МИД КНР объявил о создании секретариата по вопросам кибердипломатии

МИД КНР объявил о создании секретариата по вопросам кибердипломатии

 Несколько дней тому назад Министерство иностранных дел Китайской Народной Республики объявило о создании нового секретариата, основной задачей которого станет решение дипломатических вопросов в сфере кибербезопасности.

По словам пресс-секретаря Министерства иностранных дел КНР Хуа Чуньин (Hua Chunying), новое ведомство будет отвечать за дипломатические отношения в сфере кибербезопасности.

Хуа Чуньин также заявила, что Китай намерен продолжать сотрудничество с США в рамках недавно созданной рабочей группы по вопросам кибербезопасности.

Кроме того, Хуа Чуньин вновь заявила, что КНР выступает категорически против кибератак и активно борется с ними.

По некоторым данным, на прошлой неделе, в ходе переговоров с председателем Китайской Народной Республики Си Цзиньпином (Xi Jinping), президент США Барак Обама (Barack Obama) заявил, что существующие проблемы в сфере кибербезопасности могут негативно отразиться на торгово-экономическом сотрудничестве двух стран. Однако большинство экспертов сомневается в том, что обвинения в кибершпионаже, с недавних пор ставшие более агрессивными и взаимными, смогут заставить американские корпорации свернуть свою деятельность в КНР (включая производство продукции, экспортируемой по всему миру).

Уязвимость в iPhone позволяет украсть до $10 000 через NFC

На YouTube-канале Veritasium вышло видео о редкой, но любопытной уязвимости в iPhone. Речь идёт о сценарии, при котором злоумышленник теоретически может провести NFC-платёж даже с заблокированного смартфона и списать до $10 000. Рядовым пользователям вряд ли стоит переживать, так как на практике для атаки нужен слишком уж специфический набор условий.

Саму проблему ещё в 2021 году обнаружили специалисты Иоана Буряну и Том Чотия.

Они показали, что iPhone можно обмануть и заставить принять фальшивый POS за настоящий терминал общественного транспорта. Это связано с функцией Express Transit, которая позволяет оплачивать проезд без разблокировки устройства.

Как объясняется в видео Veritasium, исследователи нашли способ обойти ещё несколько защитных механизмов Apple, чтобы в итоге инициировать перевод средств. В демонстрации речь идёт о сумме до $10 000.

Впрочем, у атаки есть серьёзные ограничения. Во-первых, она работает только в том случае, если в качестве карты для Express Transit на iPhone выбрана Visa. На Mastercard и другие платёжные системы этот сценарий не распространяется. Во-вторых, сама эксплуатация требует очень специфических условий и, по сути, лабораторной точности.

Apple сообщила Veritasium, что проблема связана с особенностями со стороны Visa. В Visa, в свою очередь, заявили, что держатели карт защищены политикой нулевой ответственности, так что в случае успешной атаки возможный ущерб должен быть компенсирован.

При этом компания подчеркнула, что подобный сценарий «крайне маловероятен» в реальной жизни, даже если в контролируемой среде он реально сработал.

RSS: Новости на портале Anti-Malware.ru