Марокканские хакеры разместили послание на сайте британского муниципалитета

 Активисты хакерской группировки Moroccan Ghosts взломали официальный сайт муниципального совета города Эймсбери, графство Уилтшир, Великобритания. Хакеры обезобразили сайт муниципалитета - amesburytowncouncil.gov.uk, разместив на нём изображение бывшего президента Ирака Саддама Хуссейна, казнённого 30 декабря 2006 года.

Под фотографией располагался текст следующего содержания:

 

 

«Мы готовы пожертвовать нашими душами, нашими жёнами и детьми ради свободы Ирака. Мы говорим это, чтобы ни Америка, ни Великобритания, ни их союзники не думали, что сумеют сломить волю иракского народа силой оружия».

Кроме сайта муниципального совета Эймсбери, активисты Moroccan Ghosts взломали и обезобразили ещё 10 веб-сайтов, принадлежащих различным британским организациям.

На момент написания данного материала послание хакеров все еще оставалось на сайте.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Баг Android сливает DNS-запросы при блокировке соединений в обход VPN

Один из пользователей Mullvad VPN заметил интересную особенность: смартфоны на Android сливают DNS-запросы в момент переключения серверов. Причем это происходит даже при включенной функции «Always-on VPN» с опцией блокировки соединений без VPN.

«Always-on VPN» запускает службу VPN при включении устройства и поддерживает её работу на протяжении всего цикла активности.

Опция «Block Connections Without VPN» в этом контексте нужна для экстренного разрыва сетевого соединения, её задача — убедиться, что все запросы проходят через VPN-туннель.

Тем не менее, как отмечают в Mullvad, 22 апреля один из пользователей обнаружил в Android баг, из-за которого частично сливалась информация о DNS. Проблема актуальна даже для последней версии мобильной операционной системы — Android 14.

Описанный баг проявляется при использовании приложений, отправляющих прямые запросы C-функции getaddrinfo. Задача последней — предоставлять независимый от протокола перевод из тестового имени хоста в IP-адрес.

В итоге выяснилось, что Android сливает DNS-трафик при выключенном VPN или в момент, когда пользователь меняет настройки клиента.

«Нам не удалось обнаружить утечки у приложений, использующих исключительно Android API (например, DnsResolver). А вот браузер Chrome — классический пример софта, использующего getaddrinfo напрямую», — объясняют в Mullvad.

«Утечка происходит вне зависимости от того, включены ли опции “Always-on VPN” и “Block connections without VPN”, что является нетипичным поведением системы и должно быть устранено на уровне ОС».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru