Россию обвиняют во взломе смартфонов солдат НАТО

Россию обвиняют во взломе смартфонов солдат НАТО

Россию обвиняют во взломе смартфонов солдат НАТО

Как пишет американская газета The Wall Street Journal со ссылкой на высокопоставленные источники в НАТО, Россия взламывает смартфоны военнослужащих стран–членов НАТО, чтобы получить оперативные данные, оценить силы их подразделений и запугать солдат.

По данным источников, кампания направлена против 4 тыс. натовских солдат, расквартированных в Польше и прибалтийских государствах. Как сообщает WSJ, западные должностные лица не сомневаются в том, что за кампанией стоит Россия, так как помимо всего прочего используемые устройства, например сложные беспилотники с разведывательным оборудованием, недоступны частным лицам, пишет kommersant.ru.

Газета приводит пример подполковника американской армии Кристофера Л’Эрё, iPhone которого был взломан, причем использовался при этом российский IP-адрес. По словам господина Л’Эрё, помимо прочего с помощью смартфона хакеры отслеживали его перемещения. Кроме того, были взломаны аккаунты в Facebook по меньшей мере шести солдат, находящихся под его командованием. Как заявил Кир Джайлс, работающий в программе по России и Евразии британского аналитического центра Chatham House: «Военнослужащие НАТО всегда были целью России с точки зрения разведывательных задач. Но нынешняя кампания преследования и запугивания беспрецедентна».

Некоторые должностные лица в НАТО считают, что ущерб от таких взломов не может быть значительным и они направлены в первую очередь на устрашение. Другие же отмечают, что взломанные смартфоны можно использовать для сбора данных, кроме того, например, со смартфона командира можно разослать ложные распоряжения его подчиненным. После подобных инцидентов на некоторых военных базах в Эстонии запретили пользоваться смартфонами, из них удаляют SIM-карты, а интернетом разрешают пользоваться только в определенных местах.

Telegram Desktop удалил почти 800 ГБ данных из-за проверки орфографии

Пользователь Хабра под ником virtual-anvil обнаружил опасную ошибку в Telegram Desktop для Windows: мессенджер рекурсивно очищал папку C:\custom, где хранились программы, проекты и другие данные общим объёмом около 800 ГБ.

Сначала перестали запускаться приложения — их EXE-файлы просто исчезли. Папки оставались, а содержимое постепенно растворялось.

Проверка через Process Monitor показала, что Telegram самостоятельно открывал C:\custom, обходил вложенные каталоги и запрашивал права на удаление файлов.

Причиной оказалась не вредонос и даже не апдейтер, решивший выйти из-под контроля, а библиотека проверки орфографии lib_spellcheck. Telegram хранит добавленные пользователем слова в файле custom. После изменений в версии 7.1.0 Windows-код начал обращаться к этому словарю, но путь к рабочей папке оставался пустым.

К пустой строке добавлялось /custom, а Qt превращал её в C:\custom. Код ожидал увидеть служебный файл, находил вместо него каталог и запускал removeRecursively(), методично удаляя всё доступное.

Ошибка затронула Telegram Desktop 7.1.0 и 7.1.1 для Windows со встроенной проверкой орфографии. Версии находились в распространении около 66 часов. На Linux и macOS такую цепочку не обнаружили.

Пользователь передал разработчикам логи и открыл тикет № 31170. Ошибку подтвердили и исправили: путь теперь задаётся до выхода из функции, а библиотеке запретили работать со словарём при пустом адресе. Патч вошёл в Telegram Desktop 7.1.2.

Владельцам версий 7.1.0 и 7.1.1 на Windows стоит немедленно обновиться.

RSS: Новости на портале Anti-Malware.ru