Локальный root-эксплойт найден в смартфонах Lenovo

Локальный root-эксплойт найден в смартфонах Lenovo

Локальный root-эксплойт найден в смартфонах Lenovo

В смартфоне Lenovo VIBE были обнаружены уязвимости, способные позволить злоумышленнику с физическим доступом к устройству повысить свои привилегии до root.

Как объясняется в сообщении, данные бреши затрагивают только те устройства, которые не защищены экраном блокировки (например, PIN-кодом или паролем). Используя эти уязвимости, локальный пользователь или злоумышленник могут повысить привилегии до root и «модифицировать работу и функции устройства множеством способов».

В общей сложности было обнаружено три недостатка, которые могут использоваться в связке. Однако эксперты утверждают, что в зону риска попадают устройства, на которых установлена версия Android ниже 6.0.

Первая из трех уязвимостей, получившая идентификатор CVE-2017-3748, существует из-за неправильного контроля доступа в компоненте nac_server.

Остальные две бреши (CVE-2017-3749 и CVE-2017-3750) затрагивают приложения Idea Friend Android и Lenovo Security Android.

Все три дыры в безопасности были обнаружены экспертами Red Team в мае 2016 года, в том же месяце о них было сообщено разработчикам.

«После получения информации о брешах в смартфонах, Motorola исправила уязвимости, переработав механизм, используя теперь более безопасный процесс» - поясняет Джейк Валлетта (Jake Valletta) из Red Team.

Поскольку цепочка эксплойтов требует физического доступа к устройству, маловероятно, что мы увидим ее в реальных атаках. Тем не менее, пользователям рекомендуется обновить программное обеспечение своих устройств до самой последней версии, а также настроить экран блокировки на использование пароля или PIN-кода.

Дуров связал критику Telegram с попытками усилить цензуру и контроль в ЕС

Павел Дуров снова жёстко прошёлся по ЕС, медиа и исследователям, которые критикуют Telegram. В своём канале основатель мессенджера заявил, что европейские структуры якобы пытаются оправдать усиление слежки и цензуры, а в качестве одного из поводов используют свежие претензии к платформе.

Поводом, судя по всему, стал новый доклад организации AI Forensics и последовавшие публикации в европейских СМИ.

Как писал WIRED, исследователи AI Forensics проанализировали почти 2,8 млн сообщений в 16 испанских и итальянских телеграм-сообществах и пришли к выводу, что Telegram остаётся важной инфраструктурой для распространения незаконного контента, включая изображения интимного характера, доксинг и сервисы слежки.

Именно на это Дуров и отреагировал. В своём посте он обвинил AI Forensics, которую назвал связанным с Еврокомиссией подрядчиком, а также ряд европейских медиа в том, что они продвигают удобный для властей нарратив: будто Telegram — это проблема уже потому, что в частных группах люди обсуждают контент с других соцсетей.

По сути, Дуров представил происходящее как попытку общественного давления в пользу более жёсткого регулирования платформ. Отдельно он связал эту историю с двумя болезненными для него темами — Chat Control и DSA.

Под Chat Control обычно понимают обсуждаемые в ЕС меры, которые критики считают угрозой для конфиденциальной переписки, а DSA — это европейский закон о цифровых сервисах. Весной 2026 года Европарламент действительно поддержал более ограниченный подход к сканированию сообщений, но более широкая дискуссия вокруг постоянного регулирования всё ещё продолжается.

Сам Telegram занял ожидаемо оборонительную позицию. Представитель компании заявил, что сервис ежедневно удаляет «миллионы» единиц контента с помощью собственных ИИ-инструментов, запрещает публикацию сексуализированного контента, доксинга и продвижения незаконных услуг, а также соблюдает требования законодательства ЕС.

RSS: Новости на портале Anti-Malware.ru