Эксперты Google опять описали еще неисправленную уязвимость в Windows

Эксперты Google опять описали еще неисправленную уязвимость в Windows

Эксперты Google опять описали еще неисправленную уязвимость в Windows

Google Project Zero вновь раскрыл подробности уязвимость в Windows до того, как компании Microsoft удалось устранить ее. Project Zero дает компаниям 90 дней после того, как сообщит им о найденных брешах в безопасности, если компания не устранит их в течение этого периода, подробности уязвимости будут раскрыты.

В этом случае уязвимость позволяет злоумышленникам получить доступ к памяти, используя EMF-метафайлы – инструмент, реализованный в библиотеке Windows Graphics Component (gdi32.dll), он помогает приложениям использовать графику.

Эксперты Google, обнаружившие этот недостаток, в прошлом не раз обращали внимание Microsoft на аналогичные уязвимости. По их мнению, обновление под идентификатором MS16-074 полностью не устраняет некоторые бреши, благодаря которым можно получить доступ к памяти. По заявлениям исследователей, Microsoft получили информацию 16 ноября 2016 года.

Таким образом, спустя некоторое время эксперты раскрыли подробности уязвимости, подробно описав ее на странице проекта Project Zero.

Стоит, отметить, что Microsoft не нравится такая политика. В ноябре 2016 года компания обвинила экспертов в том, что они помогают злоумышленникам, публикуя подробности об обнаруженных уязвимостях.

Скрытые камеры в отелях теперь можно найти смартфоном за пять секунд

Заселились в отель, увидели подозрительный датчик дыма и теперь думаете, не снимает ли он вас? Ученые придумали штуку специально для таких случаев. И стоит она смешные $7 (чуть больше 607 рублей).

Исследователи из KAIST вместе с коллегами из Сингапура разработали SweepLED — компактный детектор скрытых камер, который цепляется к смартфону и способен обнаружить объектив примерно за пять секунд.

Работает все так: на задней части смартфона размещаются 15 светодиодов, которые по очереди подсвечивают подозрительный объект с разных углов. Камера телефона в это время снимает отражения, а алгоритм анализирует, как они меняются.

В этом и весь фокус. Обычные детекторы тоже ищут блики, но блестеть может что угодно: рамка фотографии, пластик, стекло, металлическая деталь. В итоге пользователь смотрит на десяток светящихся точек и гадает, какая из них — объектив.



SweepLED пытается убрать эту угадайку. Система сравнивает кадры с включенными и выключенными светодиодами, отбрасывает влияние окружающего света и тряску рук, а затем ищет характерное поведение именно линзы. Для проверки смартфон нужно подержать под тремя углами.

И это не просто концепт на бумаге. Разработчики испытали систему на 30 объектах: в 12 были спрятаны камеры, еще 18 были обычными отражающими предметами. При использовании с рук точность составила 93,9%, а при неподвижном смартфоне — 95,1%.

Самое интересное — цена. Для прототипа нужны 15 светодиодов и немного электроники общей стоимостью менее $7.

То есть потенциально вместо покупки отдельного детектора достаточно будет нацепить дешевую приблуду на смартфон и за несколько секунд проверить часы, телевизор, датчик дыма или любой другой подозрительный предмет в гостиничном номере.

Паранойя? Возможно. Но за семь баксов можно и попробовать.

RSS: Новости на портале Anti-Malware.ru