Датчики будут отслеживать SIM-карты карманников и террористов

Московское метро будет следить за пассажирами

В московском метро будут использоваться новые датчики, которые будут отслеживать данные с SIM-карт мобильных телефонов с расстояния пяти метров. Система была якобы разработана для того, чтобы следить за похитителями мобильных телефонов, однако эксперты считают, что она просто даст больше контроля ФСБ и полиции.

Новая система сможет получать данные с телефонов пассажиров метрополитена, как утверждают «Известия». Начальник оперативного отдела УВД в Московском метрополитене Андрей Мохов заявил, что подобные устройства могут скачивать информацию именно с SIM-карт в телефонах. Новые устройства слежки позволят оповещать полицейских о том, что перед ними смартфон, находящийся в реестре похищенных аппаратов. Данная техника также должна использоваться для слежки за карманниками и террористами. Датчики также смогут определять маршрут перемещения карты и передаст информацию на пульт дежурного.

После того, как устройство оповестит полицию о краже, расположенные на платформах камеры будут записывать происходящее и при случае смогут записать внешность похитителя. По словам проинформированных источников, слежка будет вестись абсолютно за всеми посетителями метрополитена. В России не разрешено следить за людьми без постановления суда, однако нет закона, который мешал бы мониторить собственность компаний.

Аддон Adobe мог украсть переписку WhatsApp за один клик

Уязвимость в расширении Adobe Acrobat для Chrome позволяла незаметно вытаскивать переписку, контакты и данные аккаунта из WhatsApp Web (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России). Под ударом могли оказаться около 329 млн браузеров — именно столько установок насчитывает популярное расширение.

Для атаки не требовалось взламывать WhatsApp, красть пароль или заражать компьютер вредоносной программой.

Достаточно было заманить пользователя на внешне безобидную страницу. Дальше всё происходило без лишних вопросов и предупреждений.

Исследователи компании Guardio назвали атаку HermeticReader. В её основе лежала ошибка во внутренней системе обмена сообщениями расширения Adobe. Вредоносный сайт загружал скрытый фрейм и заставлял расширение выполнять команды, не проверяя их источник.

 

Злоумышленник мог записать данные в локальное хранилище Adobe Acrobat и активировать Hermes — встроенный, но неактивный по умолчанию механизм интеграции. Тот становился мостом к WhatsApp Web и позволял в фоновом режиме собирать личные чаты, контакты и сведения об аккаунте в открытом виде.

Пользователь тем временем просто смотрел обычную веб-страницу и понятия не имел, что расширение для работы с PDF уже читает его мессенджер.

Guardio обнаружила проблему и сообщила о ней Adobe. Компания закрыла уязвимость в июне и присвоила ей идентификатор CVE-2026-48294. В Adobe классифицировали баг как UXSS-уязвимость, приводящую к раскрытию данных между разными сайтами.

RSS: Новости на портале Anti-Malware.ru