Баги в LTE позволяют перенаправлять пользователей на вредоносные сайты

Баги в LTE позволяют перенаправлять пользователей на вредоносные сайты

Баги в LTE позволяют перенаправлять пользователей на вредоносные сайты

LTE должен был исправить дыры в безопасности, присущие более ранним стандартам, однако исследователи выяснили, что у него также есть проблемы. В частности, эксперты недавно обнаружили метод атаки, получивший имя aLTEr. Используя aLTEr, злоумышленники могут перенаправлять пользователей на вредоносные сайты.

Активный эксплойт использует недостатки проверки целостности низких уровней LTE для изменения текста внутри пакетов данных. Таким образом, с помощью DNS-пакетов можно легко направлять запросы на злонамеренные DNS-серверы, что позволит перенаправить пользователей на произвольный веб-ресурс.

Пассивная форма атаки использует сниффинг (анализ трафика) для перехвата информации о передачах LTE-данных пользователя (например, когда и сколько данных он использует) и сравнивает их с «отпечатками» популярных веб-сайтов.

Если удается найти совпадения, злоумышленник будет знать, какие ресурсы помещает пользователь. Этому не помешает даже шифрование.

Такие атаки совершить нелегко, как минимум, киберпреступник должен быть физически близок к своей жертве. А оборудование для сниффинга крайне дорогое — примерно $4000.

Вероятнее всего, подобные атаки под силу совершить лишь очень серьезным киберпреступным группам, либо спецслужбам. Проблема этих уязвимостей в том, что их невозможно «пропатчить».

Специалисты рекомендуют посещать сайты, используя расширения HTTP Strict Transport Security или DNS Security.

Видео, на котором демонстрируется атака aLTEr, можно посмотреть ниже:

Новый Media Player для Windows 11 оказался прожорливее старого в 3,5 раза

Microsoft продолжает продвигать новый Media Player для Windows 11, но пользователи нашли очередной повод для недовольства. Как показали тесты, современный медиаплеер потребляет значительно больше ресурсов, чем его легендарный предшественник, а часть популярных кодеков теперь вообще доступна только за деньги.

По данным Windows Latest, новый Media Player в режиме простоя занимает около 377 МБ оперативной памяти.

Для сравнения: классический Windows Media Player довольствуется примерно 103 МБ. Получается, что новое приложение съедает в 3,5 раза больше памяти, даже когда просто открыто и ничего не воспроизводит.

Не радует и скорость работы. Если старому плееру требовалось около двух секунд для открытия локального видеофайла, то новому — примерно три секунды. Формально разница небольшая, но в относительных цифрах запуск стал медленнее почти на 50%.

Но вопросы к Media Player связаны не только с производительностью. Microsoft фактически перевела поддержку некоторых популярных форматов на платную основу. Для воспроизведения видео в формате HEVC (H.265) пользователям необходимо отдельно приобрести приложение HEVC Video Extensions в Microsoft Store.

На этом ограничения не заканчиваются. Компания также подтвердила, что в Windows 11 версии 24H2 больше нет встроенного кодека AC-3 (Dolby Digital). Это означает, что новый Media Player не сможет воспроизводить многие аудиодорожки в фильмах и видеозаписях без установки дополнительного программного обеспечения.

Именно этот Media Player сегодня является стандартным медиаплеером Windows 11. Он пришел на смену Groove Music и постепенно вытесняет классический Windows Media Player. Старое приложение пока еще можно установить как дополнительный компонент системы, однако Microsoft явно делает ставку на новую версию.

RSS: Новости на портале Anti-Malware.ru