В системе отслеживания COVID-19 от Google и Apple есть уязвимость

В системе отслеживания COVID-19 от Google и Apple есть уязвимость

В системе отслеживания COVID-19 от Google и Apple есть уязвимость

Исследователи в области кибербезопасности на мероприятии Hackaday показали видео, раскрывающее уязвимость в якобы защищённом фреймворке для отслеживания распространения коронавирусной инфекции COVID-19.

Продемонстрированный PoC-код был создан для швейцарского приложения SwissCovid, однако специалисты подчёркивают, что с его помощью можно атаковать и другие подобные программы, использующие проблемный фреймворк от Apple и Google.

Более того, эксперты призывают учитывать, что любое приложение, полагающееся на тот же фреймворк, неизбежно будет уязвимо перед эксплойтом. В настоящее время все ждут реакции от разработчиков, которые должны пропатчить брешь.

По большому счёту, исследователи указали на серьёзную проблему, ведь множество программ государственного уровня задействуют проблемный компонент. Также в непонятной ситуации оказались Google и Apple, обещавшие пользователям максимальную безопасность и конфиденциальность.

К слову, с выходом iOS 13.7 на прошлой неделе купертиновцы ещё плотнее интегрировали свою систему отслеживания социальных контактов с уже упомянутым фреймворком.

Тем не менее для реализации атаки с помощью выявленной уязвимости злоумышленник должен находиться от жертвы в радиусе действия Bluetooth. Более того, на некоторых протестированных устройствах эксплойт просто не сработал.

СМИ сообщают о точечной блокировке Telegram в России

Роскомнадзор начал частичную блокировку Telegram. Ограничения носят точечный характер, и о полной блокировке мессенджера пока речи не идёт. Тем не менее пользователи уже жалуются на замедленную загрузку видео и файлов большого объёма.

Об ограничениях в работе Telegram сообщил телеканал «Москва 24» со ссылкой на источники в отрасли. По их словам, инициатором мер выступил Роскомнадзор.

При этом ограничения носят выборочный характер и в первую очередь проявляются в снижении скорости загрузки объёмных вложений — прежде всего видеоконтента.

«По-прежнему существуют анонимные телеграм-каналы, которые публикуют недостоверную информацию и откровенное искажение фактов. Такие каналы недостаточно быстро и эффективно блокируются на территории РФ. Речь идёт не только о СВО, но и, например, о финансовой информации. Через эти каналы распространяются сведения, которые влияют на покупку и продажу акций на бирже, что приводит к манипуляциям. Это действительно очень серьёзно», — так прокомментировал ситуацию заместитель председателя комитета Госдумы по информационной политике Андрей Свинцов в беседе с Национальной службой новостей.

По его словам, администрация Telegram в целом сотрудничает с российскими властями, однако не всегда реагирует на запросы достаточно оперативно. Он подчеркнул, что после устранения выявленных нарушений ограничительные меры будут сняты.

Ранее Андрей Свинцов заявлял, что Telegram не грозит полная блокировка, поскольку мессенджер, по его оценке, эффективно взаимодействует с российскими регуляторами.

RSS: Новости на портале Anti-Malware.ru