Добавить новость
ru24.net
Krebs on Security
Июнь
2025
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30

Senator Chides FBI for Weak Advice on Mobile Security

0

Agents with the Federal Bureau of Investigation (FBI) briefed Capitol Hill staff recently on hardening the security of their mobile devices, after a contacts list stolen from the personal phone of the White House Chief of Staff Susie Wiles was reportedly used to fuel a series of text messages and phone calls impersonating her to U.S. lawmakers. But in a letter this week to the FBI, one of the Senate’s most tech-savvy lawmakers says the feds aren’t doing enough to recommend more appropriate security protections that are already built into most consumer mobile devices.

A screenshot of the first page from Sen. Wyden’s letter to FBI Director Kash Patel.

On May 29, The Wall Street Journal reported that federal authorities were investigating a clandestine effort to impersonate Ms. Wiles via text messages and in phone calls that may have used AI to spoof her voice. According to The Journal, Wiles told associates her cellphone contacts were hacked, giving the impersonator access to the private phone numbers of some of the country’s most influential people.

The execution of this phishing and impersonation campaign — whatever its goals may have been — suggested the attackers were financially motivated, and not particularly sophisticated.

“It became clear to some of the lawmakers that the requests were suspicious when the impersonator began asking questions about Trump that Wiles should have known the answers to—and in one case, when the impersonator asked for a cash transfer, some of the people said,” the Journal wrote. “In many cases, the impersonator’s grammar was broken and the messages were more formal than the way Wiles typically communicates, people who have received the messages said. The calls and text messages also didn’t come from Wiles’s phone number.”

Sophisticated or not, the impersonation campaign was soon punctuated by the murder of Minnesota House of Representatives Speaker Emerita Melissa Hortman and her husband, and the shooting of Minnesota State Senator John Hoffman and his wife. So when FBI agents offered in mid-June to brief U.S. Senate staff on mobile threats, more than 140 staffers took them up on that invitation (a remarkably high number considering that no food was offered at the event).

But according to Sen. Ron Wyden (D-Ore.), the advice the FBI provided to Senate staffers was largely limited to remedial tips, such as not clicking on suspicious links or attachments, not using public wifi networks, turning off bluetooth, keeping phone software up to date, and rebooting regularly.

“This is insufficient to protect Senate employees and other high-value targets against foreign spies using advanced cyber tools,” Wyden wrote in a letter sent today to FBI Director Kash Patel. “Well-funded foreign intelligence agencies do not have to rely on phishing messages and malicious attachments to infect unsuspecting victims with spyware. Cyber mercenary companies sell their government customers advanced ‘zero-click’ capabilities to deliver spyware that do not require any action by the victim.”

Wyden stressed that to help counter sophisticated attacks, the FBI should be encouraging lawmakers and their staff to enable anti-spyware defenses that are built into Apple’s iOS and Google’s Android phone software.

These include Apple’s Lockdown Mode, which is designed for users who are worried they may be subject to targeted attacks. Lockdown Mode restricts non-essential iOS features to reduce the device’s overall attack surface. Google Android devices carry a similar feature called Advanced Protection Mode.

Wyden also urged the FBI to update its training to recommend a number of other steps that people can take to make their mobile devices less trackable, including the use of ad blockers to guard against malicious advertisements, disabling ad tracking IDs in mobile devices, and opting out of commercial data brokers (the suspect charged in the Minnesota shootings reportedly used multiple people-search services to find the home addresses of his targets).

The senator’s letter notes that while the FBI has recommended all of the above precautions in various advisories issued over the years, the advice the agency is giving now to the nation’s leaders needs to be more comprehensive, actionable and urgent.

“In spite of the seriousness of the threat, the FBI has yet to provide effective defensive guidance,” Wyden said.

Nicholas Weaver is a researcher with the International Computer Science Institute, a nonprofit in Berkeley, Calif. Weaver said Lockdown Mode or Advanced Protection will mitigate many vulnerabilities, and should be the default setting for all members of Congress and their staff.

“Lawmakers are at exceptional risk and need to be exceptionally protected,” Weaver said. “Their computers should be locked down and well administered, etc. And the same applies to staffers.”

Weaver noted that Apple’s Lockdown Mode has a track record of blocking zero-day attacks on iOS applications; in September 2023, Citizen Lab documented how Lockdown Mode foiled a zero-click flaw capable of installing spyware on iOS devices without any interaction from the victim.

Earlier this month, Citizen Lab researchers documented a zero-click attack used to infect the iOS devices of two journalists with Paragon’s Graphite spyware. The vulnerability could be exploited merely by sending the target a booby-trapped media file delivered via iMessage. Apple also recently updated its advisory for the zero-click flaw (CVE-2025-43200), noting that it was mitigated as of iOS 18.3.1, which was released in February 2025.

Apple has not commented on whether CVE-2025-43200 could be exploited on devices with Lockdown Mode turned on. But HelpNetSecurity observed that at the same time Apple addressed CVE-2025-43200 back in February, the company fixed another vulnerability flagged by Citizen Lab researcher Bill Marczak: CVE-2025-24200, which Apple said was used in an extremely sophisticated physical attack against specific targeted individuals that allowed attackers to disable USB Restricted Mode on a locked device.

