Белый дом: Информация о прослушке Трампа Китаем и Россией недостоверна

Белый дом: Информация о прослушке Трампа Китаем и Россией недостоверна

Белый дом: Информация о прослушке Трампа Китаем и Россией недостоверна

Белый дом прокомментировал историю с прослушиванием личных разговоров Дональда Трампа китайской и российской разведкой. В официальной резиденции президента США назвали опубликованную The New York Times статью недостоверной, так как у Трампа в наличии только один служебный iPhone.

Представители главы США подчеркнули, что этот единственный iPhone соответствует всем требованиям безопасности. Он находится под контролем спецслужб, которые регулярно поверяют его на уязвимости, а также при необходимости меняют.

«Опубликованная The New York Times информация, касающаяся мобильного телефона президента США, носит недостоверный характер. У главы нет трех мобильных телефонов. У него один официальный правительственный iPhone», — заявил Хоган Гидли, официальный представитель Белого дома.

Также статью прокомментировал и сам глава Америки. Трамп написал свое видение в Twitter:

«Так называемые эксперты по части Трампа в The New York Times написали длинную, скучную статью по поводу моего мобильного устройства. Эта информация неверна, я использую только правительственные телефоны».

Напомним, вчера издание The New York Times, ссылаясь на источники в спецслужбах, заявило, что китайские и российские шпионы прослушивают телефонные разговоры президента США Дональда Трампа. Из отчета следует, что каждый раз, когда Трамп совершает звонки своим друзьям, используя iPhone, шпионские структуры прослушивают их содержимое.

Обычно такие разговоры касаются отстраненных от политики тем, в отчете спецслужб это называется «сплетничать со своими друзьями». Однако и такие разговоры главы государства могут дать иностранным оппонентам много сведений.

NightmareEclipse заявил о получении прав SYSTEM через песочницу Avast

Исследователь под псевдонимом NightmareEclipse расширил серию публичных эксплойтов ещё на два продукта: Avast Antivirus и компоненты NVIDIA. Однако ни одна из предполагаемых уязвимостей пока не получила CVE, не была независимо подтверждена и не упоминается в бюллетенях производителей.

Самой серьёзной разработкой автор называет PrettyPrague. По его утверждению, ошибка в песочнице Avast позволяет обычному локальному пользователю получить права SYSTEM и скопировать базу SAM, где Windows хранит хеши паролей.

Код тестировался на обновлённой Windows 11 25H2 с актуальной версией Avast. Возможное влияние на родственные продукты AVG и Norton пока остаётся лишь предположением.

 

Ранее NightmareEclipse выложил эксплойт HardBreacher, который якобы нацелен на Kaspersky Endpoint Security 14.0.0.504. Он перехватывает управление интерфейсным процессом защитного софта и пытается записать DLL в системную папку System32. Сам автор признаёт, что PoC нестабилен и нередко срабатывает только после нескольких запусков.

Третий инструмент, GreenSection, работает с общей памятью компонентов NVIDIA. Локальные пользователи могут изменять находящиеся там структуры, которые затем обрабатываются без достаточной проверки. Опубликованный код вызывает выход за границы памяти и падение Vulkan- или OpenGL-приложений, но перехватывать управление процессами пока не умеет.

NightmareEclipse считает, что механизм потенциально можно развить до вмешательства в чужие процессы или компрометации диспетчера окон dwm.exe. Рабочей цепочки для такого сценария исследователь не показал.

RSS: Новости на портале Anti-Malware.ru