Спецслужбы США считают Францию и Израиль источниками киберугроз

Американские спецслужбы считают Францию и Израиль одними из главных источников промышленного кибер-шпионажа наряду с Китаем и Россией, сообщает в понедельник газета Washington Post со ссылкой на данные национальной разведсводки (National Intelligence Estimate).

США неоднократно называли Китай и Россию главными киберугрозами. Еще в ноябре 2011 Управление национальной контрразведки в докладе конгрессу США сообщало, что хакеры из этих двух стран наиболее активно пытаются через интернет проникнуть на защищенные серверы, где хранится экономическая и оборонная информация. Китай неоднократно отвергал свою причастность «к любым формам действий в киберпространстве» и заявлял об американской кибер-активности в китайском интернете, сообщает digit.ru.

В новом документе, который для американского руководства подготовил Национальный совет по разведке, основной опасностью для американского бизнеса вновь названы китайские хакеры. По информации спецслужб, китайцы ищут в американских компьютерных системах информацию об энергетике, финансах, информационных технологиях, а также интересуются авиакосмической и автомобильной сферами.

При этом, по данным авторов документа, еще три страны — Россия, Израиль и Франция — устраивали кибер-атаки с целью экономического шпионажа. Однако, как отмечает издание, их усилия незначительны по сравнению с активностью Китая.

Авторы «разведывательной оценки», по словам источников газеты, не уточнили экономический ущерб, причиненный хакерами. По данным сторонних наблюдателей, он может составить десятки миллиардов долларов. Эксперты отмечают, что американская администрация может реагировать на кибер-угрозы, выражая официальные протесты, высылая дипломатический персонал, налагая визовые ограничения и жалуясь во Всемирную торговую организацию (ВТО).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Xiaomi-смартфоны на Android содержат ряд дыр, открывающих доступ к данным

В приложениях и системных компонентах мобильных устройств от Xiaomi нашли ряд уязвимостей, открывающих возможность манипулировать произвольными файлами с системными привилегиями и получать контроль над аккаунтами владельцев Android-смартфонов.

О проблемах рассказали исследователи из компании Oversecured. В отчёте отмечается следующее:

«Уязвимости в устройствах от Xiaomi приводят к несанкционированным действиям, получению доступа к службам, краже файлов, раскрытию информации о девайсе и аккаунтах владельца».

Среди затронутых проблемами компонентов присутствуют:

  • Gallery (com.miui.gallery)
  • GetApps (com.xiaomi.mipicks)
  • Mi Video (com.miui.videoplayer)
  • MIUI Bluetooth (com.xiaomi.bluetooth)
  • Phone Services (com.android.phone)
  • Print Spooler (com.android.printspooler)
  • Security (com.miui.securitycenter)
  • Security Core Component (com.miui.securitycore)
  • Settings (com.android.settings)
  • ShareMe (com.xiaomi.midrop)
  • System Tracing (com.android.traceur), and
  • Xiaomi Cloud (com.miui.cloudservice)

Наиболее опасные баги — возможность инъекции шелл-команды в приложении System Tracing, а также бреши в программе Settings, допускающие кражу произвольных файлов и раскрытие информации о подключённых Bluetooth-устройствах и сетях Wi-Fi.

Помимо этого, исследователи нашли уязвимость в приложении GetApps, корень которой кроется аж в библиотеке Android — LiveEventBus. А софт Mi Video пытается отправить данные об учётной записи пользователя в системе Xiaomi: имя, адрес электронной почты и т. п.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru