Смартфоны Samsung Galaxy S7 затронуты уязвимостью Meltdown

Смартфоны Samsung Galaxy S7 затронуты уязвимостью Meltdown

Смартфоны Samsung Galaxy S7 затронуты уязвимостью Meltdown

Смартфоны Samsung Galaxy S7 содержат недостаток в микрочипах, который эксперты обнаружили ранее в этом году. Эта уязвимость ставит под угрозу десятки миллионов мобильных устройств — с помощью нее киберпреступники могут шпионить за пользователями.

Ранее считалось, что Galaxy 7 и другие смартфоны от Samsung защищены от воздействия знаменитой уязвимости Meltdown.

Однако теперь специалисты Грацского технического университета нашли способ использовать эту страшную брешь для атак на смартфоны серии Galaxy S7.

Команда экспертов планирует обнародовать свои выводы сегодня на проходящей в Лас-Вегасе конференции по кибербезопасности Black Hat. Они также изучают влияние Meltdown и на другие модели смартфонов. Ожидается, что в ближайшем будущем исследователи обнаружат больше уязвимых мобильных устройств.

Майкл Шварц один из обнаруживших новый способ использования Meltdown экспертов, так объясняет ситуацию:

«Возможно, затронуто гораздо большее количество смартфонов, просто мы пока еще об этом не знаем. Потенциально существуют сотни миллионов уязвимых телефонов, которые невозможно пропатчить, потому что сами вендоры не знают о наличии бреши».

Компания Samsung в свою очередь заявила, что выпустила патч для защиты Galaxy S7 от Meltdown, который был разослан всем пользователям в прошлом месяце.

«Мы очень серьезно относимся к безопасности. Наши продукты и сервисы разрабатываются с акцентом на безопасность», — говорится в заявлении компании.

Пресс-секретарь Samsung отказалась уточнить, сколько смартфонов серии Galaxy S7 были затронуты печально известной уязвимостью. Однако было отмечено, что атаки на эти смартфоны с помощью этой бреши зафиксированы не были.

Бывшему сотруднику Google грозит 15 лет за кражу секретов ИИ-разработок

Большое жюри суда Северной Каролины утвердило обвинительное заключение по делу 38-летнего Линь-Вэй Дина (Linwei Ding), открытому в связи с кражей у Google более 2000 документов, связанных с разработками в сфере ИИ.

По версии следствия, Дин, проработавший в Google программистом с 2019 года до конца 2023-го, решил создать свой стартап в КНР и даже встречался с потенциальными инвесторами, попросив сослуживца прикрыть свое отсутствие в офисе.

Чтобы не начинать с чистого листа, предприимчивый инженер стал выкачивать данные из сети работодателя — о суперкомпьютерном ЦОД, специально построенном для ИИ, о софте для его управления, ИИ-моделях, приложениях, кастомных чипах.

Исходники он скачивал в Apple Notes на рабочем MacBook, а затем конвертировал их в PDF и под своим Google-аккаунтом выгружал в облако, чтобы замести следы. За две недели до увольнения Дин скачал все украденные секреты на свой персональный компьютер.

Когда пропажу обнаружили, техногигант обратился в суд. Арест подозреваемого в связи с выдвинутыми обвинениями состоялся в марте 2024 года.

Позднее выяснилось, что тот также подал заявку на участие в программе правительства КНР, призванной обеспечить приток в страну специалистов по исследованиям и разработке. Этот факт позволял трактовать кражу секретов Google как промышленный шпионаж в пользу иностранного государства.

В США Дину инкриминируют семь эпизодов хищения коммерческой тайны и семь эпизодов экономического шпионажа. По первой статье ему грозит до 10 лет лишения свободы, по второй — до 15 лет.

RSS: Новости на портале Anti-Malware.ru