В драйверах смарт-карт найдены уязвимости повышения привилегий

В драйверах смарт-карт найдены уязвимости повышения привилегий

В драйверах смарт-карт найдены уязвимости повышения привилегий

Эрик Сестерхенн, исследователь из X41 D-SEC GmbH, обнаружил ряд уязвимостей в нескольких драйверах смарт-карт. Некоторые из этих брешей злоумышленники могут использовать для входа в целевую систему без валидных учетных данных и получения привилегий уровня root/admin.

Как объясняет сам Сестерхенн:

«В прошлом было зарегистрировано много атак на смарт-карты, однако лишь малая чась из них уделяла внимание драйверам стека смарт-карт (часть программного обеспечения, которая взаимодействует с картой, когда она вставлена в ридер)».

«Драйверы смарт-карт представляют собой очень интересную цель с точки зрения злоумышленников, поскольку в них есть несколько парсеров, работающих с высокими привилегиями (например, root в системах Linux)».

Эксплуатация уязвимостей в этих драйверах пугает экспертов — они используются в банкоматах, дверных замках и так далее.

Сестерхенн протестировал ряд драйверов смарт-карт с открытым исходным кодом, которые разрабатывают компании Yubico, OpenSC и Apple Smart Card Services. Эксперт создал несколько инструментов, которые позволили ему протестировать стек смарт-карт OpenSC, драйверы на базе PCSC в Linux и основанные на Winscard драйверы смарт-карт в операционных системах от Microsoft.

Самым распространенным типом уязвимости, обнаруженным экспертом, оказалось переполнение буфера, чтение-запись за границами памяти, а также логические ошибки. Эксплуатация этих брешей может привести к выполнению кода, успешной DoS-атаке, обходу процесса аутентификации и прочим нехорошим вещам.

Недостатки могут быть использованы с помощью вредоносных смарт-карт.

Специалист поставил в известность всех затронутых вендоров, которые принялись разрабатывать противоядие. Некоторые патчи уже доступны — для Yubico PIV и компонентов Apple Smart Card Services.

Уязвимую библиотеку libykneomgr (используемую Yubico) обновлять не будут, поскольку она уже устарела. Для OpenSC исправления пока еще не вышли.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В даркнете растёт спрос на российских разработчиков — 53% всех ИТ-вакансий

Команда Kaspersky Digital Footprint Intelligence изучила рынок найма в даркнете и обнаружила, что он активно растёт. Специалисты проанализировали 1722 объявления с вакансиями и резюме, размещённые на теневых форумах за последние два года. Все они были ориентированы на русскоязычных пользователей.

По данным исследования, в январе 2025 года количество таких публикаций оказалось вдвое выше, чем в январе 2023-го.

Эксперты предупреждают: в даркнете нередко ищут специалистов для разработки вредоносных программ, проведения атак или участия в мошеннических схемах.

При этом 71% соискателей в опубликованных резюме вовсе не указали желаемую специализацию — то есть готовы рассматривать любые предложения. Именно такая неопределённость делает их удобной целью для злоумышленников, которые могут предложить «работу» с криминальным уклоном.

Среди ИТ-профессий наиболее востребованы разработчики — они составляют 53% всех ИТ-вакансий в выборке. На втором месте — специалисты, непосредственно участвующие в кибератаках (26%).

 

По словам аналитика Kaspersky Digital Footprint Intelligence Александры Федосимовой, люди могут обращаться к даркнету по разным причинам. Кому-то кажется, что там проще трудоустроиться без диплома и долгих собеседований, кто-то рассчитывает на высокую оплату.

Но, подчёркивает эксперт, легальные работодатели тоже предлагают достойные условия — включая высокий доход и защиту прав по трудовому законодательству. В даркнете же риски несоизмеримо выше: легко оказаться вовлечённым в преступную деятельность.

Средний возраст соискателей, чьи резюме попали в анализ, составляет 24 года. Однако среди них встречаются и более молодые кандидаты, которые могут не осознавать последствия участия в подобных «вакансиях».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru