Полицейские пытались разблокировать смартфон мертвого его отпечатком

Полицейские пытались разблокировать смартфон мертвого его отпечатком

Полицейские пытались разблокировать смартфон мертвого его отпечатком

В американском городе Клируотер (штат Флорида) произошел интересный инцидент — правоохранители попытались разблокировать телефон мертвого мужчины, приложив к устройству его палец.

По сообщениям Tampa Bay Times, резонансный случай произошел в похоронном бюро города. Бывшая невеста застреленного офицером полиции Линуса Филлипа (Linus F. Phillip) Виктория Армстронг посчитала такое поведение сотрудников правоохранительных органов недопустимым.

«Этот поступок является просто неуважением по отношению ко мне, а также вторжением и осквернением памяти ушедшего человека», — прокомментировала ситуацию мисс Армстронг.

Интересно, что полицейским так и не удалось снять с телефона блокировку таким способом. Как пояснили правоохранители, получить доступ к хранящейся на телефоне информации было необходимо для расследования смерти мужчины. Также господин Филлип проходил по делу о наркотиках, что служило дополнительным стимулом для получения доступа к смартфону в целях расследования.

Отмечается, что полицейским не был выдан ордер, по сути, они признались, что он им и не нужен, так как нет смысла беспокоиться о конфиденциальности мертвого человека.

Ранее мы писали, что судебный эксперт ФБР Боб Моледор (Bob Moledor) сообщил, что ФБР прикладывают пальцы мертвых преступников для разблокировки тех моделей iPhone, в которых предусмотрена возможность снятия защиты с помощью отпечатка пальцев.

В качестве примера Моледор привел нападение на группу людей на территории Университета штата Огайо, совершенное 18-летним выходцем из Сомали Абдулом Разаком Али Артаном. Тогда агент ФБР приложил палец мертвого преступника для снятия защиты, предусмотренной компанией Apple в своих устройствах.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

В Avast нашли критическую уязвимость: эксплойт даёт права SYSTEM

Исследователи из SAFA сообщили о серьёзной уязвимости в антивирусе Avast: драйвер aswSnx.sys содержит сразу четыре бага, объединённых под номером CVE-2025-13032. Брешь затрагивает версии программы до 25.3 на Windows. Проблема позволяет локальному злоумышленнику получить права SYSTEM, что делает историю особенно неприятной.

Необычный нюанс: чтобы добраться до уязвимого кода, атакующему нужно не вырваться из песочницы, как обычно, а наоборот — попасть в неё.

Внутренний механизм Avast допускает работу с рядом IOCTL-команд только для «особенных» процессов, и именно это ограничение исследователи смогли обойти, зарегистрировав собственный исполняемый файл в качестве одного из компонентов песочницы.

SAFA выбрали Avast для анализа из-за его популярности и богатого набора пользовательских интерфейсов в защитных драйверах. Особое внимание они уделили компонентам, обрабатывающим данные из пользовательского режима. Драйвер aswSnx оказался подходящей целью: множество IOCTL-обработчиков с очень мягкими ACL и знакомые паттерны работы со строками и структурами.

Ручной аудит вскрыл ключевую проблему: двойное считывание пользовательских структур UNICODE_STRING. Значение длины строки сначала использовалось для выделения памяти, а затем считывалось повторно — что позволяло изменить его между двумя операциями и добиться контролируемого переполнения буфера. Аналогичные ошибки затрагивали и другие поля, включая pString и pData, причём часть указателей никак не проверялась, что приводило к отказу в обслуживании.

По ходу анализа всплыли и дополнительные уязвимости: повторяющиеся двойные проходы по строкам для определения размера, неверное использование snprintf при завершении процесса, а также отдельный вариант проблемы с pData, где длина и копирование снова расходились.

В версии 25.3 Avast закрыла найденные дыры: драйвер теперь корректно копирует пользовательские структуры в память ядра, повторно использует исходные длины, проверяет размеры буферов и валидирует указатели. Уязвимость получила 9,9 балла из 10 по CVSS, что неудивительно: для эксплуатации нужны минимальные права, а результатом может стать полный контроль над системой.

Эксплойт SAFA успешно заработал на Windows 11, так что компаниям стоит обновиться как можно скорее, ограничивать локальные права и следить за подозрительными попытками повышения привилегий. История снова напоминает: даже защитные продукты могут содержать опасные ошибки в коде ядра.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru