Предустановленное защитное приложение от Xiaomi оказалось опасным

Предустановленное защитное приложение от Xiaomi оказалось опасным

Xiaomi устранила уязвимость в предустановленном защитном приложении Guard Provider, брешь открывала возможность для атаки «Человек посередине» (Man-in-the-Middle, MiTM). Проблему безопасности обнаружила команда экспертов Check Point Research.

Довольно забавным оказался тот факт, что приложение Guard Provider как раз и было разработано Xiaomi для защиты пользователей от вредоносных программ. Однако на деле программа как раз помогла бы злоумышленникам осуществить MiTM-атаку.

Причина крылась в незащищенном методе передачи трафика из приложения и в приложение Guard Provider. Также определенную проблему создавало использование множества SDK внутри этого приложения.

Если говорить более конкретно, то брешь существовала из-за проблем коммуникации между различными SDK, которые использовало приложение Guard Provider. Таким образом, злоумышленник мог внедрить любой вредоносный код — похититель паролей, вымогатель или трекер.

Самое скверное в этой ситуации то, что уязвимость затрагивала предустановленное приложение. Учитывая количество пользователей смартфонов от Xiaomi, можно догадаться, что под угрозой были миллионы пользователей.

По словам экспертов Check Point, описывающих проблему безопасности как «SDK Fatigue» («Усталость SDK»), уязвимость стала следствием чрезмерного использования SDK внутри одного приложения. Это делало устройство более уязвимым для атак вредоносов, утечек данных, а также проблем сбоя в работе.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Сотрудники Microsoft раскрыли внутренние учетные данные корпорации

Сотрудники Microsoft раскрыли внутренние учетные данные, загрузив их на площадку GitHub. Таким образом, у потенциальных злоумышленников появилась возможность проникнуть во внутренние системы корпорации.

В беседе с Motherboard представители Microsoft подтвердили факт непреднамеренной утечки.

На раскрытие важных данных обратили внимание специалисты компании spiderSilk. Комментируя ситуацию, исследователи отмечают следующее:

«Мы продолжаем наблюдать случайные “сливы” исходного кода и учетных записей. Такие инциденты могут расширить поверхность атаки, причем с каждым разом все сложнее выявить подобные утечки. На сегодняшний день это вполне реальная проблема для большинства компаний».

Моссаб Хуссейн из spiderSilk предоставил Motherboard семь образцов из общего числа раскрытых логинов Microsoft. Все они относились к серверам Azure и были связаны со специальными идентификаторами Microsoft.

Три из семи предоставленных связок учетных записей были активны на момент обнаружения экспертами spiderSilk. Более того, один из логинов загрузили в открытый доступ буквально несколько дней назад.

В Microsoft отказались рассказать, какие именно системы защищают эти учетные данные. Ясно одно: условный атакующий может не только получить доступ к системам корпорации, но и развить свою атаку. Кстати, один из затронутых GitHub-профилей относится к репозиторию кода Azure DevOps.

Пресс-секретарь Microsoft заявил, что корпорация в настоящее время расследует инцидент и предприняла все меры для защиты скомпрометированных учетных данных.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru