На GitHub опубликовали полноценный PoC-код для опасной дыры в Android

На GitHub опубликовали полноценный PoC-код для опасной дыры в Android

На GitHub опубликовали полноценный PoC-код для опасной дыры в Android

Исследователь в области безопасности из Великобритании опубликовал на GitHub PoC-код, позволяющий использовать недавно раскрытую 0-day уязвимость в Android. Напомним, что информация о дыре появилась в начале этого месяца, о ней сообщили специалисты Google Project Zero.

По словам Google, 0-day активно эксплуатируется злоумышленниками в реальных атаках.

Эксперты присвоили уязвимости идентификатор CVE-2019-2215, на тот момент был также опубликован PoC-код, однако он был достаточно безвреден — чтобы использовать его в атаках преступнику пришлось бы придумать способ обойти защитные функции на уровне ядра Android.

Однако теперь в дело вступил другой исследователь — Грант Эрнандес, опубликовав код, который уже с уверенностью можно задействовать в кибератаках.

Получивший имя Qu1ckR00t эксплойт способен обойти ряд мер безопасности, которые разработчики реализовали в операционной системе Android.

Взяв на вооружение PoC от Эрнандеса, злоумышленники могут получить полный контроль над атакуемыми устройствами.

Сам код эксплойта, как уже выше было отмечено, можно найти на соответствующей странице GitHub. Эрнандес отметил, что тестировал свой код только на смартфоне Pixel 2.

Помимо этого, исследователь предупреждает малоквалифицированных пользователей: не играйтесь с кодом, он может повредить ОС, что приведёт к потере данных.

Также отметим: Google устранил эту брешь с выходом октябрьских патчей.

Глава комитета Госдумы озвучил размер лимита на количество карт

Как сообщил глава комитета Госдумы по финансовому рынку Анатолий Аксаков, депутаты продолжают работу над законопроектом, ограничивающим количество банковских карт на одного человека. В итоге, как и предлагалось изначально, было решено остановиться на лимите в 20 карт.

Именно на таком пороге сошлись участники обсуждений в Госдуме, сообщает РИА Новости.

Идею ограничить число банковских карт на одного человека выдвинула председатель Банка России Эльвира Набиуллина на встрече президента с членами правительства 5 марта. По её словам, такая мера поможет эффективнее бороться с дропами. В качестве примера она привела опыт Казахстана, где подобное регулирование уже применяется.

Сам нормативный акт был анонсирован ещё в мае. Тогда Анатолий Аксаков предполагал, что его обсуждение не займёт много времени. Однако дискуссия о целесообразности ограничения и его конкретных параметрах заметно затянулась.

По словам Аксакова, многие представители банковского сообщества считают введение такого лимита избыточным. При этом в августе в аппарате первого вице-премьера Дмитрия Григоренко предлагали ужесточить ограничения до 10 карт на человека, а в сентябре эту инициативу поддержал Банк России.

RSS: Новости на портале Anti-Malware.ru