Защитить Android от эксплойта уязвимостей OTA помогут IntSan и BoundSan

Защитить Android от эксплойта уязвимостей OTA помогут IntSan и BoundSan

Защитить Android от эксплойта уязвимостей OTA помогут IntSan и BoundSan

Эксперты Google рассказали, как усилить защиту контроллера сотовой связи в Android-устройствах. Оградить такие прошивки от эксплойта можно с помощью инструментов-санаторов, проверяющих код на наличие уязвимостей во время его выполнения.

Разработчиков Google давно беспокоит состояние софта, который используют процессоры канала прямой связи в чипсетах современных телефонов. В нем редко встретишь защиту от эксплойта, а уязвимости не так уж сложно отыскать, к тому же их можно использовать удаленно — OTA. Более того, такие контроллеры работают с высокими привилегиями и нередко парсят данные из ненадежных источников.

Оказалось, что ограничить возможности эксплойта в данном случае можно так же, как это делается для самой Android — с помощью средств очистки Integer Overflow Sanitizer (IntSan) и BoundsSanitizer (BoundSan) из набора инструментов UndefinedBehaviorSanitizer (UBSan), созданного на основе компилятора Clang/LLVM.

Эти санаторы не требуют поддержки со стороны ОС или определенной архитектуры процессора и прекрасно работают с кодами C и C++. Инструмент IntSan выявляет ошибки целочисленного переполнения, BoundSan привносит проверки на выход за границы массива.

В обоих случаях заметно возрастает нагрузка на CPU, поэтому лучше пока применять санаторы точечно — на площадях атаки, критических с точки зрения безопасности. В частности, Google рекомендует проверять таким образом следующие объекты:

  • функции парсинга сообщений, доставляемых OTA (2G, 3G, 4G, 5G);
  • библиотеки кодирования-декодирования контента сложных форматов (ASN.1, XML, DNS и т. п.);
  • стеки IMS, TCP и IP;
  • функции обмена сообщениями (СМС, MMS).

В случае с 2G эксперты советуют и вовсе отключить стек, если он не используется (в настройках Android, начиная с версии 12, есть специальный переключатель — 2G toggle).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Telegram активизировались мошенники, собирающие данные пользователей ЖКУ

Последние месяцы в Angara Security фиксируют всплеск активности мошенников, маскирующих свои телеграм-боты под сервисы оплаты ЖКУ. Новые атаки, по мнению экспертов, спровоцировала реализация проекта по цифровизации ЕПД.

Инициатива Минстроя РФ по тотальному переводу единых счетов ЖКХ в электронную форму, доступную через ГИС ЖКХ и Госуслуги, еще не узаконена, однако сетевые аферисты уже подхватили актуальную тему и усиленно ее эксплуатируют.

«Эксперты отмечают всплеск мошеннических схем в мессенджере Telegram на фоне реализации в ряде российских регионов проекта по переходу на единый платежный документ за жилищно-коммунальные услуги в электронном виде, — цитирует РИА Новости комментарий Angara. — Злоумышленники активно используют новостную повестку, чтобы заманить пользователей в фишинговые боты, имитирующие сервисы управляющих компаний».

Поддельные сервисы ЖКХ в популярном мессенджере, по данным аналитиков, предлагают не только оплату счетов по единому документу, но также передачу показаний счетчиков, оформление заявок через диспетчерскую и решение других вопросов, волнующих собственников жилья.

Действующие в Telegram мошенники заманивают пользователей в такие боты с помощью личных сообщений от имени управляющих компаний и председателей ТСЖ / ЖСК. Подобные злоумышленники могут также объявиться в локальном чате, рекомендуя участникам некий бот-ассистент.

Во всех случаях потенциальным жертвам предлагается перейти по фишинговой ссылке, якобы для уточнения персональных данных. Ввиду возросшей угрозы эксперты напоминают: управляющие компании и ТСЖ никогда не проводят массовые рассылки в мессенджерах с целью уточнения ПДн либо финансовой информации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru