Россиян предупредили об опасности метаданных в фото- и видеофайлах

Россиян предупредили об опасности метаданных в фото- и видеофайлах

Россиян предупредили об опасности метаданных в фото- и видеофайлах

Специалисты Digital Security предупредили об угрозе конфиденциальности при пересылке файлов чрез почтовые сервисы Gmail, «Яндекс.Почта», Mail.ru и облачные хранилища Google Drive и Mega.nz. Проблема в том, что эти площадки полностью сохраняют метаданные фото- и видеоматериалов, а мошенники могут использовать их в своих целях.

Чем больше переданных метаданных, тем больше можно сказать о владельце файлов (охарактеризовать его), считает считает Дмитрий Реуцкий, врио директора Департамента информационной безопасности Министерства цифрового развития.

Если эта информация попадёт в руки злоумышленников, они смогут использовать её в ходе атак с применением социальной инженерии, а также для совершения мошеннических звонков и рассылок спама.

С помощью метаданных, которые передают информацию о мобильном устройстве пользователя, дату сделанной фотографии и координаты, третьи лица могут вычислить, какие страны или города посещала цель.

Эксперты напомнили, что за последнее время россиян стали чаще атаковать мошенники, предпочитающее использовать социальную инженерию. Именно поэтому стоит очень внимательно относиться ко всему, что передаётся через онлайн-сервисы.

Подпишитесь на новости

PS5 вскрыли через браузер: эксплойт Relapse появился на GitHub

Закрытая экосистема Sony получила очередную трещину. Разработчик Натан Фарго опубликовал Relapse — открытую цепочку эксплойтов для бреши в PlayStation 5. Проект поддерживает прошивки от 7.00 до 13.60 и позволяет читать и изменять память ядра консоли. Входной дверью стал системный браузер.

Сначала Relapse использует ошибки в JavaScriptCore и механизме копирования объектов, чтобы получить доступ к памяти браузерного процесса.

Затем подключаются утечка адресов и уязвимость use-after-free в ядре: система продолжает обращаться к памяти, которую уже освободила. Результат — доступ на чтение и запись к ядру PS5.

После успешного запуска становится доступен ELF-загрузчик. Через него на консоль можно передавать пользовательские программы, инструменты отладки и другие модули. Для энтузиастов homebrew это новые возможности поработать с приставкой за пределами штатного меню.

Но превращать PS5 в полностью перепрошитую машину рано. Relapse не устанавливает альтернативную прошивку, а после перезагрузки цепочку нужно запускать заново. На версию 14.00 заявленная поддержка не распространяется.

Стабильность тоже без магии: автор предупреждает, что браузерный этап может потребовать нескольких попыток, а эксплуатация ядра закончиться зависанием или аварийным сбоем консоли. Возможны потеря данных и блокировка аккаунта.

Исходники открыты, а сам разработчик позиционирует Relapse как инструмент для исследований на собственных устройствах, а не как приглашение к пиратству.

RSS: Новости на портале Anti-Malware.ru