Полиции США теперь потребуется ордер для доступа к данным местоположения

Полиции США теперь потребуется ордер для доступа к данным местоположения

Полиции США теперь потребуется ордер для доступа к данным местоположения

Верховный суд США постановил, что американские полицейские должны получить ордер, прежде чем запросить у операторов сотовой связи или сторонних сервисов данные о местоположении абонентов. Это очередной шаг навстречу конфиденциальности пользователей после скандала с крупнейшими американскими операторами связи.

«Если правительство отслеживает местонахождение мобильного телефона, это равносильно прикрепленному жучку — настолько точными являются получаемые данные. Это гораздо серьезнее, нежели любопытные соседи, например», — заключил председатель Верховного суда Джон Робертс.

Решение Верховного суда направлено на предотвращение операций слежки, осуществляемых правительством, а также на защиту частной жизни в соответствии с Четвертой поправкой.

Постановление гласит, что ордер необходим для доступа к данным о местоположении, которые хранятся у операторов связи и аналогичных компаний, так как такая информация позволяют отслеживать практически любую деятельность граждан.

Власти могут действовать без ордера лишь в тех случаях, когда ситуация представляет опасность для жизни граждан, либо является вопросом национальной безопасности.

Напомним, что на прошлой неделе Рон Уайден, американский политик, сенатор США от штата Орегон, член Демократической партии, решительно раскритиковал крупнейших мобильных операторов США за продажу данных о местоположении своих клиентов в режиме реального времени сторонним компаниям.

Среди этих операторов были AT&T, Verizon, T-Mobile и Sprint.

Видеозвонок через VoLTE открыл путь к ядру Android на чипах Unisoc

Исследователи из SSD Secure Disclosure опубликовали двухэтапную цепочку атаки, позволяющую получить доступ к ядру Android через прошивку модема Unisoc. Исправления от производителя чипов пока нет, как и идентификатора CVE. Атака начинается с обнаруженной в марте 2026 года уязвимости удалённого выполнения кода.

Специально сформированный видеозвонок по VoLTE позволяет запустить код на модеме, после чего новая ошибка повышения привилегий открывает доступ к памяти ядра Android.

Однако сценарий не выглядит массовым. Злоумышленнику необходимо контролировать частную сеть 4G и VoLTE-инфраструктуру, а жертва должна ответить на входящий видеовызов. Просто позвонить владельцу смартфона из обычной мобильной сети и мгновенно захватить устройство не получится.

Проблема связана с общей физической памятью модемного и основного процессоров в системах на кристалле Unisoc. Из-за отсутствия аппаратной границы код, уже работающий в контексте модема, может перенастроить защиту памяти и добраться до областей, где находится ядро Android. Исследователи подтвердили выполнение своей нагрузки по сообщениям в системном журнале.

Уязвимая прошивка используется как минимум в трёх семействах чипов: T606, T612 и T7250. Они установлены, в частности, в Motorola E13, Realme C33 и Xiaomi Redmi A5. Эксперимент подтвердили на Motorola E13 с обновлением безопасности от февраля 2025 года и Redmi A5 с патчем от января 2026-го.

Августовский бюллетень безопасности Android проблему не закрывает. Отдельного уведомления Unisoc тоже нет. В SSD заявили, что неоднократно пытались связаться с производителем по электронной почте и через LinkedIn, но ответа не получили.

Владельцам устройств остаётся следить за обновлениями прошивки от производителей смартфонов и настороженно относиться к неожиданным видеозвонкам.

RSS: Новости на портале Anti-Malware.ru