Создан концептуальный руткит для Android

Создан концептуальный руткит для Android

Исследователи в области компьютерных технологий обнаружили серьезную уязвимость в операционной системе Android, при успешной эксплуатации которой злоумышленники могут получить контроль над устройством.

На днях группа исследователей из университета Северной Каролины, во главе с Сюйсянь Цзян (Xuxian Jiang) опубликовала результаты исследований системы безопасности Android и ее устойчивости к различного рода атакам. Для испытаний был разработан образец руткита, в функции которого входит подмена легитимного приложения на вредоносное.

В ходе эксперимента выяснилось, что присутсвующая в Android framework уязвимость позволяет провести так называемую clickjacking- атаку (кража кликов), известную также как UI Redressing (фальсификация идентичности пользователя).

Свое утверждение и работу эксплойта ученые продемонстрировали на примере обозревателя. Будучи запущенным на исполнение, концепт подменил легитимный обозреватель своей версией, которая осуществляла перехват всех данных, вводимых в поле программы.

При этом интересен не только факт атаки, но и сам образец эксплойта. Его уникальность заключается не только в том, что он беспрепятственно обходит антивирусную защиту. При установке он не изменяет системные файлы операционной системы и не требует доступа к ее ядру.

По мнению руководителя группы г-на Цзяна, подобные атаки являются довольно коварными, но пока это первый случай, когда целью являлась мобильная платформа. При этом, он подчеркнул, что создать такой эксплойт не составит труда и целью эксперимента является работа на опережение.

Эксперимент проводился на платформе Android 4.0.4 (Ice Cream Sandwich), однако специалисты также отметили, что уязвимость присутствует и во всех более ранних версиях

Минцифры хочет снять мораторий на проверки операторов связи

Минцифры в рамках реформы системы управления отраслью связи обсуждает возможность снятия моратория на плановые проверки операторов. Речь идёт прежде всего о контроле за установкой систем хранения записей звонков и переписки, предусмотренных «законом Яровой».

О том, что Минцифры обсуждает отмену моратория на плановые проверки операторов, сообщил РБК со ссылкой как минимум на два источника в отрасли.

Мораторий на проверки, действующий до 2030 года, был введён в 2023 году. Он допускает проведение внеплановых проверок только на объектах чрезвычайно высокого и высокого риска, к которым отрасль связи не относится.

Как утверждают источники РБК, действующий мораторий мешает проверять операторов на предмет установки систем оперативно-розыскных мероприятий (СОРМ). Причём такие системы обязаны устанавливать не только операторы связи, но и организаторы распространения информации, к которым относятся владельцы сервисов приёма, передачи и обработки пользовательских сообщений.

«Это должно пресечь практику, когда оператор создаёт новое юрлицо, работает без СОРМ несколько лет, затем закрывает это юрлицо и открывает новое, повторяя схему», — рассказал источник РБК.

Ещё одно обсуждаемое требование заключается в том, чтобы оператор связи выполнил все условия, связанные с СОРМ, ещё до начала своей деятельности. Таким образом, установка СОРМ может стать обязательным условием для выхода на рынок услуг связи. При этом внедрение такого комплекса с учётом всех необходимых согласований с регуляторами может занимать более двух лет.

Представитель Минцифры в комментарии для РБК подтвердил, что инициативы по борьбе с недобросовестными операторами связи действительно обсуждаются с бизнесом и заинтересованными ведомствами. Однако, по его словам, каких-либо окончательных решений по этому вопросу пока не принято.

RSS: Новости на портале Anti-Malware.ru