Пассажиры аэропортов постоянно теряют незащищенные устройства

Пассажиры аэропортов постоянно теряют незащищенные устройства

Компания Credant Technologies сообщила, что за последний год в крупнейших аэропортах США пассажиры оставили более 8000 мобильных устройств. Credant Technologies, вендор решений для защиты конфиденциальной информации, провела исследование в аэропортах 7 городов Америки: Чикаго, Сан-Франциско, Дугласе, Маями, Орландо, Миннеа́полисе, Денвере.

Собранная информация оказалась удручающей: в период с июня 2011 по июнь 2012 года пассажиры оставили в аэропортах 8016 девайсов, среди них смартфоны, планшеты, ноутбуки, флеш-накопители.

Причем самой распространенной потерей стали ноутбуки. 3576 лаптопов, то есть 44,6% от общего числа утерянных девайсов, остались в аэропортах. Не внимательны и владельцы смартфонов и планшетов: они потеряли 3444 устройства (43% от общего числа девайсов). А вот флеш-накопители сильно отстают в общем зачете: в аэропортах обнаружили 996 «бездомных» флешек (12,4%), сообщает infowatch.ru.

В Credant Technologies сообщили также, что практически со всех ноутбуков, смартфонов и планшетников беззаботные хозяева имели возможность выходить в рабочую сеть и имели доступ к корпоративной информации и переписке. Имеются данные, что 62% устройств не защищались даже паролем на вход в систему.

Комментирует главный аналитик InfoWatch Николай Федотов: «Если такое количество электронных девайсов, забытых пассажирами, попадают в бюро находок, то можно себе представить, сколько забытых туда не попадает. И ещё три раза по столько - воруют. Масштаб утрат мобильных носителей информации настолько велик, что пора предпринимать централизованные меры. Не только меры для снижения растеряйства, не только меры для стимулирования шифрования, но и отдельно - меры по устранению вредных последствий утечек. Добились же власти того, что ныне очень трудно использовать чужой паспорт. А в 19 веке это было сделать легче лёгкого».

Уязвимость переполнения глобального буфера в zlib грозит DoS и даже RCE

В широко используемой библиотеке zlib выявлена критическая уязвимость, позволяющая через порчу памяти вызвать сбой программы (DoS). Ее также потенциально можно использовать для удаленного выполнения стороннего кода в системе.

Пока не решенной проблеме, классифицируемой как переполнение буфера в глобальной памяти, присвоен идентификатор CVE-2026-22184. Поскольку эксплойт тривиален, степень опасности уязвимости была оценена в 9,3 балла по шкале CVSS.

Катастрофическая ошибка возникает при запуске утилиты untgz, а точнее, при выполнении функции TGZfname(), отвечающей за обработку имен архивных файлов, вводимых через консоль.

Как оказалось, уязвимый код не проверяет длину ввода перед копированием. Когда она превышает 1024 байт, происходит запись за границей буфера, что приводит к нарушению целостности памяти.

Проблему усугубляет тот факт, что untgz отрабатывает до парсинга и валидации архива. Эксплойт в данном случае не требует создания вредоносного файла со сложной структурой, достаточно лишь передать длинное имя в качестве аргумента командной строки.

Уязвимости подвержены все сборки zlib до 1.3.1.2 включительно. В качестве временной меры защиты админам и разработчикам рекомендуется ограничить использование untgz либо вовсе удалить соответствующий пакет до появления пропатченной версии.

RSS: Новости на портале Anti-Malware.ru