Военные США закупили уязвимых устройств на сумму $32,8 млн

Военные США закупили уязвимых устройств на сумму $32,8 млн

Министерство обороны США в 2018 финансовом году закупило устройства, в которых содержатся известные уязвимости, на общую сумму $32,8 миллионов. Об этом заявил генеральный инспектор Пентагона.

Согласно отчёту (PDF) генерального инспектора, среди уязвимых устройств были принтеры Lexmark, камеры GoPro и компьютеры Lenovo.

За такие покупки несут ответственность сотрудники сухопутных и военно-воздушных сил США. Они использовали специальные платёжные карты, выпущенные правительством для мелких закупок.

Генеральный инспектор считает, что использование таких устройств в сетях вооружённых сил США создаёт дополнительные векторы атаки, которые могут задействовать в своих атаках страны-оппоненты.

Всего сотрудники приобрели более восьми тысяч принтеров Lexmark на сумму более $30 миллионов. По мнению специалистов, использовать продукцию Lexmark крайне опасно, так как была доказана связь компании со спецслужбами Китая, а также ее участие в операциях кибершпионажа.

К слову, в принтерах Lexmark было найдено более 20 уязвимостей, позволяющих потенциальным атакующим проводить DDoS-атаки и шпионить за пользователями.

Помимо этого, американские военные закупили 117 камеры GoPro, которые в общей сумме стоили почти $98 000. Известно, что проблемы безопасности этих камер позволяют злоумышленникам получить доступ к учётным данным и прямым видеотрансляциям.

Но самой большой проблемой, по мнению генерального инспектора Минобороны, стало приобретение компьютеров Lenovo. Армия США купила 1573 устройств Lenovo на сумму более двух миллионов долларов.

Эти компьютеры содержали предустановленные шпионские программы, не говоря уже о целом ряде уязвимостей, подвергающих пользователей риску.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новый джейлбрейк способен взломать любой iPhone с новейшей iOS 13.5

Представители хакерского сообщества выпустили новый инструмент для джейлбрейка, способный взломать любой iPhone, включая последние модели с установленной версией операционной системы iOS 13.5.

Над официальным джейлбрейком трудилась команда unc0ver. По словам специалистов, новый способ взлома операционной системы поддерживает iOS 11 и выше, включая последний релиз — iOS 13.5.

Подробности использованной при разработке джейлбрейка уязвимости пока неизвестны. Как правило, Apple оперативно выявляет такие лазейки и закрывает их, так что велика вероятность, что скоро все узнают о том, какую брешь эксплуатировала команда unc0ver.

В целом сейчас iOS всё чаще становится объектом изучения и взлома. Также у пользователей появляется всё больше причин сомневаться в «непробиваемости» мобильной операционной системы от Apple.

Например, специализирующаяся на эксплойтах компания Zerodium заявила, что больше не принимает отчёты об уязвимостях iPhone, поскольку их набралось уже очень много.

На прошлой неделе мы писали о новом API в iOS 13.5 — «Exposure Notification». С помощью этой функции Apple планирует отслеживать контакты пользователей, чтобы пресечь распространение коронавирусной инфекции COVID-19.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru