Очередной флагман Samsung взломали при помощи фотографии

Очередной флагман Samsung взломали при помощи фотографии

Очередной флагман Samsung взломали при помощи фотографии

Пользователь "Твиттера" Мэл Тахон опубликовал видео, в котором демонстрируется метод взлома смартфона Galaxy Note 8. Для того чтобы обойти сканер лица в новом флагмане Samsung, мужчина просто показал фотографию владельца устройства. Как пояснил Тахон, для разблокирования Galaxy Note 8 достаточно снимков, взятых из социальных сетей.

Напомним, ранее похожая уязвимость была обнаружена в смартфонах Samsung Galaxy S8 и S8+. В марте 2017 года блогер сумел обойти систему защиты, просто поднеся к гаджету фотографию. Кроме того, в мае того же года исследователи из Германии сумели обмануть сканер радужной оболочки глаз, использовав для этого специально обработанный снимок, пишет life.ru.

Представители Samsung тогда заявили, что специалисты компании "приложат все усилия" для устранения потенциальной уязвимости, угрожающей конфиденциальности пользователей.

Флагманский смартфон Samsung Galaxy Note 8 был представлен 23 августа на презентации в Нью-Йорке. Устройство получило 6,3-дюймовый дисплей Super AMOLED c разрешением 2960 на 1440 пикселей и работает на базе топового процессора Qualcomm Snapdragon 835.

Новинка стала первым смартфоном Samsung с основной камерой, состоящей из двух 12-мегапиксельных модулей. Кроме того, в комплекте с устройством поставляется стилус S Pen, с помощью которого пользователи могут рисовать как на включённом, так и на выключенном дисплее.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышел Kali Linux 2025.2: обновлённый интерфейс и 36 новых инструментов

Вторая сборка Kali Linux в этом году — версия 2025.2 — уже доступна для загрузки. В ней появилось немало полезного: обновлённый интерфейс, переработанное меню, расширенный набор для тестирования автомобильных систем и десятки новых инструментов для пентеста и анализа инфраструктур.

Основные изменения

CARsenal вместо CAN Arsenal. Набор утилит для автопентеста переименовали в CARsenal — новое название лучше отражает суть. Интерфейс стал удобнее, а благодаря симулятору ICSim теперь можно тренироваться и без реального оборудования.

Новые инструменты

В релиз добавили 36 новых утилит. Среди них:

Также добавлены предсобранные бинарники для ligolo-ng и chisel, утилиты для прошивок, LDAP-сканирования и многое другое.

Меню и интерфейс

Главное меню Kali полностью переработали — теперь оно структурировано по фреймворку MITRE ATT&CK. Это должно упростить поиск нужных инструментов и сделать систему удобнее для обеих сторон — и защитников, и атакующих. Старое меню тянулось с времён WHAX и BackTrack, и масштабировать его было сложно.

На сайте Kali обещают, что в будущем инструменты начнут также группироваться по этой логике и на kali.org/tools.

 

GNOME и KDE

  • GNOME обновлён до версии 48: переработка уведомлений, тройная буферизация, улучшения производительности, поддержка HDR, новые темы и замена Evince на Papers.
  • KDE Plasma теперь версии 6.3: улучшено масштабирование, более точные показатели CPU и батареи, обновлённый Info Center и новые опции кастомизации.

Обновления Kali NetHunter

  • Поддержка TicWatch Pro 3: теперь доступны wireless injection, деаутентификация и захват WPA2 handshakes.
  • Обновлены и добавлены ядра NetHunter для устройств Xiaomi, Realme и Samsung.
  • А ещё показали тизер Kali NetHunter KeX на Android Auto — пока только демонстрация, но идея уже на подходе.

Как установить или обновиться

Если Kali уже установлен, достаточно выполнить:

sudo apt update && sudo apt -y full-upgrade

А для новой установки — можно скачать ISO-образ с официального сайта проекта. Если используешь Kali в WSL, желательно перейти на WSL 2 для полноценной поддержки графики.

Обновление получилось внушительным: новое меню, удобнее работа с автотестами, десятки полезных утилит и современный интерфейс. Если работаешь в области ИБ или исследуешь безопасность — определённо стоит попробовать.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru