В смартфонах Samsung Galaxy найдена новая «дыра»

В смартфонах Samsung Galaxy найдена новая «дыра»

Смартфоны Samsung Galaxy содержат уязвимость, позволяющую злоумышленникам получать доступ к датчикам, GPS, камерам и микрофону, незаметно устанавливать вредоносные приложения, вмешиваться в работу других приложений и операционной системы смартфона, перехватывать сообщения и прослушивать звонки, получать доступ к фотографиям и видеозаписям.

Об этом на конференции Black Hat в Лондоне рассказал специалист по информационной безопасности из компании NowSecure Райан Велтон (Ryan Welton).

Уязвимость, в частности, содержится в приложении клавиатуры Swift, позволяющей набирать текст, не отрывая палец от экрана. По словам эксперта, это приложение предустановлено более чем на 600 млн смартфонов Samsung. Его нельзя ни отключить, ни удалить, пишет cnews.ru.

Суть проблемы заключается в том, что в приложении Swift присутствует достаточно слабый механизм проверки подлинности устанавливаемых клавиатур и обновлений, получаемых через интернет в ZIP-пакетах.

Компания NowSecure передала информацию об уязвимости Samsung в декабре 2014 г. Уязвимости был присвоен номер CVE-2015-2865. Также специалисты проинформировали компанию Google — разработчика платформы Android.

В начале 2015 г. Samsung предоставила своим партнерам-операторам патч для устранения проблемы. Но, как сообщает NowSecure, на сегодняшний день в американской версии Galaxy S6 проблема по-прежнему присутствует. По состоянию на 16 июня 2015 г. уязвимость также по-прежнему содержалась в Galaxy S5, Galaxy S4 и Galaxy S4 Mini, согласно NowSecure. Аналитики сомневаются, что распространение патча через операторов — быстрое и эффективное решение.

Поле Чудес 2 из 1993 года вернулось: ИИ восстановил код за пару часов

ИИ воскресил легендарную игру «Поле Чудес 2» из 1993 года, исходников не было вообще. Разработчик Денис Ширяев рассказал, что с помощью ИИ Claude Fable 5 смог восстановить и перенести в браузер культовую DOS-игру «Поле Чудес 2», вышедшую ещё в 1993 году.

Главная интрига в том, что оригинальные исходники проекта были утеряны много лет назад. Фактически от игры остался только исполняемый файл.

Вместо ручной декомпиляции и многомесячной реконструкции Ширяев решил проверить возможности ИИ и скормил Claude Fable 5 бинарник старой игры.

По словам разработчика, нейросеть проанализировала машинный код, восстановила игровую логику, извлекла графические ресурсы и переписала проект на TypeScript. Весь процесс занял около двух часов, а расходы на API составили примерно 100 долларов.

 

В итоге появилась полноценная браузерная версия «Поля Чудес 2». В ней сохранены заставка, ввод имени игрока, турнир из восьми этапов, знаменитое колесо с секторами, мини-игра со шкатулками и даже внутриигровой магазин призов.

Более того, автор отдельно восстановил оригинальный генератор случайных чисел, благодаря чему некоторые игровые сценарии могут совпадать с DOS-версией почти один в один.

Сам Ширяев называет Fable и Mythos лазером для разработки ПО. По его словам, современные ИИ-системы уже способны выполнять задачи, которые ещё недавно потребовали бы серьёзной команды реверс-инженеров и десятков часов ручной работы.

Проект опубликован на GitHub под лицензией MIT. Исходный код доступен всем желающим, а поиграть в восстановленную версию можно прямо в браузере.

RSS: Новости на портале Anti-Malware.ru