In other words, the flaw could apparently be exploited only if the attacker had physical access to the targeted vulnerable device. And as the old infosec industry adage goes, if an adversary has physical access to your device, it’s most likely not your device anymore.

I can’t speak to Google’s Advanced Protection Mode personally, because I don’t use Google or Android devices. But I have had Apple’s Lockdown Mode enabled on all of my Apple devices since it was first made available in September 2022. I can only think of a single occasion when one of my apps failed to work properly with Lockdown Mode turned on, and in that case I was able to add a temporary exception for that app in Lockdown Mode’s settings.

My main gripe with Lockdown Mode was captured in a March 2025 column by TechCrunch’s Lorenzo Francheschi-Bicchierai, who wrote about its penchant for periodically sending mystifying notifications that someone has been blocked from contacting you, even though nothing then prevents you from contacting that person directly. This has happened to me at least twice, and in both cases the person in question was already an approved contact, and said they had not attempted to reach out.

Although it would be nice if Apple’s Lockdown Mode sent fewer, less alarming and more informative alerts, the occasional baffling warning message is hardly enough to make me turn it off.




Moscow.media
Частные объявления сегодня





Rss.plus




В Санкт-Петербурге начнутся показы анимационного сериала «Голоса Ленинграда»

В Санкт - Петербурге начнутся показы анимационного сериала «Голоса Ленинграда»

Актриса Шарлиз Терон назвала отстоем свадьбу Джеффа Безоса и Лорен Санчес

Поймай, если сможешь: ТНТ начал съёмки нового спортивно-развлекательного шоу «Погоня»


Thai court suspends prime minister as it probes ethics case

Senate works through the night as GOP tries to cut deal that satisfies those who want more and less Medicaid cuts

Zillow CEO Jeremy Wacksman is using AI to transform the real estate industry—for buyers, sellers, and agents

Fed official sees July rate cut ‘unlikely,’ sticking with Powell’s view that coming months will be moment of truth for tariffs’ effect on inflation


КДЦ «Магнетика» внедрил телемедицинский сервис от N3.Health для онлайн-консультаций

Сотрудники Московского филиала успешно прошли аттестацию на знание инструкций по ремонту колесных пар

Регионы стали выходить из «красной зоны» ОСАГО

Ректора уральского университета арестовали по делу о взятках от студентов


Magic Chess: GO GO 1.1.94.1861

Качественный Tower Defense Block Fortress 2 портировали на Android

Полный гайд по Нижнему миру в Minecraft 1.21.6

'Give me more of that': Monster Hunter Wilds players have discovered its returning monsters got hands, and they're thrilled to be getting clobbered



Будут ли магнитные бури сегодня, 2 июля 2025 года?

Как сохранить доход на год: «Выберу.ру» подготовил рейтинг лучших долгосрочных вкладов за июнь 2025 года

Трамп приостановил санкции в отношении экс-президента ФИДЕ Илюмжинова

Москва пережила самый холодный 1 июля за 63 года: всего 14,3 градуса тепла




Легких ног и крепкого здоровья: когда поможет врач-подолог

Вологодские студенты штурмуют Москву: актерский тренинг и поддержка земляков

Три года колонии: за что осудили сооснователя «Смысловых галлюцинаций» Бурдина

Трамп приостановил санкции в отношении экс-президента ФИДЕ Илюмжинова


Yes Bionics: ваша спина скажет "Спасибо!" после рабочей смены или горного похода.

Джимми Джимми Ача Ача... в Москве пройдёт фестиваль индийской культуры⁠⁠

Создание Сценария. Написание Сценария.

Путин и Жапаров обсудили рост товарооборота и статус русского языка в Киргизии


Медведев заявил, что вернется в топ-10 рейтинга ATP на харде

Бублик покинул Уимблдон, уступив Муньяру в пяти сетах

Медведев о причинах поражения на "Уимблдоне": сегодня соперник не промахивался

«Не так уж и волнуюсь»: Медведев спокойно воспринял вылет в первом круге Уимблдона, Рублёва выручил соперник


Mash: Александр Шепс попал в больницу в Москве с подозрением на пневмонию

Российский танк, «одетый» в мощный «мангал», подорвался на мине, но выполнил боевую задачу

Хорватский полузащитник Бистрович покинул ЦСКА

Эта Земля принадлежит кошкам. В Москве открылась уникальная фотовыставка


Музыкальные новости

Солистка группы “Блестящие” Ксения Новикова и новый солист группы “Ласковый Май” Сергей Арутюнов перестали скрывать

Более 20 тысяч зрителей и выступление Басты: как прошел первый VK Fest в Казани

Игорь Матвиенко представит Россию в жюри международного конкурса «Интервидение-2025»

Музыка на высоте: Леонид Агутин и Socrat & Lera устроили благотворительный концерт на борту самолета по пути в Сочи



Туман в Сибири: более 30 рейсов задержаны в аэропортах Новосибирска и Кемерова

В Алтайском крае почти втрое сократился объем потребительских кредитов

Трамп приостановил санкции в отношении экс-президента ФИДЕ Илюмжинова

Москва пережила самый холодный 1 июля за 63 года: всего 14,3 градуса тепла


Аранжировка Песен. Аранжировка Музыки. Создание Аранжировок.

