Северная Корея была отключена от Интернет в течении 9,5 часов

Как сообщает компания Dyn Research в понедельник 22 декабря была зафиксирована недоступность IP-адресов, принадлежащих Северной Корее. Собственно, компания фиксировала нестабильность маршрутов к северокорейским серверам все выходные, но с 16:15 понедельника по 1:46 вторника по времени Пхеньяна была зафиксирована полная недоступность всех четырёх автономных систем, принадлежащих Северной Корее. Восстановление соединения произошло в 1:46 ночи вторника через китайского провайдера China Unicom.

Эксперты компании не смогли определить в чем была причина недоступности корейских автономных систем. В частности, в пресс-релизе Dyn Research есть такое объяснение: "нестабильность соединения с последующей полной недоступностью IP-адресов очень похожа на внешнюю DDoS-атаку. Однако аналогичная картина могла бы наблюдаться и в случае проблем с электроэнергией. Обрыв оптоволоконного кабеля или проблемы с провайдером, который обеспечивает для Кореи международное подключение, кажутся менее вероятными, поскольку они не создают временной нестабильности перед отключением. Но о точной причине мы можем только догадываться."

Собственно, инфраструктура Интернет в Северной Корее очень ограниченная - стране принадлежит только четыре автономные системы, в которых содержится всего 1024 IP-адреса. Для сравнения в Йемене таких автономных систем 49, в Афганистане - 370, а на Тайване - 5030. К тому же все они подключены к Интернет через одного международного провайдера - китайскую компанию China Unicom. Понятно, что такое положение является нестабильным, поскольку создаёт предсказуемое бутылочное горлышко. В частности, по данным компании Incapsula общая ёмкость Интернет-соединения Северной Кореи составляет 2,5 Гбит/с. То есть одной компании Sony или Korea Electric Power Corporation вполне под силу заблокировать данное соединение.

сообщает компания Dyn Research в понедельник 22 декабря была зафиксирована недоступность IP-адресов, принадлежащих Северной Корее. Собственно, компания фиксировала нестабильность маршрутов к северокорейским серверам все выходные, но с 16:15 понедельника по 1:46 вторника по времени Пхеньяна была зафиксирована полная недоступность всех четырёх автономных систем, принадлежащих Северной Корее. Восстановление соединения произошло в 1:46 ночи вторника через китайского провайдера China Unicom." />
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Китайские клавиатуры на Android-смартфонах позволяют перехватить ввод

В китайских клавиатурах для смартфонов выявили уязвимости, позволяющие перехватить нажатие клавиш пользователем. Проблемы затрагивают восемь из девяти таких приложений от Baidu, Honor, iFlytek, OPPO, Samsung, Tencent, Vivo и Xiaomi.

Как выяснили исследователи из Citizen Lab, единственный разработчик, чьи клавиатуры не содержат описанных уязвимостей, — техногигант Huawei.

По оценкам аналитиков, баги этого класса могут угрожать миллиарду пользователей, предпочитающих мобильные устройства китайского рынка (особенно касается девайсов от Sogou, Baidu и iFlytek).

«Обнаруженные бреши можно использовать для полного раскрытия печатаемой пользователем информации», — объясняют специалисты.

Среди зафиксированных проблем Citizen Lab выделила следующие:

  • Баг Baidu IME позволяет перехватчикам в Сети расшифровывать передачу данных и извлекать введённый текст. Всему виной ошибка в шифровании BAIDUv3.1.
  • iFlytek IME — соответствующее Android-приложение позволяет восстанавливать некорректно зашифрованные сетевые передачи в виде простого текста.
  • Редактор методов ввода Samsung на Android передаёт нажатия клавиш в незашифрованном виде по HTTP.

 

IME от Xiaomi (идёт предустановленной на устройствах Baidu, iFlytek и Sogou), OPPO (также предустановленна на девайсах Baidu и Sogou), Vivo и Honor содержат те же вышеописанные дыры.

Пользователям рекомендуют держать в актуальном состоянии операционную систему и установленные приложения, а также перейти с облачных клавиатур на те, что работают на устройстве.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru