В Android устранили уязвимость KRACK в WPA2

В Android устранили уязвимость KRACK в WPA2

Обновление безопасности для Android, выпущенное вчера (6 ноября), устраняет WPA2-уязвимость. Google также отметила, что была исправлена критическая брешь, затронувшая фреймворк Media в Android.

Как мы писали в октябре, обнаруженная в протоколе WPA2 уязвимость ставит под сомнение безопасность Wi-Fi. Для эксплуатации этой бреши был создан эксплойт KRACK, использующий несколько уязвимостей в протоколе безопасности WPA2, являющимся популярной схемой аутентификации, используемой для защиты личных и корпоративных сетей Wi-Fi.

Помимо этой дыры в безопасности, Google также уделила внимание проблеме фреймворка Media, уязвимость в котором может позволить удаленному злоумышленнику выполнить произвольный код с использованием специально созданного файла в контексте привилегированного процесса.

Компания уже разослала партнерам письмо с настоятельными рекомендациями по обновлению устройств.

Ранее мы сообщали о том, что в другой популярной мобильной операционной системе – iOS - также была устранена WPA2-уязвимость. Более того, эксперты даже выпустили инструмент, тестирующий точки Wi-Fi на уязвимость KRACK в WPA2.

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

Сотрудникам Аэрофлота запретили пользоваться смартфонами в офисах

Генеральный директор «Аэрофлота» выпустил указ, согласно которому сотрудникам компании запрещается в рабочее время пользоваться телефонами, которые могут производить фото- и видеосъемку, а также аудиозапись.

Эту информацию опубликовал у себя в Twitter председатель совета благотворительного фонда «Нужна помощь» Митя Алешковский.

Исходя из текста приказа, использовать телефоны в офисах могут лишь сотрудники, занимающие определенные должности. Соответствующие должности перечислены в приложении к документу, которое, к сожалению, Алешковский не опубликовал.

«Приказ принят в рамках российского законодательства и направлен на охрану информационной безопасности в компании с госучастием. Последний информационный вброс, а именно фото данного приказа, сделан с применением камеры мобильного телефона, что свидетельствует о правильности решения», — передают «Ведомости» слова представителя компании.

Работников должны будут ознакомить с этим приказом под роспись, а также руководящий состав должен будет выявлять правонарушения и привлекать к дисциплинарной ответственности виновных. Контроль за исполнением приказа возложен на гендиректора по административному управлению «Аэрофлота» Василия Авилова.

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

RSS: Новости на портале Anti-Malware.ru