователями, не перехватывая трафик.

Но если мониторинговая группа получит такие полномочия, она сможет сертифицировать поддельные веб-сайты, выдающие себя за банки или почтовые службы, что позволит хакерам перехватывать данные пользователей, говорят эксперты по безопасности.

Организации, которые хотят получить сертифицирующие полномочия, должны обратиться к производителям браузеров, таким как Mozilla и Microsoft.

Большинство сертифицирующих организаций являются независимыми частными компаниями. Такие браузеры, как Firefox, позволяют веб-сайтам получать сертификацию от любого авторизованного центра в любой точке мира.

Но многие страны, в том числе Китай, США и Германия, также имеют одобренные правительством организации на эту роль.

Руководители DarkMatter утверждают, что отклонение заявки ОАЭ на получение статуса сертифицирующего органа было бы «антиутопической» политикой Mozilla «против суверенных государств, считающихся не достойными иметь свои собственные национальные сертификаты».

РАСТУЩЕЕ ОПАСЕНИЕ

В 2017 году компания DarkMatter подала заявку от имени правительства ОАЭ на создание центра сертификации. Компания также подала заявку в Mozilla на получение статуса независимого коммерческого сертифицирующего органа.

После сообщений агентства Reuters в начале этого года руководство компании Mozilla начало опасаться, что DarkMatter может использовать эти полномочия для шпионажа за пользователями, заявил один из руководителей Mozilla на публичном онлайн форуме компании.

Руководители Mozilla заявили, что отказ заявителя на основании сообщений СМИ был беспрецедентным. В прошлых случаях Mozilla в первую очередь опиралась на технические доказательства для определения центра сертификации.

В общественных дискуссионных форумах Mozilla руководители DarkMatter и некоторые эксперты по безопасности предупреждали, что использование новостных статей для определения того, кто может стать центром сертификации, навсегда запятнает процесс предвзятостью.

Заявленная Mozilla озабоченность продемонстрировала «скрытую организационную враждебность, которая фатальна для идеи соблюдения надлежащей правовой процедуры» и «фундаментальной справедливости», – писал Бенджамин Габриель, генеральный юрист DarkMatter, на онлайновом форуме.

В мае один из руководителей DarkMatter заявил, что компания передаст свой бизнес по производству сертификатов в новое подразделение под названием DigitalTrust. Эта компания будет контролироваться фирмой под названием DM Investments, которая принадлежит основателю DarkMatter Фейсалу Аль Баннаи.

«Эта структура собственности не гарантирует мне, что эти компании могут работать самостоятельно, независимо от их названия и юридической формы», – заявил во вторник Уэйн Файер, руководитель программы центра сертификации Mozilla, в своем заявлении.

Одновременно с отклонением заявки ОАЭ, Mozilla заявила, что заблокирует несколько других отдельных заявок от DarkMatter на получение статуса коммерческого поставщика сертификатов. Mozilla также заявила, что будет считать небезопасным более 275 веб-сайтов, уже сертифицированных компанией DarkMatter в соответствии с ранее полученными временными полномочиями в 2017 году.

Mozilla отметила, что другое правительственное учреждение ОАЭ, которое называется Dubai Electronic Security Center, все еще ожидает рассмотрения в качестве центра сертификации, по которому Mozilla еще не приняла решение.

В то время как каждая браузерная компания принимает свои собственные решения о том, кому она позволяет стать сертифицирующим центром, Mozilla считается лидером в этой области. Эксперты по безопасности говорят, что конкуренты, такие как браузер Google Chrome и браузер Apple Safari, стремятся следовать его примеру.

Новости высоких технологий

  • All
  • Adobe Systems, Inc.
  • Airbus
  • Alibaba Group
  • Alibaba Group Holding Ltd.
  • Alphabet Inc.
  • Amazon.com, Inc.
  • AMD
  • Apple
  • AT&T Inc
  • BlackBerry Ltd
  • Blockchain
  • Cisco Systems
  • Dell Technologies Inc.
  • Foxconn
  • Google
  • Grab
  • Hewlett Packard Enterprise
  • Honeywell International Inc.
  • HP Inc.
  • Huawei Investment & Holding
  • IBM
  • Intel
  • JD.com
  • Landspace
  • Lenovo
  • Micron Technology Inc
  • Microsoft Corporation
  • Netflix Inc.
  • Nvidia
  • OneWeb
  • Pegatron
  • Qualcomm
  • Samsung Electronics
  • SAP SE
  • SK Hynix
  • Snap Inc.
  • SoftBank Group
  • Sony Corporation
  • Supermicro
  • Tencent Holdings Ltd.
  • Tesla Inc
  • TSMC
  • WhatsApp
  • ZTE
  • Ангстрем Т
  • Кибератаки
  • Кибер мошенничество
  • Рейтинг
  • криптовалюта
load more hold SHIFT key to load all load all