Популярные Android-смартфоны можно заставить шпионить за владельцами

Популярные Android-смартфоны можно заставить шпионить за владельцами

Популярные Android-смартфоны можно заставить шпионить за владельцами

Исследователи в области кибербезопасности выявили проблему популярных Android-смартфонов — злоумышленники могут заставить устройства шпионить за владельцами. Для этого используется брешь, позволяющая аксессуарам получить доступ к софту, отвечающему за взаимодействие модема и сотовой связи.

Эксплуатируя эту лазейку, атакующие могут заставить уязвимые телефоны выдать уникальные идентификаторы вроде IMEI and IMSI.

Помимо этого, существует возможность понизить соединение цели и затем: прослушивать звонки, перенаправлять вызовы на другой номер, блокировать все вызовы и интернет-подключение.

По словам обнаруживших вектор атаки специалистов, проблема затрагивает по меньшей мере 10 популярных Android-смартфонов, среди которых присутствуют Google Pixel 2, Huawei Nexus 6P и Samsung Galaxy S8+.

Уязвимости были выявлены в интерфейсе для взаимодействия с софтом, позволяющим модему смартфона осуществлять звонки и выходить в Сеть (baseband). Обычно baseband работает с «чёрным» списком, чтобы предотвратить запуск некоторых команд.

Исследователи же нашли интересную особенность: многие смартфоны на Android позволяют Bluetooth- и USB-аксессуарам (например, наушникам) получить доступ к baseband. Используя этот доступ, злоумышленник может запустить команды на целевом устройстве.

«Последствия от эксплуатации этих уязвимостей могут варьироваться от раскрытия конфиденциальной информации до полной компрометации устройства», — сказано в отчёте специалистов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

СКБ Контур запустила Коннект — систему защищённого корпоративного доступа

На конференции «Совершенно безопасно 3.0: Точка опоры» компания СКБ Контур представила новый продукт — Коннект от Контур.Эгиды. Это кросс-платформенный инструмент, который обеспечивает безопасный доступ сотрудников и партнёров к корпоративным системам из любой точки мира.

На старте продукт включает VPN корпоративного уровня, многофакторную аутентификацию (MFA), панель централизованного управления пользователями и политиками, а также клиенты для Windows, macOS, Linux, Android и iOS.

Встроенные механизмы контроля соединений позволяют отслеживать состояние сессий и управлять доступом в режиме реального времени.

Решение рассчитано на крупные организации и компании с разветвлённой инфраструктурой и распределёнными командами, где требуется управлять сотнями или тысячами подключений и поддерживать высокий уровень контроля над ними.

По словам Михаила Добровольского, заместителя генерального директора СКБ Контур и руководителя департамента корпоративного управления, Коннект уже используется несколькими крупными клиентами и протестирован на собственных сервисах компании.

Сейчас продукт проходит масштабные пилотные внедрения, в которых проверяется работа в сложных корпоративных сценариях и при большом числе пользователей.

Коннект интегрирован с экосистемой Контур.Эгида и может использовать единый ID для многофакторной аутентификации. Это позволяет централизованно управлять доступами и унифицировать политики безопасности.

В дальнейшем разработчики планируют расширить аналитические возможности, создать собственный протокол передачи данных и пройти сертификацию по требованиям ФСТЭК и ФСБ России.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru