Код эксплойта для двух брешей в Android-устройствах выложили на GitHub

Код эксплойта для двух брешей в Android-устройствах выложили на GitHub

Код эксплойта для двух брешей в Android-устройствах выложили на GitHub

В Сети появилась подробная информация о двух критических уязвимостях, затрагивающих Android-устройства, работающие под управлением чипсетов Qualcomm. Также эксперты опубликовали PoC-код.

Две бреши получили свои идентификаторы — CVE-2019-14040 и CVE-2019-14041. В случае удачной эксплуатации вредоносное приложение может получить полные root-права.

По словам исследователей из команды Zimperium zLabs, эти проблемы безопасности угрожают всем устройствам на Android, на которых установлены чипы Qualcomm.

Изначально специалисты сообщали об уязвимостях ещё 31 июля 2019 года. PoC-код для эксплуатации дыр исследователи направили производителю чипсетов 4 августа. Спустя месяц Qualcomm выпустил патчи и разослал вендорам, поставляющим мобильные устройства на Android.

В феврале Qualcomm опубликовал информацию относительно двух уязвимостей, поскольку у производителей девайсов было достаточно времени для установки обновлений.

А теперь команда Zimperium выложила на GitHub код эксплойта, который даёт чёткое представление о сути уязвимостей.

Поскольку с помощью этого кода подготовленный злоумышленник может использовать бреши в атаках, будем надеяться, что все пользователи получили патчи.

Роскомнадзор требует от Telegram системной борьбы с сервисами пробива

Роскомнадзор обвинил администрацию Telegram в «системной поддержке» инфраструктуры, связанной с незаконным сбором и распространением персональных данных российских граждан. Регулятор потребовал от мессенджера пресекать подобную практику.

Ведомство выпустило несколько официальных заявлений, касающихся незаконного распространения персональных данных, в том числе в формате досье.

Как сообщает ТАСС со ссылкой на пресс-службу Роскомнадзора, Telegram, по мнению регулятора, системно формирует инфраструктуру, которая позволяет сервисам «пробива» распространять персональные данные незаконным образом.

Ведомство потребовало от администрации мессенджера «самостоятельно пресекать раскрытие личной информации россиян, исключить возможность поиска сервисов "пробива", а также прекратить предоставление им инфраструктуры для доступа к украденным персональным данным».

В Роскомнадзоре также отметили, что Telegram предпринимает определённые шаги в этом направлении. С 2022 года платформа удалила 8358 сервисов «пробива». В 2026 году блокируется около 100 таких сервисов еженедельно, однако, по оценке регулятора, этих мер пока недостаточно.

По оценкам экспертов, объём рынка «пробива» в России достигает 15 млрд рублей, а на постоянной основе подобными услугами пользуются около 1,5 млн человек. После закрытия сервиса «Глаз Бога» в этом сегменте начался активный передел рынка.

RSS: Новости на портале Anti-Malware.ru