Путин провел неофициальную встречу с сыном Кадырова

Добрые дела на высоте 10000 метров: Леонид Агутин и звёзды устроили благотворительный концерт над облаками

Отец пострадавшего в Шереметьево ребенка рассказал «АиФ» о состоянии сына


Mash: в загоревшейся в Москве машине находился 80-летний ветеран КГБ

Шесть человек пострадали при столкновении такси и каршеринга в Москве

Партнеры Яндекс Такси получили более 3 млн литров моторных масел из Калужской области

Шесть человек пострадали в результате ДТП такси и каршеринга в центре Москвы


Россия и Киргизия готовы укреплять взаимодействие по всем ключевым направлениям

Жапарова язык до Москвы довел: киргизский парламент попытался ограничить права русского языка

Жапаров: между Киргизией и РФ нет политических разногласий и противоречий

Жапаров и Путин обсудят развитие сотрудничества России и Киргизии в Москве





Врач косметолог Мадина Осман: что нужно знать перед походом на пляж

Эксперты Центра лечебной педагогики побывали в Ярославской области

Вредная привычка: психолог Игонина рассказала, почему люди осуждают других

Будут ли магнитные бури сегодня, 2 июля 2025 года?


Выборы по спецзаказу: Киев сочиняет новые законы «под себя»

Стало известно, для чего Киев придумывает покушения на Зеленского


Трамп приостановил санкции в отношении экс-президента ФИДЕ Илюмжинова

Футбольный клуб ЦСКА обыграл белградский «Партизан» в матче Братского кубка

Суд арестовал ещё одного последователя Лесли за домогательства к москвичкам

Крикунов о Ротенберге в «Динамо»: «При Романе в Петербурге выстроена система, которая готовила молодежь высокого уровня. Многие не питерские воспитанники, но раскрыться смогли в СКА»


Лукашенко: США обещали, что помилованные не будут критиковать Белоруссию

Лукашенко заявил, что не допустит давления США по вопросу заключенных

Лукашенко помиловал 16 человек, в том числе осужденных за экстремизм

Лукашенко: на переговорах с Келлогом не было «игры в поддавки»



Неделя мэра: новые поезда, строительство школ и создание прогулочного маршрута

Собянин: Учащиеся школ искусств Москвы за год завоевали 280 Гран-при за рубежом

Собянин: В Нагорном районе после комплексного обновления открылась поликлиника

Сергей Собянин подписал закон о налоговой льготе для организаций, содержащих ООЗТ


«СберЛогистика» сократила трудозатраты на 20% благодаря модулю Start Link

В Москве открылась фотовыставка «Земля больших кошек»

Испанские слизни оккупировали парки и скверы в Москве и Подмосковье

Ученые исследуют водные экосистемы в городской части «Лосиного Острова»


Российский танк, «одетый» в мощный «мангал», подорвался на мине, но выполнил боевую задачу

Захарова призвала подумать тех, кто желает испортить отношения Москвы и Баку

Эта Земля принадлежит кошкам. В Москве открылась уникальная фотовыставка

Кремль: Киев будет подливать масло в огонь в ситуации с Москвой и Баку


Группа Аквилон приступает к строительству нового жилого комплекса и физкультурно-оздоровительного комплекса с бассейном в центре Архангельска

В Архангельской области намерены создать региональный маркетплейс

В России резко выросли тарифы ЖКУ

Мощный рост тарифов ЖКХ в России: как изменятся цены на коммуналку с 1 июля


В Турции произошло сильное землетрясение

В заказнике "Кастель" выгорело 2,3 га особо охраняемой территории

Миндальная аллея и гамаки: в Симферополе тестируют формулу счастливого соседства

Крымский мост после открытия движения: оперативная информация об очередях


Yes Bionics: ваша спина скажет "Спасибо!" после рабочей смены или горного похода.

Не лето, а мокрое настоящее свинство: синоптики не обещают ничего хорошего и на июль

Путин и Жапаров обсудили рост товарооборота и статус русского языка в Киргизии

Жапаров сообщил о полном политическом взаимопонимании России и Киргизии












Спорт в России и мире

Новости спорта


Новости тенниса
ATP

Медведев заявил, что вернется в топ-10 рейтинга ATP на харде






Эта Земля принадлежит кошкам. В Москве открылась уникальная фотовыставка

Не лето, а мокрое настоящее свинство: синоптики не обещают ничего хорошего и на июль

Российский танк, «одетый» в мощный «мангал», подорвался на мине, но выполнил боевую задачу

Yes Bionics: ваша спина скажет "Спасибо!" после рабочей смены или горного похода.