Корпорацию Google обвинили в уязвимости в 4 млн Android-смартфонах

Корпорацию Google обвинили в уязвимости в 4 млн Android-смартфонах

Корпорацию Google обвинили в уязвимости в 4 млн Android-смартфонах

В адрес интернет-гиганта Google поступили обвинения от анонимных пользователей GitHub, в которых утверждается, что корпорация специально оставила брешь в безопасности в смартфонах под управлением операционной системы Android.

Утверждается, что по вине компании около четырех млн смартфонов были заражены вредоноснйо программой DressCode. Также отмечается, что вредоносный код до сих пор активен и продолжает приносить злоумышленникам прибыль.

Эксперты оценивают заработанную киберпреступниками сумму в 20 миллионов долларов. Сама Google в 2016 году утверждала, что устранила все бреши в безопасности, которые могли бы помочь трояну проникнуть на устройство, пишет riafan.ru.

Легендарный пиратский ключ Windows XP оказался не хаком, а просто утечкой

Один из самых известных пиратских ключей Windows XP разлетелся по интернету не благодаря гениальным хакерам, раскусившим алгоритмы Microsoft. Всё оказалось намного прозаичнее: кто-то слил рабочий корпоративный ключ вместе с подходящим дистрибутивом системы.

Об этом рассказал бывший инженер Microsoft Дэйв Пламмер, участвовавший в создании механизма активации Windows XP.

По его словам, у системы существовали разные установочные носители: обычные Retail для частных покупателей и Volume Media для крупных компаний и OEM-партнёров.

Корпоративным клиентам не хотелось активировать по телефону или через интернет каждую из сотен машин. Поэтому Volume-версия принимала специальные ключи VLK и при правильной комбинации носителя и ключа пропускала стандартную процедуру активации.


Причём ключ от корпоративной редакции на обычном диске Windows XP не сработал бы, установщик проверял, что перед ним именно Volume Media.

Но ещё до выхода Windows XP в розницу кто-то, вероятно из числа крупных партнёров Microsoft, вынес из избы сразу оба компонента: образ Windows XP Pro Corporate и действующий ключ, начинавшийся с FCKGW. Примерно за пять недель до официального релиза пиратская группа Devils0wn выложила комплект в Сеть.

Дальше комбинацию начали встраивать прямо в пиратские сборки, а ключ — писать маркером на болванках. Microsoft позднее внесла его и сотни других скомпрометированных VLK в чёрный список Windows XP Service Pack 1. В SP2 и Windows Genuine Advantage проверки стали жёстче, вплоть до ограничения обновлений.

По словам Пламмера, Microsoft могла закрутить гайки ещё сильнее, но тогда под раздачу рисковали попасть легальные пользователи.

RSS: Новости на портале Anti-Malware.ru