Вирус похитил данные по новейшей японской ракете

Вирус похитил данные по новейшей японской ракете

Японское аэрокосмическое агентство JAXA сообщило о возможной утечке данных по новейшей ракетной системе Epsilon, на разработку которой уже потрачено 15 млрд йен (почти $200 млн). Во время очередного обследования системы безопасности 21 ноября обнаружилось, что один из компьютеров был заражен вирусом и отправил наружу данные неким неизвестным адресатам.

Японская программа Epsilon посвящена созданию новейшей твердотопливной ракеты-носителя, которая может дать существенный толчок для всей японской индустрии по изучению космоса и запуску спутниковых систем. К сожалению, интерес к новейшим носителям проявляют государства по всему миру, потому что эти технологии могут найти самое широкое применение в военной отрасли, сообщает soft.mail.ru.

Твердотопливные ракетные системы имеют немало преимуществ по сравнению с другими типами конструкции. В частности, ракеты на жидком топливе имеют ограниченную мобильность, а также не могут находиться долго в заправленном состоянии, поскольку агрессивная топливная среда разъедает баки. В отличие от них, твердотопливные ракеты легко перевозить с места на место, их можно подолгу держать в состоянии полной готовности к запуску.

Первая ракета из серии Epsilon уже близка к полной готовности. Старт новых носителей запланирован на лето следующего года, когда завершатся все назначенные испытания. Таким образом, авторы вируса получили очень ценные сведения, по которым можно собрать практически готовые твердотопливные двигатели.

Это уже второй раз, когда японская аэрокосмическая индустрия страдает из-за вирусов. В январе 2012 г. агентство JAXA сообщало об аналогичной вирусной атаке, когда наружу ушла информация о транспортном космическом корабле H-II.

Telegram Desktop удалил почти 800 ГБ данных из-за проверки орфографии

Пользователь Хабра под ником virtual-anvil обнаружил опасную ошибку в Telegram Desktop для Windows: мессенджер рекурсивно очищал папку C:\custom, где хранились программы, проекты и другие данные общим объёмом около 800 ГБ.

Сначала перестали запускаться приложения — их EXE-файлы просто исчезли. Папки оставались, а содержимое постепенно растворялось.

Проверка через Process Monitor показала, что Telegram самостоятельно открывал C:\custom, обходил вложенные каталоги и запрашивал права на удаление файлов.

Причиной оказалась не вредонос и даже не апдейтер, решивший выйти из-под контроля, а библиотека проверки орфографии lib_spellcheck. Telegram хранит добавленные пользователем слова в файле custom. После изменений в версии 7.1.0 Windows-код начал обращаться к этому словарю, но путь к рабочей папке оставался пустым.

К пустой строке добавлялось /custom, а Qt превращал её в C:\custom. Код ожидал увидеть служебный файл, находил вместо него каталог и запускал removeRecursively(), методично удаляя всё доступное.

Ошибка затронула Telegram Desktop 7.1.0 и 7.1.1 для Windows со встроенной проверкой орфографии. Версии находились в распространении около 66 часов. На Linux и macOS такую цепочку не обнаружили.

Пользователь передал разработчикам логи и открыл тикет № 31170. Ошибку подтвердили и исправили: путь теперь задаётся до выхода из функции, а библиотеке запретили работать со словарём при пустом адресе. Патч вошёл в Telegram Desktop 7.1.2.

Владельцам версий 7.1.0 и 7.1.1 на Windows стоит немедленно обновиться.

RSS: Новости на портале Anti-Malware.ru