Агентство нацбезопасности США пыталось прослушать телефон Медведева

Агентство нацбезопасности США пыталось прослушать телефон Медведева

Агентство национальной безопасности США пыталось прослушать телефонные разговоры Дмитрия Медведева, занимавшего в тот момент пост президента России, во время его визита в Лондон на саммит «Большой двадцатки» в 2009 году. Об этом пишет вечером 16 июня британская газета The Guardian со ссылкой на документы, предоставленные бывшим сотрудником ЦРУ и Агентства национальной безопасности США Эдвардом Сноуденом.

Согласно отчетам АНБ, переданным британским спецслужбам, специалисты американо-британской базы радиоперехвата Menwith Hill в графстве Северный Йоркшир пытались расшифровать звонки Медведева и других российских делегатов в Москву, которые осуществлялись через спутниковые каналы связи. Насколько успешной была эта операция, газета не сообщает.

В документах, оказавшихся в распоряжении The Guardian, также содержатся свидетельства того, что британские спецслужбы по распоряжению правительства Великобритании осуществляли электронную слежку за иностранными политиками во время встреч как глав государств, так и министров финансов государств-членов «Большой двадцатки» (G20), проходивших в 2009 году в Лондоне. По данным газеты, Британское агентство электронной безопасности GCHQ контролировало электронную переписку и телефонные звонки политиков. Речь идет, в частности, о представителях ЮАР и Турции. Слежка осуществлялась при помощи организованных спецслужбами интернет-кафе, а также принадлежащих участникам саммитов смартфонов Blackberry, передает uinc.ru.

Круглосуточное дежурство обеспечивали в течение конференций 45 аналитиков, которые формировали краткие сводки о всех телефонных звонках. Полученную информацию спецслужбы передали британскому правительству. В материалах подчеркивается, что информация поступала не задним числом, а в реальном времени, что позволяло корректировать ход переговоров. Применяемые спецслужбами технологии прослушки названы в документах «революционными». Информация о слежке во время саммитов G20 была опубликована британской газетой накануне открытия саммита «Большой восьмерки» в Северной Ирландии. Как сообщало ранее РИА Новости, президент Владимир Путин 16 июня на день отложил вылет из Лондона из-за «неготовности» британской стороны к приему лидеров G8 в воскресенье. 

Apple закрыла 194 уязвимости в macOS и iOS

Apple выпустила iOS 26.6 и iPadOS 26.6, а вместе с ними — внушительный набор патчей. В мобильных системах компания закрыла 78 уязвимостей, которым соответствуют 87 уникальных номеров CVE. Ни одну из них, по данным Apple, злоумышленники пока не успели активно использовать. Но набор возможностей у багов был почти флагманский.

Одна из уязвимостей позволяла приложению получить права root, другая — выполнить произвольный код на уровне ядра.

Ошибки в Game Center и библиотеке libc помогали вредоносным приложениям выбраться из песочницы, а проблема в CloudAttestation — обойти проверку цифровой подписи кода.

Не отставала и обработка файлов. Специально подготовленные изображения и документы могли привести к выполнению произвольного кода через ImageIO и SceneKit.

Отдельная ошибка позволяла приложению добавлять контакты без разрешения пользователя. А при наличии физического доступа к iPhone конфиденциальные данные можно было подсмотреть через функцию «Повтор экрана iPhone».

Больше десятка исправлений досталось ядру системы. Уязвимости позволяли повреждать и читать память, обходить сетевые фильтры или просто отправлять устройство в неожиданный нокаут.

WebKit тоже хорошенько прошлись заплатками. Баги в браузерном движке могли раскрыть содержимое памяти, историю посещённых ссылок, нарушить изоляцию iframe, помочь приложению читать чужие файлы или обрушить Safari. Ещё одна уязвимость в Wi-Fi позволяла находящемуся поблизости атакующему повредить память процесса.

На Mac-устройствах масштаб уборки оказался ещё серьёзнее: в macOS Tahoe 26.6 закрыли 155 уникальных CVE. Обновления watchOS, tvOS и visionOS также получили исправления. Всего в свежих версиях систем Apple устранено 194 уникальные уязвимости без учёта повторов между платформами.

RSS: Новости на портале Anti-Malware.ru