Intel выпустил патчи и устранил опасную уязвимость LVI в процессорах

Intel выпустил патчи и устранил опасную уязвимость LVI в процессорах

Intel выпустил патчи и устранил опасную уязвимость LVI в процессорах

Intel выпустил мартовский набор обновлений безопасности, устраняющий 27 уязвимостей в графических драйверах для Windows, десять из которых получили высокую степень опасности.

Подробные сведения об обнаруженных проблемах безопасности Intel опубликовал на площадке Security Center. Там же вы сможете найти ссылки на загрузку патчей.

Выявленные и исправленные бреши позволяют получить доступ к конфиденциальной информации, повысить права в системе и даже вызвать сбой в работе программ. Помимо графических драйверов, эксперты нашли дыры в технологии Smart Sound, с которой поставляются процессоры Intel.

Но самое главное — разработчики устранили уязвимость CVE-2020-0551 (Load Value Injection, LVI), по принципу представляющую антипод известной всем Meltdown.

В случае удачной эксплуатации LVI позволяет атакующему внедрить вредоносный код и украсть конфиденциальные данные.

Подробнее о LVI мы писали вчера. Также можно ознакомиться с опубликованным специалистами видео, в котором демонстрируется наличие этой уязвимости.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенника можно узнать по приемам и номерам телефонов

Мошенников, которые используют нейросетевую имитацию детских голосов, выдают три характерных признака: упор на срочность, использование чужих номеров и наличие артефактов в голосе. Чаще всего жертвами становятся родители, а поводом для перевода денег служат якобы срочные покупки или оплата ремонта устройства, которое ребёнок якобы повредил.

В России злоумышленники освоили новую схему с применением дипфейков — теперь они используют поддельные детские голоса, чтобы вызвать у жертвы максимальное доверие и эмоциональную реакцию.

Директор департамента расследований компании T.Hunter Игорь Бедеров в комментарии для сетевой «Газеты.RU» отметил, что современные технологии позволяют создавать весьма убедительные голосовые подделки. Для этого достаточно короткой записи — всего нескольких десятков секунд, — которую можно взять из открытых источников: социальных сетей, видеороликов или голосовых чатов в онлайн-играх.

Главный признак подобных мошенников — постоянное давление и демонстрация срочности. Обычно они представляются ребёнком, попавшим в неприятную ситуацию, и просят срочно перевести деньги на покупку подарка, оплату ремонта телефона или другой вещи, якобы повреждённой по их вине.

Ещё один настораживающий момент — использование чужих номеров. Злоумышленники часто звонят или пишут в мессенджере с незнакомого телефона или аккаунта, объясняя это тем, что «родной» телефон разрядился или остался дома, а звонок идёт с устройства одноклассника или друга.

Как уточнил Игорь Бедеров, распознать подделку можно и по ряду технических особенностей: «Хотя ИИ-технологии достигли высокого уровня, в голосе иногда заметны неестественные паузы, металлический оттенок, а также интонации, которые звучат слишком спокойно для ситуации, требующей срочного решения».

Эксперт советует заранее договориться с детьми о специальной кодовой фразе, известной только членам семьи. Если возникают сомнения, можно попросить назвать эту фразу или задать вопрос, ответ на который знает лишь ребёнок. В таких случаях мошенник, как правило, начинает сбиваться и неестественно импровизировать.

В 2025 году активность атак, нацеленных на детей и подростков, заметно выросла: по итогам первого полугодия их количество увеличилось на 50%. По данным компании F6, ущерб от таких схем составил около 600 млн рублей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru