Белый дом: Информация о прослушке Трампа Китаем и Россией недостоверна

Белый дом: Информация о прослушке Трампа Китаем и Россией недостоверна

Белый дом: Информация о прослушке Трампа Китаем и Россией недостоверна

Белый дом прокомментировал историю с прослушиванием личных разговоров Дональда Трампа китайской и российской разведкой. В официальной резиденции президента США назвали опубликованную The New York Times статью недостоверной, так как у Трампа в наличии только один служебный iPhone.

Представители главы США подчеркнули, что этот единственный iPhone соответствует всем требованиям безопасности. Он находится под контролем спецслужб, которые регулярно поверяют его на уязвимости, а также при необходимости меняют.

«Опубликованная The New York Times информация, касающаяся мобильного телефона президента США, носит недостоверный характер. У главы нет трех мобильных телефонов. У него один официальный правительственный iPhone», — заявил Хоган Гидли, официальный представитель Белого дома.

Также статью прокомментировал и сам глава Америки. Трамп написал свое видение в Twitter:

«Так называемые эксперты по части Трампа в The New York Times написали длинную, скучную статью по поводу моего мобильного устройства. Эта информация неверна, я использую только правительственные телефоны».

Напомним, вчера издание The New York Times, ссылаясь на источники в спецслужбах, заявило, что китайские и российские шпионы прослушивают телефонные разговоры президента США Дональда Трампа. Из отчета следует, что каждый раз, когда Трамп совершает звонки своим друзьям, используя iPhone, шпионские структуры прослушивают их содержимое.

Обычно такие разговоры касаются отстраненных от политики тем, в отчете спецслужб это называется «сплетничать со своими друзьями». Однако и такие разговоры главы государства могут дать иностранным оппонентам много сведений.

В Windows нашли обход BitLocker: специалист выложил PoC и пообещал сюрприз

Исследователь в области кибербезопасности, известный как Chaotic Eclipse или Nightmare Eclipse, опубликовал демонстрационные эксплойты (proof-of-concept) для двух пока не исправленных уязвимостей в Microsoft Windows. Новые баги получили названия YellowKey и GreenPlasma: первый позволяет обойти BitLocker, второй связан с повышением привилегий.

YellowKey исследователь описывает почти как «бэкдор» в BitLocker. Проблема проявляется в среде восстановления Windows — WinRE.

По словам автора, уязвимость затрагивает Windows 11, Windows Server 2022 и Windows Server 2025 и может дать доступ к зашифрованному диску без привычной аутентификации.

Независимый исследователь Кевин Бомонт подтвердил работоспособность YellowKey и рекомендовал использовать ПИН-код для BitLocker и пароль BIOS как меры снижения риска. Однако сам Chaotic Eclipse утверждает, что настоящая первопричина проблемы шире, а сценарий атаки якобы возможен даже при TPM+PIN — правда, этот вариант PoC он не опубликовал.

Аналитик Уилл Дорманн из Tharros Labs также подтвердил, что YellowKey является вполне рабочим эксплойтом. По его словам, проблема связана с обработкой NTFS-транзакций в связке со средой восстановления Windows. В результате вместо обычного WinRE может открыться командная строка, причём диск к этому моменту уже остаётся разблокированным.

Вторая уязвимость, GreenPlasma, относится к повышению прав. Исследователь описывает её как проблему в Windows CTFMON, позволяющую непривилегированному пользователю создавать определённые объекты памяти в доверенных местах. Выложенный PoC неполный, но автор прямо намекает: достаточно умные смогут довести его до полноценного получения SYSTEM.

 

Это уже не первый выпад Chaotic Eclipse против Microsoft. Ранее он раскрывал BlueHammer и RedSun — локальные уязвимости повышения прав, которые, по сообщениям, вскоре начали эксплуатироваться в реальных атаках. Причина публичных сливов, по словам исследователя, всё та же: недовольство тем, как Microsoft обрабатывает баг-репорты.

Более того, к следующему вторнику патчей исследователь анонсировал для компании большой сюрприз.

RSS: Новости на портале Anti-Malware.ru