В Project Zero рассказали о багах мессенджеров Signal, Facebook и Google

В Project Zero рассказали о багах мессенджеров Signal, Facebook и Google

В Project Zero рассказали о багах мессенджеров Signal, Facebook и Google

Натали Силванович, исследователь из Google Project Zero, рассказала о логических багах в мессенджерах Signal, Google Duo, Facebook Messenger, JioChat и Mocha. В случае успешной эксплуатации эти уязвимости позволяли передать аудио- и видеоданные с устройства жертвы на девайс атакующего, при этом не требовалось выполнять код.

На сегодняшний день разработчики мессенджеров уже выпустили обновления, устраняющие описанные Силванович бреши. Поэтому эксперт решилась опубликовать информацию о багах в своём блоге.

«Я изучила семь приложений для общения и обнаружила пять уязвимостей, позволяющих звонящему лицу заставить устройство пользователя, принимающего звонок, передать аудио- или видеоданные», — пишет Натали.

«Дальнейшее исследование показало ещё большее поле проблем безопасности, поскольку изученные приложения допускали передачу данных сразу несколькими способами. Большинство выявленных брешей позволяли установить соединение без всякого взаимодействия с жертвой».

Например, с помощью бага в Google Duo можно было спровоцировать утечку видеопакетов (разработчики устранили дыру в декабре 2020 года), а брешь Facebook Messenger позволяла установить голосовое соединение до того, как пользователь поднимет трубку (исправили в ноябре 2020 года).

Похожие проблемы безопасности Силванович обнаружила в мессенджерах JioChat и Mocha. Примечательно, что исследователь пыталась найти эти же уязвимости в Telegram и Viber, однако эти приложения продемонстрировали хороший уровень защищённости.

Операторы хотят вернуть россиянам доступ к Netflix и нейросетям без VPN

Российские операторы связи обсуждают с властями возможность открыть пользователям доступ к зарубежным сервисам, которые формально не заблокированы в России, но всё равно недоступны без VPN. Об этом на полях ПМЭФ рассказал генеральный директор «Билайна» Сергей Анохин.

По его словам, идея так называемых белых списков VPN, которую он ранее озвучивал публично, получила поддержку и теперь развивается дальше. Впрочем, речь идёт уже не совсем о VPN.

Как пояснил Анохин, операторы предлагают дать пользователям возможность напрямую открывать отдельные зарубежные сервисы, не прибегая к обходным инструментам. В качестве примеров он назвал Netflix и популярные нейросети.

«Есть сервисы, которые не подпали под ограничения со стороны Роскомнадзора за неисполнение российского законодательства, но приняли решение не работать в России. Например, ряд развлекательных сервисов, тот же Netflix, нейронные сети. Они востребованы российскими пользователями, но, чтобы ими пользоваться, нужен VPN», — отметил глава «Билайна».

Анохин считает, что у операторов есть понимание, как технически реализовать подобный механизм.

Если идея будет одобрена, может появиться своеобразный список зарубежных сервисов, доступ к которым российские пользователи смогут получать без VPN, несмотря на действующие географические ограничения со стороны самих площадок.

Фактически речь идёт о попытке решить парадоксальную ситуацию, когда сервис не запрещён российскими властями, но воспользоваться им всё равно нельзя без дополнительных инструментов.

Впрочем, до практической реализации пока далеко. Никаких сроков, перечня сервисов или технических деталей участники обсуждения не раскрывают.

RSS: Новости на портале Anti-Malware.ru