Троян ФБР смутил антивирусные компании

Author:

Вячеслав Ансимов

Созданная ФБР троянская программа “Волше6ный фонарик” (Magic Lantern) вызвала противоречивую ответную реакцию со стороны антивирусных компаний. Программа предназначена для похищения в ходе расследований паролей и ключей шифрования (в частности PGP) с компьютеров подозреваемых.

С одной стороны, программа формально является разновидностью вредоносных программ. По типу распространения она относится к “троянским коням”, которые скрытно и без санкции пользователя находят на зараженном компьютере и отсылают на сторону конфиденциальную информацию. Следовательно, долг антивирусников защитить пользователей.

С другой стороны “Фонарик” сделан правоохранительными органами для избавления общества от злодеев. Предоставлять этим злодеям инструмент защиты от правосудия тоже кажется не совсем этичным.

После разглашения MSNBC неделю назад информации о троянце ФБР, полученной от анонимного источника, представители антивирусных компаний показали неопределенность своих позиций.

Главный эксперт фирмы Sophos Грэм Клюли сообщил журналу New Scientist, что сделанный федералами троянец автоматически обнаруживается некоторыми уже существующими антивирусными программами. “А если и не обнаруживается, то в любом случае написать специальный детектор для него является относительно тривиальной задачей”, – отметил Клюли.

Представитель Sophos считает неправильным преднамеренно воздерживаться от обнаружения троянца, особенно по отношению к пользователям за пределами США, – сообщает The Register. Правда случай с поимкой в ловушку ФБР двух руских хакеров показавает, что это ведомство претендует на расширение своей юрисдикции на все киберпространство. В этом его поддерживает американское правосудие.

Господин Клюли также заметил: “Что, если французские спецслужбы или даже греческие создадут аналогичных троянцев? Должны ли мы тоже их игнорировать?”

Компания Symantec высказала опасения, что программой ФБР, слегка модифицировав ее, смогут воспользоваться хакеры. Руководитель исследовательской лаборатории Эрик Шьен, заявил, что Symantec не будет настраивать свои антивирусные продукты на обнаружение шпионской программы ФБР, если федералы гарантируют ее использование только своим ведомством. При этом Symantec могла бы обеспечить обнаружение модифицированных хакерами вариантов “Волшебного фонарика”.

Другая крупная антивирусная компания McAfee сразу после публикации MSNBC попала под резкий огонь критики и угрозу бойкота. Средства массовой информации обвинили ее в конформизме и сговоре с ФБР. McAfee якобы согласилась не настраивать свои продукты на обнаружение “Фонарика”, чтобы ими смогли воспользоваться преступники, за которыми охотится ФБР.

Возмущенная общественность призвала к бойкоту продуктов McAfee и ее родительской компании Network Associates, в числе которых популярная система шифрования PGP. На этой волне вперед выступили альтернативные средства, разрабатываемые в рамках открытых проектов open source, таких как openvirus.org и GPG.

В понедельник Network Associates опровергла наличие каких-либо контактов с ФБР по поводу программы Magic Lantern. Компания обозначила полное отсутствие какой-либо позиции по поводу “Фонарика”, поскольку само существование этой программы ФБР не подтверждает. Возникший прецедент высветил пробел в американском законодательстве в отношении шпионских программных средств правоохранительных органов. Пока этот пробел существует, Network Associates пообещала и в будущем не вступать в контакты с ФБР по поводу упомянутой программы, даже если федералы обратятся сами.

Критики, однако, замечают, что данное опровержение не исключает переговоров с правительством по другим программам, без упоминания названия Magic Lantern. Associated Press, распространившая информацию о сговоре, ссылается на высокопоставленного служащего Network Associates.

ССЫЛКИ ПО ТЕМЕ


AV vendors split over FBI Trojan snoops – The Register, 27.11.01

Lantern’ Backdoor Flap Rages – Wired News, 27.11.01

FBI Develops Eavesdropping Tools – Associated Press, 22.11.01

МАТЕРИАЛЫ ПО ТЕМЕ


В ФБР написали трояна для слежки23.11.01


Суд решил не рассекречивать клавиатурных “жучков” ФБР29.08.01


Американский суд разрешил ФБР взламывать российские компьютеры01.06.01


За год ФБР воспользовалось интернет-слежкой 24 раза07.05.01


ФБР поймало крупных русских хакеров – Лешу Иванова и Васю Горшкова24.04.01


Компания Apple пришла к Рождеству с пустым карманом07.12.00