В США опубликовали архив по офшорной деятельности мировых политиков

В США опубликовали архив по офшорной деятельности мировых политиков

В США опубликовали архив по офшорной деятельности мировых политиков

Международный консорциум журналистских расследований (ICIJ) опубликовал в воскресенье выдержки из примерно 13,4 млн документов, касающихся финансов политических деятелей целого ряда государств. Как сообщается на сайте организации, документы получили общее название Paradise Papers.

Они имеют отношение к примерно 120 политикам, в том числе из США, России, Великобритании, Японии, Канады, Казахстана, Бразилии, Украины, Турции, Грузии, Азербайджана и многих других стран. Беларуси в этом списке нет, пишет news.tut.by.

Указано, что выявлены офшорные связи у 13 крупных советников президента США Дональда Трампа. Также найдены «офшорные интересы» у королевы Великобритании Елизаветы II — часть ее собственных средств (около 10 миллионов фунтов) хранится на счетах в офшорах.

В расследовании сообщается, что министр торговли США Уилбур Росс якобы имеет деловые связи с российским нефтехимическим холдингом «Сибур». Он владеет долей через офшорные предприятия в судоходной фирме Navigator Holdings. Данная компания в свою очередь от сделок с холдингом «Сибур» получила 68 млн долларов доходов с 2014 года. Росс при этом не уведомлял Конгресс о таких связях перед утверждением своей кандидатуры на пост главы Минторга в начале года. В этой связи консорциум указывает на «потенциальные конфликты интересов» министра, который «играет главную роль в американских экономических отношениях с другими странами, включая Россию».

Среди украинских политиков — бывший вице-премьер-министр по вопросам инфраструктуры, занимавший свой пост в 2014—2015 годах, Валерий Вощевский и украинский политик Антон Пригодский, которого называли «серым кардиналом» экс-президента Украины Виктора Януковича.

В списке «Райских документов» есть и депутат Европарламента от Литвы, либерал Антанас Гуога.

В апреле 2016 года Международный консорциум журналистских расследований обнародовал выдержки из 11,5 млн документов с данными об офшорных счетах ряда действующих и бывших мировых лидеров, видных политиков, а также предпринимателей, спортсменов, менеджеров. Отчеты, которые были названы «Панамскими документами», были основаны на утечке информации из панамской компании Mossack Fonseca, которая оказывает юридическую поддержку в регистрации компаний в офшорах.

В BootROM старых iPhone нашли уязвимость, которую нельзя закрыть патчем

Исследователи из Paradigm Shift раскрыли подробности новой аппаратной уязвимости iPhone под названием usbliter8. Главная проблема в том, что исправить её обычным обновлением iOS уже невозможно. Уязвимость находится в BootROM — самом низком уровне загрузки устройства, который записывается в чип ещё на этапе производства.

Под удар попали устройства на процессорах Apple A12 и A13, а также некоторые модели Apple Watch и HomePod mini.

В список входят iPhone XR, XS, XS Max, вся линейка iPhone 11, iPhone SE второго поколения, а также несколько моделей iPad.

Атака требует физического доступа к устройству. Для эксплуатации смартфон необходимо перевести в режим DFU, после чего через USB отправить специально подготовленные данные. Они вызывают сбой в работе USB-контроллера и позволяют записать информацию в неправильную область памяти.

 

Дальше начинается самое интересное. Получив контроль над процессом загрузки, злоумышленник может запускать собственный код ещё до старта iOS, обходить проверки цифровых подписей и загружать модифицированные версии операционной системы.

Впрочем, есть и хорошая новость. Исследователи подчёркивают, что уязвимость напрямую не затрагивает Secure Enclave — отдельный защищённый модуль Apple, отвечающий за хранение паролей, биометрии и ключей шифрования. То есть данные пользователя и код блокировки устройства остаются защищёнными.

Однако полностью расслабляться не стоит. По словам авторов исследования, usbliter8 может расширить возможности для дальнейших атак и потенциально стать частью более сложных сценариев компрометации устройства.

История напоминает знаменитую уязвимость checkm8, которая много лет назад открыла дорогу целому поколению джейлбрейков для старых iPhone. Поскольку usbliter8 тоже является аппаратной и неустранимой ошибкой, эксперты не исключают появления новых инструментов для взлома совместимых устройств.

Исследователи уже опубликовали техническое описание и демонстрационный эксплойт на GitHub. А владельцам устройств на A12 и A13 дали самый радикальный совет: если угроза кажется серьёзной, единственным стопроцентным способом защиты остаётся переход на более новое железо.

RSS: Новости на портале Anti-Malware.ru