В приложении для iPhone обнаружены критические уязвимости

В приложении для iPhone обнаружены критические уязвимости

Исследователи в области безопасности из Vulnerability Lab обнаружили наличие критических уязвимостей в популярном приложении для iPhone TreasonSMS. В случае успешной атаки злоумышленник может удаленно получить доступ не только к директории приложения, но и ко всему устройству. 

Как известно, приложение TreasonSMS позволяет пользователям отправлять текстовые сообщения (SMS) прямо с рабочего стола компьютера, подключившись к вебсерверу SMS.

Согласно экспертам, эксплуатируя уязвимости "HTML Inject" и "File Include" злоумышленник может удаленно внедрить вредоносный код в приложение со стороны мобильного устройства. Кроме того, используя данную ошибку хакеры могут получить полный контроль над директорией приложения, используя соответствующие скрипты.

Однако, в случае если устройство было перепрошито (jailbreak), то используя данные уязвимости злоумышленник может получить полный контроль над всем устройством.

По словам генерального директора и основателя Vulnerability Lab Бенджамин Кунц Межри, изъян кроется в полях ввода и отправки сообщений (Message Sending & Message Output). Атакующий может определить жертву фактически на ходу, поскольку IP адрес веб-сервера приложения открыт и следовательно TreasonSMS доступен любому без необходимости ввода пароля. "Для успешной эксплуатации хакеру необходимо лишь установить наличие стабильного соединения с IP через WLAN и получить доступ к панели управления", заключил г-н Межри.

Стоит отметить, что исследователи уже отправили уведомление разработчикам приложения, однако пока не известно была ли устранена ошибка.

СМИ сообщают о точечной блокировке Telegram в России

Роскомнадзор начал частичную блокировку Telegram. Ограничения носят точечный характер, и о полной блокировке мессенджера пока речи не идёт. Тем не менее пользователи уже жалуются на замедленную загрузку видео и файлов большого объёма.

Об ограничениях в работе Telegram сообщил телеканал «Москва 24» со ссылкой на источники в отрасли. По их словам, инициатором мер выступил Роскомнадзор.

При этом ограничения носят выборочный характер и в первую очередь проявляются в снижении скорости загрузки объёмных вложений — прежде всего видеоконтента.

«По-прежнему существуют анонимные телеграм-каналы, которые публикуют недостоверную информацию и откровенное искажение фактов. Такие каналы недостаточно быстро и эффективно блокируются на территории РФ. Речь идёт не только о СВО, но и, например, о финансовой информации. Через эти каналы распространяются сведения, которые влияют на покупку и продажу акций на бирже, что приводит к манипуляциям. Это действительно очень серьёзно», — так прокомментировал ситуацию заместитель председателя комитета Госдумы по информационной политике Андрей Свинцов в беседе с Национальной службой новостей.

По его словам, администрация Telegram в целом сотрудничает с российскими властями, однако не всегда реагирует на запросы достаточно оперативно. Он подчеркнул, что после устранения выявленных нарушений ограничительные меры будут сняты.

Ранее Андрей Свинцов заявлял, что Telegram не грозит полная блокировка, поскольку мессенджер, по его оценке, эффективно взаимодействует с российскими регуляторами.

RSS: Новости на портале Anti-Malware.ru