Новые обвинения: Huawei тайно помогла КНДР построить сеть 3G

Новые обвинения: Huawei тайно помогла КНДР построить сеть 3G

В адрес компании Huawei звучат новые претензии. На этот раз издание The Washington Post опубликовало отчёт, в котором утверждается, что китайский техногинант тайно помог Северной Корее построить сеть 3G.

В первую очередь эта информация пойдёт на руку правительству США, которое уже на протяжении нескольких лет ищет связь между оборудованием Huawei и Северной Кореей.

Напомним, что ранее Америка обвиняла китайского производителя электроники в нарушении санкций в отношении Ирана.

Отчёт The Washington Post опирается на слова бывшего сотрудника Huawei, а также на документы, полученные из ряда других источников. Сами источники пожелали остаться неназванными.

Согласно документам, Huawei заключила соглашение с коммуникационной компанией Panda International Information Technology. Именно эту компанию техногигант якобы использовал для отправки сетевого оборудования в Северную Корею более десяти лет назад.

Это позволило запустить Koryolink, оператора мобильной связи.

От себя Huawei заявила, что у компании нет никакого бизнеса а Северной Корее.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Хакеры проникают в смартфоны Xiaomi и подделывают платежи

В моделях Xiaomi Redmi Note 9T и Redmi Note 11 обнаружены уязвимости, с помощью которых можно “вырубить” мобильные платежи и подделать транзакции. В устройство аферисты проникают через мошенническое приложение для Android.

О недостатках в телефонах на базе MediaTek сообщили в отчете специалисты Check Point. По версии компании, “дыру” нашли в надежной среде выполнения (TEE) китайского производителя телефонов.

TEE относится к безопасной области внутри главного процессора. Она гарантирует, что код и загруженные данные будут защищены с точки зрения конфиденциальности и целостности.

Израильская компания обнаружила, что приложение на устройстве Xiaomi может быть скомпрометировано. Это позволяет злоумышленнику заменить новую безопасную версию приложения старой уязвимой (даунгрейд).

“Злоумышленник может обойти обновления безопасности Xiaomi или MediaTek для проверенных приложений, понизив их до непропатченных версий”, — говорит исследователь из Check Point Слава Маккавеев.

 

Уязвимости нашли и в “thhadmin”, легитимном приложении, отвечающим за управление безопасностью. С их помощью вредоносная программа собирает сохраненные ключи и может сама управлять приложением.

“Мы обнаружили уязвимости, которые позволяют подделывать платежи или отключать платежную систему напрямую из приложения для Android”, — уточняет Маккавеев.

Цель хакеров — проникнуть в разработки Xiaomi и управлять сервисом Tencent Soter, который служит базой при авторизации транзакций для WeChat и Alipay.

Это еще не все. Check Point обнаружили, что вредоносный код может извлекать закрытые ключи для подписи платежных поручений. Уязвимость полностью компрометирует платформу Tencent Soter, говорят исследователи.

Xiaomi в июне выпустила патчи для устранения уязвимости CVE-2020-14125. Загруженные обновления должны закрывать “дыру”, добавляют в Check Point.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru