Эдвард Сноуден показал мобильное приложение для защиты от слежки

Эдвард Сноуден показал мобильное приложение для защиты от слежки

Эдвард Сноуден показал мобильное приложение для защиты от слежки

Американский технический специалист и спецагент, бывший сотрудник ЦРУ и Агентства национальной безопасности (АНБ) США Эдвард Сноуден совместно с американским фондом «Свобода прессы» (Freedom of the Press Foundation) представил мобильное приложение, способное защитить смартфон от слежки.

Как пишет ТАСС, приложение, получившее имя Haven, можно установить на недорогие мобильные устройства на базе операционной системы Android. Основным предназначением этого приложения является ведение скрытой видеосъемки и записи аудио, которое отправляется владельцу.

Так, например, пользователь может оставить смартфон с установленным Haven у себя дома или в гостиничном номере, что поможет ему узнать, пытался ли кто-то в его отсутствие провести в комнате обыск или установить подслушивающие устройства.

Помимо этих возможностей, Haven может фиксировать попытки получения несанкционированного доступа к смартфону или установки на него шпионских программ. При обнаружении любого из этих вторжений приложение уведомит владельца устройства.

Бывший сотрудник АНБ сравнил устройство с Haven со сторожевым псом, которого можно оставить в комнате на время отсутствия, он будет все подмечать и фиксировать.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В 7-Zip объявились уязвимости, грозящие RCE (патчи уже доступны)

Опубликована информация о двух схожих уязвимостях в 7-Zip — возможность выхода за пределы рабочего каталога, которую злоумышленники могут использовать для удаленного выполнения вредоносного кода.

Согласно описанию, проблемы CVE-2025-11001 и CVE-2025-11002 (по 7 баллов CVSS) возникли из-за некорректной обработки симлинков в архивных файлах.

Эксплойт проводится с помощью вредоносного ZIP, который жертва должна открыть. В случае успеха автор атаки сможет перезаписать любой файл в системе или подменить DLL, которую использует привилегированная служба.

Патчи включены в состав сборки 25.00. Пользователям 7-Zip рекомендуется как можно скорее обновить продукт или как минимум запретить автоматическую распаковку архивных файлов.

Минувшим летом были обнародованы еще две уязвимости в 7-Zip: возможность записи за границей буфера и разыменование null-указателя. Обе позволяют вызвать состояние отказа в обслуживании (DoS) и менее опасны.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru