Flash SMS оказались уязвимым местом смартфонов Google

Google Nexus можно взломать через SMS

Новейший смартфон Google Nexus уязвим для новой сложной атаки. Взломщик может заставить смартфоны перезагружаться или отключаться от Сети, посылая SMS. Об этом сообщает портал PC World. Неполадку пока не устранили, однако Google о ней знает.

Уязвимость обнаружил Богдан Алеку (Bogdan Alecu) – системный администратор из датской IT-компании Levi9. По его словам, сложности со смартфоном могут возникать в тех случаях, когда нападающий отсылает около тридцати Flash SMS. Данные послания сразу же отображаются на экране телефона. Таким образом, можно «положить» Galaxy Nexus, Nexus 4 и Nexus 5. Если сообщения немедленно не отменить, оно открывает аппарат для атаки. Своими находками Алеку собирается поделиться с посетителями мероприятия DefCamp в Будапеште.

Владельцы этих телефонов не получают автоматического оповещения при получении Flash SMS. Благодаря этому нападающий может за краткий промежуток времени отослать множество таких сообщений, прежде чем пользователь заметит проблему.

Перегрузка SMS может вызвать несколько сложностей. Перезагрузка телефона – наиболее вероятное следствие атаки. В других случаях, аппарат не может подключаться к сети. Возможно также зависание мессенджера, однако система автоматически перезапускает программу.

Атака наиболее опасна для новейших телефонов Nexus на базе Android Ice Cream Sandwich и KitKat. На других смартфонах данная неполадка не наблюдается. Google осведомлена об этой неполадке.

Бизнес в России боится Роскомнадзора сильнее утечек персональных данных

Почти каждая российская компания сегодня так или иначе работает с персональными данными. Но, согласно исследованию Б-152, для многих это до сих пор не вопрос реальной безопасности, а скорее формальная обязанность, которую надо как-то закрыть на бумаге. Главный вывод исследования: бизнес больше пугают проверки Роскомнадзора, чем сами утечки.

Этот риск главным назвали 77,6% компаний. Для сравнения, непосредственно утечек данных боятся 57,8%. То есть компании чаще переживают не из-за того, что данные клиентов могут утечь, а из-за того, что после этого придёт регулятор.

При этом только за первое полугодие 2025 года было выявлено 601 нарушение, связанное с незаконной обработкой персональных данных. Было возбуждено 313 уголовных дел, зафиксировано 135 утечек баз данных, а в открытом доступе оказались 750 млн записей россиян. Параллельно растёт и судебная активность: за два года число споров по персональным данным увеличилось на 71%.

Но, пожалуй, самая показательная цифра в исследовании другая. 41% компаний вообще не имеют выделенного бюджета на защиту персональных данных, а ещё 37% заморозили такие расходы на 2026 год. При этом почти половина респондентов прямо говорит, что главная проблема при выполнении требований 152-ФЗ — нехватка денег, ресурсов и специалистов.

Из этого и складывается знакомая картина: документы вроде бы есть, формальное соответствие тоже можно показать, а вот реально работающей системы защиты часто нет.

Отдельно исследование показывает ещё один неприятный сдвиг: уголовные дела по таким историям всё чаще касаются не каких-то абстрактных «хакеров из даркнета», а обычных сотрудников. Тех, кто переслал данные не туда, сохранил их на личную почту, не закрыл доступ или не проконтролировал подрядчика. Иными словами, проблема всё чаще упирается не в киношных киберпреступников, а в организационный бардак и человеческий фактор.

Сами компании это, кстати, тоже признают. 44,4% участников исследования назвали главным трендом именно организационный хаос и влияние человеческого фактора. Но при этом обучение сотрудников как показатель эффективности используют лишь 37% компаний. То есть о проблеме все знают, а системно работать с ней готовы далеко не все.

RSS: Новости на портале Anti-Malware.ru