AMD обвинила бывших сотрудников в краже 100 тыс секретных документов

AMD обвинила бывших сотрудников в краже 100 тыс секретных документов

Крупный американский производитель процессоров AMD обвинил четырех своих бывших сотрудников, ушедших на работу к компании-разработчику чипов Nvidia, в хищении более 100 тысяч секретных документов, следует из текста судебного иска AMD, поданного в окружной суд американского штата Массачусетс.

Компания утверждает, что трое бывших сотрудников Роберт Фельдштайн (Robert Feldstein), Ману Дисай (Manoo Desai) и Николас Коцук (Nicolas Kociuk) за полгода до ухода из AMD нелегально загрузили на съемные носители около 100 тысяч конфиденциальных документов, принадлежащих компании. Четвертый ответчик — Ричард Хаген (Richard Hagen) — обвиняется в том, что он нанял бывших сотрудников AMD после того, как сам перешел в Nvidia, зная, что у трех других фигурантов есть секретные документы, пишет digit.ru.

Одним из главных фигурантов дела является Роберт Фельдштайн, которой до ухода в конкурирующую компанию занимал в AMD пост вице-президента по стратегическим разработкам. В частности, он занимался разработкой решений, которые будут использованы в популярных игровых консолях следующего поколения — новых версиях Xbox, PlayStation и Wii. За исключением Wii U, ни одна из этих консолей еще даже не анонсирована официально, а значит Фельдштайн, который — как утверждает AMD — связан с похищением конфиденциальных документов, может поделиться секретными технологиями с новым работодателем.

В тексте иска также говорится, что другие сотрудники-перебежчики, участвовавшие в хищении документов, в некоторых случаях осуществляли загрузку информации, официального доступа к которой у них никогда не было. Компания AMD — второй по величине после Intel разработчик процессоров для компьютеров. Помимо процессорного бизнеса, AMD владеет компанией ATI, чья деятельность концентрируется вокруг разработки графических карт для компьютеров — это же составляет основу бизнеса Nvidia.

В последнее время позиции AMD на рынке ухудшились. Из теряющей прибыль компании за несколько лет ушло более 25 талантливых менеджеров разного уровня ответственности.

В 2012 году AMD начала масштабную реорганизацию своего бизнеса, чтобы сократить издержки. Осенью компания уволила около 1,7 тысячи сотрудников, что соответствует примерно 15% всего штата компании, а кроме того, анонсировала еще более масштабные сокращения в 2013 году. В то же время появились неофициальные слухи о том, что компания ищет покупателя. Позже пресс-служба официально опровергла эту информацию.

За 2012 год акции AMD потеряли 55% своей стоимости. В третьем квартале компания выручила 1,27 миллиарда долларов с убытками в размере 133 миллиона долларов и сокращением продаж на 25% по сравнению с тем же периодом 2011 года. По оценкам аналитиков из компании Mercury Research, доля компании на мировом рынке в третьем квартале составила менее 17%, что примерно на 9 п.п. меньше чем годом ранее. Главный конкурент AMD — Intel в третьем квартале напротив увеличил свою долю с 80% в третьем квартале 2011 года до 83,3% в третьем квартале 2012 года. Доля третьего основного игрока рынка микропроцессоров на архитектуре x86 — Via Technologies не превысила 0,8%.

HTML-экспорт Telegram позволял красть переписку, патч уже доступен

Исследователи из ExPatch обнаружили уязвимость в десктопной версии Telegram, позволявшую незаметно встраивать JavaScript в экспортированную историю переписки. В самом мессенджере вредоносное сообщение выглядело обычно, но после открытия HTML-файла в браузере скрипт мог скопировать сообщения на сервер злоумышленника или подменить содержимое страницы.

Проблема скрывалась в кнопках, которые боты размещают под сообщениями. Telegram экранировал потенциально опасные символы в тексте переписки, именах отправителей и других полях, но забывал делать это с подписями кнопок.

Бот мог спрятать там скрипт, замаскировав кнопку невидимыми символами. Ему необязательно было находиться в атакуемой группе. Сообщение с веб-кнопкой сохранялось при пересылке, поэтому участник мог самостоятельно занести скрипт в чат. Там он спокойно ждал экспорта хоть несколько месяцев.

После открытия заражённого файла код запускался без дополнительных кликов и получал доступ к сообщениям, именам отправителей, датам и другим данным внутри конкретной HTML-страницы.

Telegram делит крупные экспорты на файлы по тысяче сообщений, поэтому весь аккаунт одним махом не раскрывался. Зато скрипт мог переписать отображаемую историю или показать фальшивую форму проверки Telegram. На сервере переписка при этом не менялась.

Для атаки требовалось совпадение трёх условий: экспорт создали в уязвимой версии Telegram Desktop, вредоносное сообщение попало в файл, а пользователь открыл его в браузере с активным JavaScript. Случаи реальной эксплуатации не зафиксированы.

Уязвимость присутствовала в версиях с 4.15.1 по 6.9.3. Исправление вошло в бету 6.9.4 и стабильную версию 7.0.1, выпущенную 14 июля. Однако обновление не лечит уже сохранённые HTML-файлы.

Исследователи советуют повторно экспортировать старые чаты после обновления либо открывать прежние копии с отключённым JavaScript.

RSS: Новости на портале Anti-Malware.ru