Полицейский из Флориды купил программу-шпион, перехватывающую переписки

Полицейский из Флориды купил программу-шпион, перехватывающую переписки

Полицейский из Флориды купил программу-шпион, перехватывающую переписки

Сотрудник правоохранительных органов штата Флорида приобрел вредоносную программу, позволяющую перехватывать сообщения в социальных сетях, электронные письма и многие другие конфиденциальные данные.

Остается неясным, почему полицейский купил вредонос, для использования которого нужен был физический доступ к целевому смартфону, однако это первый известный случай, когда сотрудник правоохранительных органов покупает такой инструмент.

«Приобретенную программу, по-моему, я использовал в ходе расследования одного дела, пытаясь понять, как она работает. Злонамеренного в моих действиях ничего не было. Для использования подобных инструментов без согласия пользователя необходимо получить ордер», — утверждает Джим Борн, бывший сотрудник Управления по борьбе с наркотиками, который и приобрел вредоносную программу.

Шпионская программа, о которой идет речь, называется FlexiSpy, она доступна на открытых торговых онлайн-площадках. Раньше ее продавали ревнивым мужьям или женам, чтобы шпионить за их вторыми половинками.

FlexiSpy может перехватывать переписки WhatsApp, дистанционно включать камеру и микрофон смартфона, копировать файлы, хранящиеся на устройстве. Также во вредоносе присутствует защита от детектирования.

Уязвимость Dirty Frag даёт права root в Linux, а патчей пока нет

В Linux обнаружили новую серьёзную уязвимость Dirty Frag, которая позволяет локальному пользователю получить права root на большинстве популярных дистрибутивов. Проблема затрагивает ядра Linux примерно с 2017 года и связана с ошибками в механизмах записи кеша страницы в компонентах xfrm-ESP и RxRPC.

Dirty Frag похожа на уже нашумевшие Dirty Pipe и Copy Fail: атакующему достаточно иметь локальный доступ к системе и запустить небольшой код.

После этого он может повысить привилегии до администратора без сложных условий гонки (race condition) или редкой конфигурации.

Под ударом оказались многие актуальные Linux-дистрибутивы, включая Ubuntu, Arch, RHEL, openSUSE, Fedora, AlmaLinux и другие. Согласно сообщениям исследователей, брешь также воспроизводится в WSL2.

 

Самое скверное, что информация стала публичной до выпуска патчей. По данным Phoronix, эмбарго было нарушено третьей стороной, поэтому исследователь опубликовал детали раньше планируемого срока. На момент раскрытия патчей для основных дистрибутивов ещё не было.

В качестве временной меры специалисты предлагают отключить модули esp4, esp6 и rxrpc, если они не используются. Они связаны с IPsec и RxRPC, поэтому для большинства обычных серверов такая мера не должна сломать работу, но для систем с IPsec её нужно оценивать аккуратно.

RSS: Новости на портале Anti-Malware.ru