Китайские смартфоны снабжены секретной программой сбора информации

Китайские смартфоны снабжены секретной программой сбора информации

Китайские смартфоны снабжены секретной программой сбора информации

Смартфоны китайского производства могут быть снабжены секретной программой, которая каждые 72 часа перенаправляет на китайский сервер отправленные с них текстовые сообщения. Об этом сообщила во вторник электронная версия газеты The New York Times.

Работающая в сфере безопасности американская компания Kryptowire, обнаружившая существование "черного хода" для скачивания информации со смартфонов, считает, что эта программа "передает полное содержание текстовых посланий, списки телефонных номеров, данные о времени звонков, данные о местоположении пользователя и другую информацию на китайский сервер", сообщила газета. По словам вице-президента Kryptowire Тома Каригианниса, клиентам, приобретавшим смартфоны, не сообщалось о существовании этой программы, передает tass.ru.

"Специалисты в сфере безопасности недавно обнаружили на некоторых смартфонах с операционной системой Android программу, которая отслеживает положение пользователей, с кем они говорят и что они пишут в текстовых сообщениях, - утверждается в статье. - По словам американских официальных лиц, пока неясно, является ли это секретным сбором данных в целях рекламы, или же китайские власти пытаются таким образом собрать разведывательную информацию".

"Этот эпизод служит наглядной демонстрацией того, как компании через технологическую цепочку могут поставить под угрозу право на частную жизнь", - отметила газета.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

WireTap: атака на Intel SGX позволяет украсть ключ за 45 минут

Группа исследователей из Технологического института Джорджии и Университета Пердью продемонстрировала атаку под названием WireTap, которая позволяет обойти защиту Intel SGX (Software Guard Extensions).

Главная особенность вектора атаки (PDF) в том, что для неё достаточно физического доступа к серверу и простого оборудования стоимостью менее $1000 — его можно собрать из подержанных деталей.

Учёные создали пассивный DIMM-интерпозер, который подключается к шине памяти DDR4. С его помощью они смогли замедлить и анализировать трафик, затем очистили кэш и получили контроль над защищённым SGX-«анклавом». Дальше дело техники: всего за 45 минут они извлекли ключ аттестации машины.

С помощью украденного ключа можно:

  • подделывать аттестацию и ломать приватность сетей вроде Phala и Secret, где хранятся зашифрованные смарт-контракты;
  • взламывать систему Crust, имитируя доказательства хранения данных и подрывая доверие к узлам сети.

По сути, это позволяет нарушить и конфиденциальность, и целостность таких сервисов.

Intel признала существование атаки, но отметила, что она требует физического доступа и использования спецустройства. А это, по словам Intel, выходит за рамки их стандартной модели угроз.

Исследователи считают, что снизить риски можно с помощью более сложного шифрования памяти, увеличения энтропии, защиты подписи в аттестации и повышения скорости шины.

Напомним, несколькими днями ранее мы рассказывали про другой вектор атаки — Battering RAM. Он работает довольно изящно — через дешёвое «железо» стоимостью всего около $50.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru