Многозадачность ОС Android добавила уязвимостей

Многозадачность ОС Android добавила уязвимостей

Исследователи в области безопасности обнаружили уязвимость ОС Android. Проблема кроется в функциях, обеспечивающей многозадачность системы. Об этом заявил Чуанан Жэнь, специалист в области безопасности университета Пенсильвании, представивший доклад на конференции по безопасности USENIX, проходившей в Вашингтоне.

По словам исследователя, уязвимость открывает двери для многочисленных угроз. Используя эту ошибку, злоумышленники могут провести атаки отказа в обслуживании и следить за действиями пользователя. Он также отметил, что данная уязвимость имеется во всех последних версиях операционной системы и атаки могут быть проведены на любое приложение, установленное на устройстве, передает uinc.ru.

В подтверждение своих слов, исследователь провел атаки перехвата запроса ("task hijacking"), что позволило ему заполучить логин и пароль, установить программу-вымогатель и шпионить за активностью пользователя. Во время исследования изучено около 7 млн приложений, собранных из различных открытых каталогов приложений. Атаки, осуществленные благодаря этой уязвимости, могут затронуть любые приложение, присутствующие на устройстве. О находке ученый сообщил разработчикам, однако, в Google считают, что возможности уязвимости преувеличены, но начали работу по её устранению. По предположению, исправление найденных ошибок последует в следующем обновление ОС Android.

Claude начала массовые блокировки российских пользователей

Нейросеть Claude, разработанная компанией Anthropic, начала массово блокировать российских пользователей. Им возвращают стоимость оплаченных подписок, однако аккаунты удаляются вместе со всеми данными. По данным СМИ, пострадали несколько сотен человек — в основном ИТ-специалисты и предприниматели. Многие из них потеряли данные и результаты анализа, которые собирали месяцами.

О массовом удалении аккаунтов российских пользователей сообщает Baza.

По мнению независимого эксперта в сфере ИИ Дмитрия Антипова, массовые блокировки могут быть связаны с тем, что Claude из-за санкционных ограничений официально недоступен в России, однако многие пользователи обходили эти ограничения разными способами.

Другой эксперт, опрошенный Baza, Роман Адаменко, считает, что в Anthropic могли расценить нестабильное сетевое соединение и частую смену IP-адресов из-за использования VPN как признак нарушения правил сервиса.

Дмитрий Антипов также не исключает, что часть российских пользователей могла не пройти верификационные проверки. По его словам, они могли быть связаны с внутренней оптимизацией инфраструктуры Anthropic.

Вместе с тем доступ к зарубежным ИИ-моделям предлагают российские операторы связи. В частности, доступ к Claude и ряду других зарубежных моделей обещает обеспечить «МегаФон».

RSS: Новости на портале Anti-Malware.ru