В системе отслеживания COVID-19 от Google и Apple есть уязвимость

В системе отслеживания COVID-19 от Google и Apple есть уязвимость

В системе отслеживания COVID-19 от Google и Apple есть уязвимость

Исследователи в области кибербезопасности на мероприятии Hackaday показали видео, раскрывающее уязвимость в якобы защищённом фреймворке для отслеживания распространения коронавирусной инфекции COVID-19.

Продемонстрированный PoC-код был создан для швейцарского приложения SwissCovid, однако специалисты подчёркивают, что с его помощью можно атаковать и другие подобные программы, использующие проблемный фреймворк от Apple и Google.

Более того, эксперты призывают учитывать, что любое приложение, полагающееся на тот же фреймворк, неизбежно будет уязвимо перед эксплойтом. В настоящее время все ждут реакции от разработчиков, которые должны пропатчить брешь.

По большому счёту, исследователи указали на серьёзную проблему, ведь множество программ государственного уровня задействуют проблемный компонент. Также в непонятной ситуации оказались Google и Apple, обещавшие пользователям максимальную безопасность и конфиденциальность.

К слову, с выходом iOS 13.7 на прошлой неделе купертиновцы ещё плотнее интегрировали свою систему отслеживания социальных контактов с уже упомянутым фреймворком.

Тем не менее для реализации атаки с помощью выявленной уязвимости злоумышленник должен находиться от жертвы в радиусе действия Bluetooth. Более того, на некоторых протестированных устройствах эксплойт просто не сработал.

Домашний интернет по белому списку: в Ростове перестал работать Telegram

В Ростове-на-Дону, похоже, зафиксирован один из первых подтверждённых случаев работы интернета по белому списку на уровне домашнего провайдера. Эту информацию подтвердили местные жители, которые рассказали, что у них открываются только сервисы из условно разрешённого перечня, а остальные сайты просто не работают.

По словам одной из собеседниц издания, при подключении через домашний интернет у неё не открываются Telegram и любые другие сайты, не входящие в белый список.

Попытка включить VPN ситуацию не изменила: страницы всё равно не загружались, тогда как российские сервисы продолжали работать.

Как пишет «Код Дурова», автоответчик службы поддержки провайдера объясняет происходящее «техническими проблемами», связанными с внешним воздействием на инфраструктуру. В сообщении говорится, что в Южном федеральном округе наблюдаются сложности на магистральных каналах вышестоящего оператора связи, из-за чего возможны перебои в работе интернет-сервисов.

Дополнительно провайдер, по данным издания, ссылается на массированные DDoS-атаки, которые якобы затрагивают сразу ряд операторов. В этой версии речь идёт не о локальном сбое у одного поставщика услуг, а о более широкой волне проблем, влияющей на десятки операторов и сервисов.

При этом пока остаётся неясным, насколько массовый характер носит такая ситуация с домашним интернетом на юге России. Название самого провайдера «Код Дурова» не раскрывает, поэтому независимо проверить масштаб происходящего сейчас затруднительно.

Тем не менее сам факт того, что у части пользователей работают только отдельные сайты и сервисы, а VPN не помогает обойти ограничения, выглядит довольно показательно. Если такие случаи начнут повторяться и в других регионах, разговоры о фактическом интернете по белым спискам могут довольно быстро перейти из разряда слухов в новую реальность.

Напомним, сегодня Telegram предупредил россиян о последнем шансе оформить Premium.

RSS: Новости на портале Anti-Malware.ru