В флагманах Samsung найдена серьезная уязвимость

В флагманах Samsung найдена серьезная уязвимость

Вопросы безопасности личных данных с каждым днем поднимаются все чаще. Все большее количество чувствительной информации попадает в интернет, много чего хранится на смартфонах, а распространение мобильной связи привело к тому, что даже самые острые вопросы пользователи обсуждают не при личной встрече, а по телефону.

Но эксперты предупреждают — современные гаджеты не так уж и сложно прослушать, особенно если это смартфон компании Samsung.

В актуальных устройствах Samsung, включая флагманские Galaxy S6, S6 edge и Note 4 нашли серьезную уязвимость, которая дает возможность злоумышленникам подслушать телефонные разговоры. В данном случае используется классическая ошибка, относящаяся к категории атак man-in-the-middle, когда в типичную цепочку действий и набор оборудования вмешивается сторонний код или устройство, пишет hi-tech.mail.ru.

Экспертам по безопасности удалось за счет использования поддельной базовой станции получить доступ к радиомодулям топовых устройств под названием Shannon (фирменная разработка корейского производителя). Единственным ограничением является расстояние — злоумышленнику необходимо расположить базовую станцию как можно ближе к жертве, чтобы гаджет автоматически к ней подключился.

Программная модификация прогоняет голосовой вызов через ложную базовую станцию и перенаправляет поток на прокси-сервер, где происходит запись беседы. Уязвимость воспроизвели на Samsung Galaxy S6 edge. Владелец гаджета остается в неведении о том, что его прослушивают, так как никаких признаков взлома или неправильной работы радиомодулей не проявляется.

Эксперты направили подробное описание найденной уязвимости в Samsung. Скорее всего, уже в ближайшее время гаджеты южнокорейского технологического гиганта получат необходимое обновление, которое закроет данную уязвимость.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Security Vision представила решение для автоматизации защиты КИИ в СМБ

Компания Security Vision представила новое решение для малого и среднего бизнеса — КИИ Basic. Оно предназначено для автоматизации процессов категорирования и защиты объектов критической информационной инфраструктуры (КИИ) в соответствии с российским законодательством.

Продукт помогает формировать перечень критически важных процессов и объектов, определять их категорию значимости, выявлять возможные источники угроз и предполагаемых нарушителей, а также контролировать выполнение мер безопасности для значимых объектов.

Решение сертифицировано ФСТЭК России. Среди ключевых возможностей — пошаговое сопровождение пользователя при категорировании и моделировании угроз, единый интерфейс управления, простая установка «всё в одном» и создание цифрового реестра объектов КИИ.

КИИ Basic стал вторым продуктом линейки Basic, ориентированной на СМБ. Ранее компания выпустила VS Basic — инструмент для сканирования, устранения уязвимостей и мониторинга активов.

Сейчас Security Vision также работает над другими решениями для этого сегмента.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru