Уязвимость в Android затронула десятки миллионов пользователей

Уязвимость в Android затронула десятки миллионов пользователей

Существующая с 2012 г. уязвимость «нулевого дня» в Linux, присутствующая в версиях ядра начиная с 3.8, ставит под угрозу данные владельцев около 66% смартфонов и планшетов на базе Android и десятков миллионов ПК и серверов, сообщают исследователи из компании Perception Point.

Служба хранения ключей

Уязвимость, маркированная как CVE-2016-0728, содержится в службе хранения ключей и данных аутентификации в ядре Linux. Этот сервис может использоваться удаленными файловыми системами или другими сервисами ядра для управления шифрованием, токенами аутентификации, междоменными пользовательскими соответствиями и другими задачами обеспечения безопасности, пишет cnews.ru.

Уязвимость проявляется тогда, когда системный процесс пытается заменить сформированный в текущей сессии набор ключей другим похожим набором ключей. Благодаря уязвимости, после совершения определенной последовательности действий, злоумышленник может добиться исполнения в системе жертвы произвольного кода.

Серьезность ситуации

«Проблема на самом деле проста. Она заключается в том, что в Linux нет функции, которая бы регулярно обновляла систему автоматически», — поделился один из основателей и генеральный директор Perception Point Евгений Пэтс (Yevgeny Pats). 

Серьезность ситуации в том, что многие серверы работают под управлением старых версий Linux, и никому нет дела до их обновления, добавил руководитель. Он рекомендовал обновить ядро Linux всем пользователям после того, как выйдет соответствующий патч (его выход запланирован на 19 января 2016 г).

Пэтс добавил, что уязвимость содержится в Android начиная с версии 4.4 (KitKat), она была представлена в 2013 г.  

Не первый случай

В 2014 г. в операционной системе Android была обнаружена «дыра», затрагивающая около 99% устройств на базе этой операционной системы от их общего числа (около 900 млн устройств). Она позволяла злоумышленникам выдать в виде подлинного приложения любой вредоносный код с его последующим запуском на устройстве ни о чем не подозревающего пользователя. 
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

MITRE AADAPT: фреймворк для защиты от атак на криптоплатежи

НКО MITRE анонсировала запуск AADAPT (Adversarial Actions in Digital Asset Payment Technologies) — базы знаний о киберугрозах для систем цифровых валют, а также для транзакций с использованием таких активов.

Фреймворк AADAPT, построенный по образу и подобию MITRE ATT&CK, призван помочь разработчикам, финансистам, госорганам в выявлении, оценке и смягчении киберрисков, связанных с использованием цифровых валют, в том числе крипты.

Новая матрица содержит описания техник и тактик, которые в ходе атак на профильные финансовые системы и сервисы зафиксировали более 150 источников — научные сообщества, правительственные организации, представители отрасли.

Рост популярности криптовалюты породил новые киберугрозы. Наиболее уязвимыми оказались небольшие организации и органы местного самоуправления, которым зачастую не хватает ресурсов для достойного противостояния.

Миссия AADAPT — восполнить эту недостачу, предоставив плейбук TTP, практическое руководство и инструменты, позволяющие обеспечить адекватную защиту и своевременно выявить атаку на инфраструктуру, а в перспективе — укрепить доверие к экосистеме услуг и сервисов, построенных на базе технологий цифровых валют.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru