В Вашингтоне обнаружены ловушки для шпионажа по мобильной связи

В Вашингтоне обнаружены ловушки для шпионажа по мобильной связи

В Вашингтоне обнаружены ловушки для шпионажа по мобильной связи

Департамент национальной безопасности США обнаружил, что IMSI-ловушки использовались в непосредственной близости от объектов особой важности, таких как Белый дом.

В прошлом году Департамент национальной безопасности запустил экспериментальный проект в Вашингтоне, где была развернута сеть датчиков для определения слежки за мобильными устройствами в столице. Они обнаружили, что ловушки для перехвата International Mobile Subscriber Identity (IMSI) не только использовались в столице, но и некоторые из них использовались в непосредственной близости от объектов особой важности, таких как Белый дом.

Эта информация опубликована в письме, отправленном сенатору Рону Уайдену из штата Орегон, членом Комитета по разведке Кристофером К. Кребсом, заместителем секретаря по вопросам национальной защиты и управления программами (National Protection and Programs Directorate (NPPD)). В своем письме Кребс отмечает, что тест состоял в том, чтобы лучше понять потенциальную активность ловушек по перехвату IMSI в регионе, и что, хотя NPPD наблюдала активность вблизи Белого дома, она не проверяла или не связывала эту деятельность с какими-либо конкретными субъектами, устройствами или целями. 

Кребс далее отмечает, что DHS получил сообщения от третьих сторон о несанкционированном использовании технологии ловушек IMSI, а также сообщения о том, что злоумышленники могут использовать уязвимости системы Signal System Seven (SS7) для отслеживания сообщений американских граждан и что в прошлом году DHS опубликовал отчет, в котором излагаются потенциальные угрозы национальной безопасности, связанные с этими технологиями.

Ловушки IMSI, иногда называемые Stingrays, - устройства с помощью которых можно перехватывать телефонные сообщения. Эти инструменты использовались маршалами США, полицейским департаментом Нью-Йорка, иммиграционной и таможенной службой и даже налоговой службой

«Вашингтон пост» отмечает, что исследование DHS помогает подтвердить, что иностранные разведывательные службы использовали эту технологию для сбора информации о должностных лицах США. В заявлении сенатор Уайден отмечает, что он обеспокоен тем, что шпионы могут быть нацелены на президента Дональда Трампа, других высокопоставленных чиновников и американских граждан, и призвал администрацию что-то с этим делать.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Защита ядра Linux не спасает от эксплуатации CVE-2024-50264

Исследователи нашли новый способ эксплуатации уязвимости в ядре Linux — CVE-2024-50264. Этот баг в подсистеме AF_VSOCK позволяет вызвать use-after-free в объекте virtio_vsock_sock во время операций соединения. Уязвимость существует ещё с версии ядра 4.8 и опасна тем, что её можно эксплуатировать без привилегий пользовательских пространств.

До недавнего времени считалось, что из-за механизмов защиты ядра — вроде рандомизации slab-кешей и защиты от состояния гонки (race condition) — эксплуатация крайне затруднена.

Но исследователи смогли обойти эти барьеры и показали, что атака вполне реальна. За это уязвимость даже получила премию Pwnie Award 2025 в номинации «Лучшая эскалация привилегий».

Ключ к успеху — нестандартные техники. В частности, уязвимость удаётся стабильно воспроизводить с помощью «бессмертного» POSIX-сигнала, прерывающего системный вызов connect() и создающего состояние гонки.

Дальше атакующие управляют распределением памяти так, чтобы освободившиеся объекты занимали нужные структуры, и подменяют их своими данными.

В процессе удаётся повредить критические объекты ядра, например msg_msg и pipe_buffer. Это открывает доступ к утечкам информации и чтению / записи произвольных адресов в памяти ядра. Для этого эксплойт задействует очередь сообщений, позволяя вытащить чувствительные указатели, включая данные об учётных записях.

 

Разработчики отметили, что новые техники напоминают известные эксплойты вроде Dirty Pipe, но приспособлены для более жёстких условий. В итоге появляется относительно «прямая» дорожка для повышения привилегий на современных Linux-системах.

Эксперты подчёркивают: CVE-2024-50264 — это критическая уязвимость, требующая срочного патча и внимательного анализа мер защиты ядра. Проект kernel-hack-drill, с помощью которого исследователи отрабатывали эксплойты, теперь используют как платформу для изучения подобных атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru