Уязвимость в Linux открывает возможность для атаки по Wi-Fi

Уязвимость в Linux открывает возможность для атаки по Wi-Fi

Уязвимость в Linux открывает возможность для атаки по Wi-Fi

Уязвимость в системах Linux позволяет вывести из строя или полностью скомпрометировать атакуемые компьютеры, используя близлежащие устройства и сигналы Wi-Fi.

По словам исследователей в области кибербезопасности, брешь находится в драйвере RTLWIFI, который нужен для поддержки Wi-Fi-чипов Realtek в Linux.

Эксплуатация этой уязвимости может привести к переполнению буфера в ядре Linux. Для этого достаточно будет задействовать вредоносное устройство, находящееся в зоне Wi-Fi-сигала атакуемого компьютера.

В лучшем случае злоумышленнику удастся привести к сбою в работе операционной системы жертвы, в худшем — откроется полный контроль над уязвимым компьютером.

Что удивительно — эта проблема безопасности довольно старая. Она присутствует в ядре Linux версии 3.10.1, которая была выпущена в 2013 году.

«Этот баг довольно опасен. Уязвимость затрагивает само ядро, её можно использовать удалённо, через Wi-Fi. При этом жертва должна использовать драйвер Realtek (RTLWIFI)», — поделился своим взглядом на проблему Нико Вайсман, специалист по безопасности, работающий в GitHub.

В настоящее время брешь отслеживают под идентификатором CVE-2019-17666. Разработчики Linux опубликовали способ устранения уязвимости, однако пользователям придётся подождать, пока патч дойдёт до них.

DDX начал проверку после сообщений об утечке данных посетителей

Сеть фитнес-клубов DDX проводит внутреннюю проверку после сообщений о появлении в интернете персональных данных клиентов. Компания также усилила меры информационной безопасности и запустила внеплановые мероприятия по защите своих систем и баз данных.

Ранее телеграм-канал Baza и другие СМИ сообщили, что в Сеть якобы попали персональные сведения и фотографии посетителей DDX.

В опубликованной базе также могут находиться даты и время посещения залов, количество визитов, информация о покупках и адреса выбранных клубов.

По данным канала «Осторожно, новости», фотографии клиентов делали при заключении договоров или оформлении гостевых посещений. Таким образом, потенциальная утечка может рассказать о человеке не только то, как его зовут и как он выглядит, но и где, когда и насколько регулярно он тренируется.

В DDX пока не подтвердили сам факт компрометации данных, её масштаб и подлинность опубликованных материалов. Компания заявила лишь о проверке, которая проводится в соответствии с требованиями законодательства. Информации о причинах возможного инцидента и числе затронутых клиентов также нет.

Если утечка подтвердится, собранные сведения могут использоваться для адресного фишинга и других мошеннических схем. Зная клуб, историю посещений и покупки клиента, злоумышленникам проще представиться сотрудниками сети и убедительно сообщить о проблеме с абонементом или возврате платежа.

Клиентам DDX стоит настороженно относиться к звонкам и сообщениям от имени клуба, не переходить по сомнительным ссылкам и не сообщать коды из СМС.

RSS: Новости на портале Anti-Malware.ru