Системы слежения в интернете разрушают браки, заражают технику «спамом» и банкротят пользователей

Системы слежения в интернете разрушают браки, заражают технику «спамом» и банкротят пользователей

...

В Интернете появляется все больше сайтов, предлагающих «отследить» через спутник местонахождение человека по номеру мобильного телефона, прочитать все его входящие и исходящие SMS и узнать, с кем он общался в течение дня

Как сообщает news.ru со ссылкой на специализирующиеся по данной теме СМИ, специалисты предупреждают, что такие услуги являются не более чем очередным видом мошенничества, последствиями которого могут стать потеря денег на телефонном счёте и заражение компьютера вирусами, превращающими его в источник рассылки спама.

Спам представляет собой рекламу этих же самых сайтов, которая автоматически рассылается по разнообразным электронным адресам. При этом владелец заражённого устройства даже не подозревает, что его техника «фонтанирует» спамом.

Как правило, пользователям любезно предлагают ввести в ячейку интересующий номер телефона и нажать кнопку «ПОИСК» либо «ПРОВЕРИТЬ». При этом человек автоматически «соглашается» на первый взгляд неприметное «соглашение», где прописано, что доступ к услугам предоставляется на платной основе, которая составляет от 300 рублей и выше, владельцы сайта не несут никакой ответственности за возможные убытки, потери и риски пользователя, а самое главное, что предлагаемая услуга является шуточной и игровой.

Но убытки могут быть и пострашнее материальных. Так ревнивцам, желающим «отследить» сообщения своей «второй половинки», может придти, якобы, перехваченное СМС с примерным текстом: «Мой придурок сваливает в командировку, приезжай в пятницу!» или «Милый, это был прекрасный вечер, а теперь я еду к своему козлу». Однако строчка, способная разрушить самые близкие отношения на самом деле просто результат незамысловатой программы.

Пользователям Интернет стоит понимать, что настоящие шпионские услуги и оборудование стоят далеко десятки тысяч долларов и если желающий проследить за владельцем мобильного телефона не является сотрудником спецслужб, то доступ к такому оборудованию можно получить только в обход закона - на «чёрном» рынке.

Уязвимости CrackArmor угрожают 12,6 млн Linux-серверов полным захватом

Исследователи из Qualys раскрыли сразу девять уязвимостей в AppArmor — одном из базовых защитных механизмов Linux. Эту группу дыр назвали CrackArmor. Опасность в том, что баги позволяют локальному непривилегированному пользователю обойти защитные механизмы, повысить привилегии до root и в отдельных сценариях выбраться за пределы контейнера.

По данным исследователей, уязвимости существуют ещё с 2017 года. История выглядит особенно неприятно потому, что AppArmor — вовсе не экзотика для специалистов.

В Ubuntu он загружается по умолчанию и отвечает за мандатное управление доступом, то есть ограничивает возможности приложений с помощью профилей. Именно поэтому новость касается не только отдельных серверов, но и облачных сред, контейнерной инфраструктуры и корпоративных Linux-систем в целом.

В основе CrackArmor лежит так называемая проблема «обманутый посредник» (confused deputy). Проще говоря, атакующий сам не может напрямую переписать системные политики, зато способен заставить сделать это доверенные и более привилегированные процессы. В результате ломается сама граница безопасности, на которую администратор рассчитывал.

 

Если эксплуатация проходит успешно, последствия могут быть очень неприятными. Речь идёт не только о локальном повышении привилегий до root, но и о нарушении контейнерной изоляции, а также о DoS-сценариях, когда система может уйти в сбой из-за переполнения стека ядра при работе с глубоко вложенными профилями. Кроме того, атакующий может фактически ослабить защиту важных сервисов, убрав или подменив критические ограничения.

Отдельный тревожный момент: на момент публикации у этих уязвимостей ещё нет официально присвоенных CVE-идентификаторов. Но это как раз тот случай, когда ждать появления номеров в реестрах не стоит. Механизмы эксплуатации уже описаны публично, а значит, у защитников времени на раскачку немного.

Поэтому главный совет прост: как можно быстрее ставить обновления ядра от своего вендора и проверять, какие системы остаются без патчей.

RSS: Новости на портале Anti-Malware.ru