Уязвимости Electron позволяют пробэкдорить Skype, WhatsApp, Slack

Уязвимости Electron позволяют пробэкдорить Skype, WhatsApp, Slack

В платформе для разработчиков приложений Electron нашли новые проблемы безопасности. На этот раз уязвимости позволяют внедрить бэкдор в такие популярные приложения, как Skype и Slack.

Фреймворк Electron представляет собой ключевое звено многих популярных приложений, в основном благодаря своим кросс-платформенным возможностям. Его используют разработчики Skype, WhatsApp и Slack.

На конференции BSides LV, посвященной безопасности, эксперт Павел Цакалидис продемонстрировал собственный инструмент под названием BEEMKA. BEEMKA написан на Python и позволяет распаковать файлы архивов Electron — ASAR.

Используя этот инструмент, Цакалидис смог внедрить новый код в JavaScript-библиотеки Electron. Таким образом, он открыл возможность для инъекции вредоносных возможностей в популярные программы для общения.

По словам Цакалидиса, он пытался связаться с представителями Electron по поводу найденных уязвимостей, однако ответа так и не получил.

Используя внедренный вредоносный код, можно получить доступ к файловой системе, активировать веб-камеру и извлечь конфиденциальную информацию. И все это под видом легитимных приложений.

Исследователь опубликовал видео, в котором можно ознакомиться с сутью проблемы безопасности:

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новый защищённый смартфон для военных и спецслужб работает на KasperskyOS

Kaspersky вместе с «Аквариус» создали безопасный смартфон, основными пользователями которого должны стать российские военные и сотрудники специальных служб. В 2021 году компании планируют выпустить 3 тысячи подобных девайсов.

По словам представителей Национальной компьютерной корпорации, в которую входит «Аквариус», это полностью отечественный смартфон и, более того, «карманный персональный компьютер», как назвал его Александр Калинин из НКК.

Газета «КоммерсантЪ», цитируя Калинина, утверждает, что разработчики уже выпустили пробную партию — 200 устройств, работающих на операционной системе от «Лаборатории Касперского». До конца года в НКК пообещали выпустить ещё несколько тысяч таких телефонов.

Понятное дело, что на обычном рынке у этого смартфона перспектив особо нет, зато он вполне может пригодиться сотрудникам спецслужб и российским военным, если в стране ужесточится контроль использования личных мобильных устройств.

Как подчеркнул директор «Аквариус» Владимир Степанов, защищённый смартфон будет использоваться для доступа к корпоративным сервисам в безопасном режиме. Создание этого устройства обошлось более чем в 1 миллиард рублей, при этом интересно, что «начинку» не раскрывают (например, процессор), отмечается лишь, что всё исключительно российское.

Также занимательно, что в качестве операционной системы разработчики выбрали KasperskyOS — кибериммунную разработку «Лаборатории Касперского». Напомним, что в прошлом месяце российский антивирусный гигант выпустил бесплатную версию KasperskyOS Community Edition.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru