Германия хочет заставить WhatsApp и Telegram выдать доступ к перепискам

Германия хочет заставить WhatsApp и Telegram выдать доступ к перепискам

Германия хочет заставить WhatsApp и Telegram выдать доступ к перепискам

Министр внутренних дел Германии Хорст Зеехофер считает, что компании, разрабатывающие WhatsApp и Telegram, должны предоставить властям доступ к зашифрованным сквозным шифрованием сообщениям и звонкам пользователей этих мессенджеров. Неповиновение может привести к запрету этих средств обмена сообщениями Федеральным сетевым агентством.

Согласно материалу издания Der Spiegel, Зеехофер видит дополнительные риски во внедрении нового стандарта 5G, который может осложнить работу государственных структур, занимающихся кибербезопасностью.

Следовательно, министр хочет, чтобы соответствующий указ, обязывающий мессенджеры предоставить властям доступ к переписке, был подписан до внедрения 5G.

Беспокойство Зеехофера также было вызвано недавним инцидентом, когда в WhatsApp обнаружили серьезную уязвимость, используемую правительственными хакерами.

Помимо этого, определенные вопросы у государственных деятелей вызывает и внедрение 5G — например, некоторые агенты ФБР считают, что новый стандарт связи может привести к «массовой вспышке проблем с кибербезопасностью».

Добавим к этому, что у Германии были вполне четко сформулированные претензии к Facebook по части обработки и хранения персональных данных пользователей.

Напомним, что недавно создатель мессенджера Telegram Павел Дуров раскритиковал руководство другого популярного сервиса обмена сообщениями — WhatsApp. Суть претензий Дурова заключается в намеренном, по его мнению, создании уязвимостей, которые открывают ФБР доступ к перепискам пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Критическая уязвимость в sudo позволяет запустить любую команду как root

Опубликован PoC-код для уязвимости в sudo, позволяющей с помощью опции -R (--chroot) обойти системные ограничения и выполнить вредоносный код с правами суперпользователя. Патч включен в состав обновления 1.9.17p1.

Появившаяся с выходом сборки sudo 1.9.14 функция chroot() создает изолированную среду, в которой текущий и дочерние процессы могут работать, не имея доступа к объектам и ресурсам за пределами указанного корневого каталога.

Соответствующая команда выполняется на уровне root. Ее использование определяется правилами, прописанными в файле /etc/sudoers.

Уязвимость повышения привилегий CVE-2025-32463 (9,3 балла по CVSS) возникла из-за того, что при изменении корневого каталога sudo начинает резолвить пути к файлам, не завершив проверку параметров настройки в sudoers.

В результате у злоумышленников появилась возможность с помощью этой утилиты протащить в систему стороннюю библиотеку общего пользования, создав фейковый /etc/nsswitch.conf.

Уязвимости подвержены sudo версий с 1.9.14 по 1.9.17 включительно. Патч вышел в прошлом месяце в составе сборки 1.9.17p1; он откатывает изменения, привнесенные в 1.9.14, с пометкой, что использовать chroot не рекомендуется.

По словам разработчиков, со следующим выпуском sudo от неудачно реализованной и редко используемой опции не останется и следа.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru