Разработчики Android избавят пользователей от телемаркетинга

Разработчики Android избавят пользователей от телемаркетинга

Разработчики новой версии мобильной операционной системы Android P планируют избавить пользователей от навязчивых телемаркетинговых схем. Согласно сообщениям специалистов, функция под названием Enhanced Call Blocking (усовершенствованная блокировка вызовов) была обнаружена в последней сборке новейшей версии Android.

Enhanced Call Blocking, как следует из названия, будет представлять собой новый подход к блокированию нежелательных входящих вызовов. В частности, в коде Android P были упоминания: ENHANCED SETTING KEY BLOCK UNREGISTERED, PRIVATE, PAYPHONE и UNKNOWN.

Утверждается, что эта функция будет работать в устройствах как с одной, так и с двумя SIM-картами. Обеспечивать блокировку вызовов будет список определенных условий, например, если вызов производится с номера, который:

  • Не указан в списке контактов;
  • Скрыт звонящим абонентом;
  • Номер с платного телефона;
  • Номер не содержит информации об идентификаторе вызывающего абонента.

Помимо этого, пользователи смогут добавлять номера вручную.

Ожидается, что бета-версия Android P выйдет в середине этого месяца

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

На GitHub выложили эксплойт для критической уязвимости в Realtek SDK

В Сети появился код эксплойта для критической уязвимости, затрагивающей сетевые устройства с однокристальной системой (System-on-a-Chip, SoC) Realtek RTL819x. По подсчётам экспертов, общее число уязвимых устройств исчисляется миллионами.

Проблема отслеживается под идентификатором CVE-2022-27255 и позволяет удалённому злоумышленнику взломать затронутые устройства — от маршрутизаторов и точек доступа до усилителей сигнала.

Исследователи из компании Faraday Security обнаружили брешь в Realtek SDK для операционной системы eCos с открытым исходным кодом. Свои выводы специалисты представили на конференции DEFCON.

На мероприятии исследователи покрыли всю цепочку возможной атаки: от выбора цели и анализа её прошивки, до эксплуатации уязвимости и автоматизации детектирования бага в других образах прошивки.

По своей сути CVE-2022-27255 представляет собой классическую проблему переполнения буфера на уровне стека. Специалисты дали ей 9,8 балла из 10 по шкале CVSS (статус критической). С помощью этой уязвимости удалённый атакующий может использовать специально созданные SIP-пакеты с вредоносными SDP-данными внутри для выполнения кода без аутентификации.

Разработчики Realtek устранили (PDF) баг в марте, отметив, что он затрагивает серии rtl819x-eCos-v0.x и rtl819x-eCos-v1.x. Согласно описанию, использовать дыру в атаке можно через WAN-интерфейс.

Специалисты Faraday Security создали демонстрационный эксплойт (proof-of-concept, PoC), выложив его на GitHub, а также записали видеоролик, в котором демонстрируется атака с использованием PoC:

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru