Cisco против АНБ

Cisco борется с Агентством национальной безопасности США

Компания Cisco будет отправлять посылки с продукцией по адресам, где никто не проживает. Таким образом корпорация старается перехитрить сотрудников Агентства национальной безопасности США, которые перехватывают оборудование и создают на нём бэкдоры.

О планах компании на конференции в Мельбурне 23 марта рассказал глава Cisco Джон Стюарт (John Stewart). По словам президента, клиенты смогут делать заказы под поддельными именами, чтобы сбить с толку агентов АНБ. Доставка будет проводится на адреса, которые не имеют никакого отношения к клиенту и ведомство не узнает кто получит товар в конечном итоге.

По словам Стюарта, некоторые клиенты настолько запуганы, что забирают сетевое оборудование прямо в здании производителя. При этом президент заявил, что новые меры не гарантируют полной безопасности от АНБ. Cisco часто искала шпионские чипы в своих роутерах, но пока ничего не нашла, ведь не знает, как они выглядят.

О кампании по перехвату продукции Cisco стало известно в мае прошлого года. Выяснилось, что АНБ перехватывать и чипует продукцию, предназначенную для отправки в разные уголки мира. Глава Cisco Джон Чемберс (John Chambers) лично пожаловался президенту США Бараку Обаме (Barack Obama) на действия ведомства. Подробности кампании опубликовало издание Der Spiegel в январе 2015 года. Информация о шпионских чипах в продукции навредила продажам оборудования компании.

Google срочно закрыла опасную 0-click уязвимость в Android

Google начала распространять апрельский набор патчей для Android. Главной проблемой в этот раз стала критическая уязвимость в компоненте Framework, она позволяет вызвать локальный отказ в обслуживании (DoS) без каких-либо действий со стороны пользователя и без дополнительных привилегий.

Речь идёт о баге под идентификатором CVE-2026-0049. Проблема затрагивает сразу несколько актуальных версий системы: Android 14, Android 15, Android 16 и Android 16 QPR2.

Кроме этого, в набор патчей вошла ещё одна опасная уязвимость — CVE-2025-48651 с высоким уровнем риска. Она связана со StrongBox, есть аппаратно защищённым хранилищем ключей в Android. Причём речь идёт не об одном поставщике: патчи затрагивают компоненты Google, NXP, STMicroelectronics и Thales.

Google, как обычно, разделила обновление на два уровня патчей. Уровень 2026-04-01 закрывает критическую проблему в Framework, а уровень 2026-04-05 — уязвимости StrongBox и включает все предыдущие фиксы. Для полной защиты лучше ориентироваться именно на патч 2026-04-05 или новее.

Есть и ещё одна деталь: Google напомнила, что в 2026 году меняет подход к публикации исходников в AOSP. Чтобы соответствовать новой модели trunk stable и поддерживать стабильность экосистемы, исходный код теперь будут публиковать в Q2 и Q4, а разработчикам советуют ориентироваться на ветку android-latest-release.

RSS: Новости на портале Anti-Malware.ru