Инженер Microsoft эксплуатирует открытость Google Карт для перехвата звонков ФБР и Секретной службы

maps

Не только вымышленные города стоит опасаться на Google Картах: инженер Microsoft и бывший морской пехотинец Брайан Сили продемонстрировал ValleyWag, как он смог использовать открытый характер продукта для перехвата телефонных звонков как в ФБР, так и в Секретную службу.

[soundcloud url=”https://api.soundcloud.com/tracks/136881011″ params=”color=ff5500″ width=”100%” height=”166″ iframe=”true” /]

Техника, которую использовал Сили, была невероятно проста… 

Сили просто добавил фейковые записи на Google Картах — то, что может сделать любой — указав свой собственный номер телефона вместо правильных номеров. Затем он отвечал на эти звонки и немедленно соединял их с правильным номером, чтобы звонящие могли поговорить с ФБР и Секретной службой, а Сили оставалось только слушать и записывать разговоры. Ни звонящий, ни правительственные учреждения не могли узнать о происходящем перехвате.

Сили сделал это, чтобы доказать: существуют риски, связанные с краудсорсинговой информацией, которую позволяют Google Карты и другие сайты.

Кто дважды подумает о том, что Google публикует на своих картах? Все доверяют Google безоговорочно, и это совершенно неоправданно и совершенно небезопасно. Я мог бы создать дубликат Белого дома и принимать каждый входящий телефонный звонок из Белого дома. Я мог бы сделать это для каждого сенатора, каждого конгрессмена, каждого мэра, каждого губернатора — каждого кандидата от демократов, каждого кандидата от республиканцев. Для каждого офиса.

Сили сообщил о проблеме в Google, который, по его словам, не ответил. Лишь когда он пришел в офис Секретной службы в Сиэтле, чтобы сообщить о своих действиях, дело было воспринято серьезно, сказал он.

После этого, по словам Сили, его обыскали, зачитали права Миранды и поместили в комнату для допросов. Переписка по электронной почте с Секретной службой указывает на то, что ответственный специальный агент назвал его «героем» за выявление этой серьезной уязвимости в безопасности. Через несколько часов его отпустили.

С тех пор Google подтвердил изданию Gizmodo, что он ответил, но это демонстрирует, что определенная осторожность требуется при использовании любой формы краудсорсинговой информации. Особенно если вы пытаетесь позвонить в Секретную службу.

Секретная служба заявляет, что всегда призывает людей заходить на свой собственный веб-сайт для получения точной контактной информации.

Конечно, поставщик карт может зайти слишком далеко в противоположном направлении. Собственный корреспондент 9to5Mac Зак Холл сообщает, что он уведомил Apple о ряде ошибок в Apple Maps, от закрытых предприятий до неверно расположенных или отсутствующих точек интереса, ни по одной из которых еще не были предприняты действия.