Уязвимость в чипах Qualcomm поставила под удар 900 млн смартфонов

Уязвимость в чипах Qualcomm поставила под удар 900 млн смартфонов

Череда новых уязвимостей угрожает свыше 900 миллионам Android-устройств с процессорами Qualcomm. Серию "дыр", вскрытых экспертами из компании Check Point, окрестили Quadrooter. Она позволяет киберпреступнику получить полный контроль над смартфоном жертвы.

Как сообщает сайт ZDNet со ссылкой на доклад исследователей, уязвимостям подвержена любая версия Android, если гаджет поставляется с чипом Qualcomm. Все, что понадобится злоумышленнику, — обмануть пользователя и заставить его установить вредоносную, но самую обычную на вид программу, которая не запрашивает никаких спецразрешений на доступ к функциям устройства, передает hitech.vesti.ru.

Если такое приложение оказывается на Android-смартфоне, хакер получает права суперпользователя, что позволяет ему выполнять практически любые действия с данными и "железом", включая камеру и микрофон. Как сообщили в Check Point, Quadrooter подвержены в том числе "образцовые" смартфоны под брендом Google, такие как Nexus 5X, Nexus 6 и Nexus 6P, а также Samsung Galaxy S7 и S7 Edge. Кроме того, уязвим и анонсированный в июле BlackBerry DTEK50, который был назван "самым защищенным в мире".

Qualcomm уже выпустила клиентам, партнерам и разработчикам открытого исходного кода необходимые патчи, закрывающие "лазейку" хакерам. Однако представители Google предупредили, что Quadrooter будет полностью закрыта на Android только в сентябре.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

МВД России просит доступ к банковским данным и срочную заморозку денег

На заседании в Совете Федерации начальник Уголовно-правового управления Договорно-правового департамента МВД России Алексей Плотницкий рассказал о том, какие дополнительные полномочия нужны полиции для борьбы с мошенничеством — особенно в сфере ИТ-преступлений.

По словам Плотницкого, главная проблема — невозможность быстро заблокировать деньги, которые уже начали «уходить» с банковских счетов.

Сейчас, чтобы приостановить операции, нужно получить согласие прокуратуры или решение суда. А это — не вопрос часов, это вопрос дней, а иногда и дольше.

«Нам очень важно как можно скорее остановить движение средств. Но пока мы пройдём все согласования — деньги уже выведены», — объяснил он.

Предложение МВД — «заморозка» без ареста

Речь идёт не об аресте, а именно о временной приостановке транзакций. Инициатива внести соответствующие изменения в Уголовно-процессуальный кодекс уже обсуждается. Плотницкий подчеркнул: это не попытка «ввести беспредел», как опасаются критики.

«Вопрос в том, хотим ли мы создать временное неудобство для подозреваемого или позволим ему спокойно вывести деньги?», — задал он риторический вопрос.

МВД также настаивает на доступе к банковской информации

Ещё один болезненный момент — ограниченный доступ дознавателей к банковской тайне, из-за чего тормозятся расследования. При этом, по словам Плотницкого, МВД не требует массового раскрытия данных:

«Мы не посягаем на банковскую тайну. Просто наши дознаватели, которые ведут большинство дел по мошенничеству, элементарно не имеют к ней доступа. Хотя утечки банковских данных происходят не из МВД, а от самих кредитных организаций», — отметил он.

Кроме того, Плотницкий пожаловался на сроки ответов банков на запросы полиции. Бывает, что информации не дают не то что неделями — по нескольку месяцев. МВД предлагает законодательно установить жёсткий срок: не больше трёх дней на ответ.

«Три дня — это уже много. Мы, как пожарные: приходим, когда всё сгорело. Но в итоге остаёмся виноватыми», — подытожил он.

По мнению МВД, необходимо выработать правовой механизм, который даст органам внутренних дел больше оперативных полномочий для эффективной работы в условиях, когда преступления совершаются буквально за минуты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru