Таможенная служба США вторгается в частную жизнь путешественников

Таможенная служба США вторгается в частную жизнь путешественников

На администрацию президента Барака Обамы подан иск в суд за вторжение в частную жизнь людей. Сотрудники таможенной и пограничной службы США изымают у законопослушных граждан ноутбуки, сотовые телефоны и другие устройства хранения информации и копируют их содержимое.

Как сообщается, в мае, 26-ти летний докторант, подданный двух стран США и Франции, Паскаль Абидол, путешествовал поездом из Монреаля в Нью-Йорк. Сотрудники таможенной службы США учинили обыск в его ноутбуке. Обнаружив там фотографии с митинга исламистских групп Хамаз и Хейзбола, задержали его на несколько часов и изъяли компьютер, который впоследствии продержали у себя 11 дней.

После того как Абидолу отдали ноутбук, пострадавший обнаружил, что просматривались его частные фотографии, переписка с девушкой, письма электронной почты и записи. Как сообщается в иске, из-за учиненного обыска, г-н Абидол вынужден сообщить своим источникам, предоставивших ему информацию, необходимую для работы, что копии документов могут быть у таможенников. И теперь, он опасается, что этот инцидент может подпортить его репутацию, и информация может быть теперь недоступна, поскольку коллеги не будут предоставлять ему данные.

По данным Американского союза по борьбе за гражданские свободы, в период с октября 2008 по июнь 2010 года, таможенники обыскали 6671 человек, среди которых 45% - граждане США. 

В связи с этим, во вторник Американский союз по борьбе за гражданскую свободу и Национальный союз адвокатов по уголовным делам подали иск в окружной суд Нью-Йорка, под которым подписались пострадавшие от произвола. В иске защитники, ссылаясь на Первую и Четвертую поправки к Конституции США, заявили, что обыск и изъятие электронных устройств являются не правомерными, поскольку данные, содержащиеся на электронных устройствах хранения информации являются сугубо личными, и не подлежат изъятию, копированию или запрету.

Согласно Четвертой поправке Конституции США, информация, содержащаяся на электронных устройствах хранения информации принадлежащие частным лицам, является сугубо личной и не подлежит изъятию. Первая поправка к Конституции защищает свободу слова, под определение данных, не подлежащих изъятию или копированию, подпадают фотографии или информация, которая была собрана, например, учеными или журналистами, но еще не была опубликована.

LSPromise превращает обычное Android-приложение в хозяина ядра

Исследователи опубликовали цепочку эксплойтов LSPromise, позволяющую недоверенному локальному приложению получить полный контроль над ядром устройства. Атака затрагивает как минимум первоначальный релиз Android 17, а её техническое описание и PoC-код уже выложены в открытый доступ.

Отличный момент проверить обновления, пока эксперимент не превратился в готовый инструмент злоумышленников.

Цепочка объединяет три уязвимости: CVE-2026-49881, CVE-2026-43284 и CVE-2026-43500. Максимальный балл по CVSS достигает 8,8 балла из 10.

Исследователи успешно проверили атаку на Pixel 10 с первой официальной версией Android 17 и заявили о стопроцентной надёжности эксплойта в уязвимой конфигурации. На Pixel 6a цепочка не сработала.

Первым звеном становится логическая ошибка в системном сервисе Telecom. Она позволяет вредоносному приложению добиться выполнения кода внутри привилегированного процесса system_server. Затем атакующие обходят ограничения SELinux, переносят выполнение в сетевой процесс и задействуют уязвимость DirtyFrag в ядре Linux.


Финал у этой прогулки по уровням защиты невесёлый: загрузка постороннего модуля ядра, перевод SELinux в разрешающий режим и полный root-доступ. Причём цепочка не зависит от традиционных методов повреждения памяти и обходит такие механизмы защиты, как KASLR и MTE.

Компонент DirtyFrag может затрагивать и другие устройства, использующие ветки ядра 6.1.xxx-android14, однако полного списка уязвимых моделей пока нет. Случаи применения LSPromise в реальных атаках также не подтверждены.

Пользователям рекомендуют установить свежие патчи производителя: других способов надёжно оборвать атаку сейчас не предлагается.

RSS: Новости на портале Anti-Malware.ru