Уязвимость Qualcomm угрожает почти 40% смартфонов на Android

Уязвимость Qualcomm угрожает почти 40% смартфонов на Android

Уязвимость Qualcomm угрожает почти 40% смартфонов на Android

В чипах Qualcomm Mobile Station Modem найдена опасная уязвимость, угрожающая почти 40% существующих на рынке мобильных устройств на «Андроид». С помощью этой дыры атакующие могут получить доступ к текстовым сообщениям пользователей, истории вызовов и даже прослушивать разговоры владельцев смартфонов.

Qualcomm MSM представляет собой систему на кристалле (System on a chip), которая используется приблизительно в 40% смартфонов на сегодняшнем рынке. Qualcomm MSM поддерживает стандарты 2G, 3G, 4G и 5G.

Среди уязвимых мобильных устройств оказались девайсы таких крупных производителей, как Samsung, Google, LG, OnePlus и Xiaomi.

«Если злоумышленник грамотно задействует уязвимость, ему удастся использовать саму операционную систему Android в качестве точки входа для вредоносного кода», — пишут специалисты компании Check Point, обнаружившие проблему безопасности.

Брешь, получившая идентификатор CVE-2020-11292, также позволяет атакующему получить доступ к информации, скрытой в сим-карте абонента. Для эксплуатации условному злоумышленнику придётся задействовать баг переполнения буфера в интерфейсе Qualcomm MSM.

Например, вредоносные приложения могут использовать CVE-2020-11292 для сокрытия своих действий в системе пользователя. В этом случае даже антивирусы для Android не помогут жертве атаки.

В отчёте Check Point можно найти дополнительные технические подробности и ознакомиться с примерами уязвимого кода.

ФБР показало, как легко вычислить авторов ИИ-порно

В США начали применять закон Take It Down Act против создателей и распространителей сексуализированных ИИ-дипфейков. Первые дела показывают интересную вещь: некоторым авторам такого контента даже не пришлось особенно прятаться.

ФБР арестовало двух мужчин после проверки порносайтов и поиска по хештегам вроде AI и Deepfakes.

Одним из подозреваемых стал 20-летний Артуро Эрнандес. По версии следствия, он опубликовал 113 альбомов со сгенерированными ИИ сексуализированными изображениями и видео примерно 50 женщин.

Среди пострадавших были политики, актрисы, музыканты, а также непубличные женщины, в том числе знакомые подозреваемого по школе и Instagram (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России).

Следователи вышли на Эрнандеса через геолокацию, PayPal, IP-адреса и данные Apple. Отдельно они нашли связь между ним и одной из жертв: он был подписан на её Instagram и, по данным следствия, сохранял у себя изображение, которое затем использовалось для создания ИИ-порнографии. Контент с этим изображением посмотрели более 36 тыс. раз.

Второй задержанный — 51-летний Корнелиус Шеннон — якобы опубликовал около 360 ИИ-альбомов с изображениями примерно 90 женщин. Эти материалы набрали более 2 млн просмотров. По версии следствия, установить его личность оказалось несложно: на аккаунте использовалась фотография, которую сопоставили с данными DMV и снимками наблюдения.

Если обвинения подтвердятся, обоим грозит до двух лет лишения свободы за нарушение Take It Down Act. Закон требует удалять несанкционированные интимные изображения, включая дипфейки, и даёт регуляторам инструменты для давления на платформы и сервисы.

Проблема в том, что сам закон не останавливает первичную публикацию. Жертве всё равно приходится искать изображения, подавать жалобы и добиваться удаления. Критики также опасаются, что механизм могут использовать для злоупотреблений и автоматического сноса нежелательного контента.

RSS: Новости на портале Anti-Malware.ru