Мобильные устройства стали постоянной целью киберпреступников

Мобильные устройства стали постоянной целью киберпреступников

Мобильные устройства стали постоянной целью киберпреступников

Мобильные устройства и платформы являются постоянной целью злоумышленников, которые непрерывно ищут способы использовать различные уязвимости в своих преступных целях. Такой вывод содержится в отчете с анализом наиболее значительных инцидентов в области информационной безопасности за 2015 год «Изменение ландшафта угроз задает новые стандарты стратегий защиты». 

 

Наибольшее число уязвимостей, обнаруженных в прошлом году, приходилось на операционную систему Android и ее компоненты, а количество вредоносного программного обеспечения для Androidк концу 2015 года вдвое превысило аналогичную цифру для 2014 года. Несмотря на то, что безопасность устройств Apple значительно выше, в этой платформе также были обнаружены уязвимости. Наиболее значительные уязвимости мобильных платформ, обнаруженные в 2015 году, перечислены ниже:

  • В компоненте AndroidMediaserver обнаружены уязвимости, которые могли быть использованы для выполнения произвольного кода. Такие атаки могли приводить  к бесконечным перезагрузкам системы и разрядке батареи. Они также могли быть использованы для переключения устройств в спящий режим с невозможностью совершать звонки из-за неработающего экрана.
  • Уязвимость в компоненте SwiftKey Keyboard, содержащая загруженный вредоносный код, замаскированный под дополнительный языковый пакет, подвергла риску свыше 600 млн устройств Samsung Galaxy.
  • 2015 год развенчал миф о неуязвимости платформы  iOS– бреши были обнаружены в технологии передачи файлов AirDrop и голосовом помощнике Siri. Кроме того, была обнаружена уязвимость в песочнице iOS, из-за чего могли пострадать компании, использующие решения для управления корпоративной мобильностью.

 

 

 

Сегодня от различных уязвимостей и атак на мобильные устройства могут пострадать как частные лица, так и целые организации.  

Старое сообщение выбило Telegram из App Store: Дуров обвинил вымогателя

Павел Дуров (внесён в перечень террористов и экстремистов Росфинмониторинга) объяснил временное исчезновение Telegram из App Store атакой вымогателя. По его версии, злоумышленник отредактировал старое сообщение в публичной группе и добавил туда незаконный контент, предварительно изменённый с помощью ИИ.

Трюк позволил спрятать публикацию от участников активного чата: пользователи её практически не видели и не могли пожаловаться модераторам.

Зато сам автор оперативно отправил жалобу Apple. Компания обнаружила материалы с сексуальным насилием над детьми (CSAM) и удалила Telegram из магазина приложений.

По словам Дурова, за атакой стоял вымогатель, который требует деньги у владельцев публичных групп, угрожая подбросить запрещённые материалы и пожаловаться Apple. Для этого используются автоматизированные аккаунты и технические уловки, способные обойти привычные фильтры модерации.

Telegram и экспериментальный Telegram X пропали из App Store утром 4 августа сразу в нескольких странах, включая Россию, Турцию и США. Примерно через полтора часа приложения вернулись. Всё это время у части пользователей не работали пуш-уведомления на iOS. Версии для macOS и Android инцидент не затронул.

Apple заявила, что восстановила приложения после того, как Telegram удалил запрещённый материал и заблокировал распространившего его пользователя. Дуров, однако, возмутился тем, что корпорация сначала нажала красную кнопку и только потом стала разбираться: перед удалением мессенджера с его администрацией якобы никто не связался.

Основатель Telegram предупредил, что такой механизм опасен для любых платформ с пользовательским контентом. Получается удобная схема: спрятать запрещённый материал, самому же пожаловаться и устроить приложению внезапный вылет из App Store.

Telegram призвал Apple одинаково строго проверять жалобы на все приложения.

RSS: Новости на портале Anti-Malware.ru