Операторы протестировали физическое отключение Рунета от глобальной Сети

Операторы протестировали физическое отключение Рунета от глобальной Сети

Операторы протестировали физическое отключение Рунета от глобальной Сети

Неделю назад закончились учения, для которых российские власти ставили задачу — обеспечить устойчивое и безопасное функционирование Рунета. В частности, специалисты тестировали возможность работы в условиях физического отключения российского сегмента от глобальной Сети.

В документе рабочей группы «Информационная безопасность», о котором рассказал РБК, уточняется, что соответствующие учения прошли с 15 июня по 15 июля 2021 года. К сожалению, нет информации о том, чем именно закончились мероприятия.

Тем не менее источник РБК заявил, что в учениях принимали участие всем известные операторы: «Ростелеком», «Транстелеком», «ЭР-Телеком Холдинг». Специалисты проверяли возможность функционирования Рунета при попытках внешних блокировок, различных искажений и других внешних угроз.

«Несмотря на то что официальные итоги ещё не подвели, предварительно можно говорить об успешном проведении учений», — отметили информаторы.

Ещё один знакомый с ситуацией источник сообщил, что эксперты также проверяли возможность физического отключения российского сегмента интернета. Судя по всему, власти всерьёз рассматривает возможность изолироваться от глобальной Сети.

При попытке получить комментарии от представителей Роскомнадзора, «Ростелекома», а также других провайдеров РБК получил либо отказ, либо невнятную информацию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в WebOS позволяет захватить контроль над смарт-телевизором LG

Раскрыты детали уязвимости в LG WebOS, которую продемонстрировали участники майского состязания TyphoonPWN 2025 в Сеуле. Эксплойт позволяет обойти аутентификацию и получить полный доступ к ТВ-системе.

Данная проблема классифицируется как выход за пределы рабочего каталога и была выявлена в LG 43UT8050 с WebOS 24. Не исключено, что ей подвержены и другие смарт-телевизоры вендора.

В появлении уязвимости повинна служба браузера WebOS, которая автоматически открывает порт 18888 при подключении USB-накопителя, предоставляя пирам доступ к папке /tmp/usb или /tmp/home.office.documentviewer через API.

Как оказалось, этот механизм расшаривания контента содержит изъян: приложение не проверяет путь к файлу, что провоцирует неавторизованные загрузки из других локаций.

 

Используя уязвимость, злоумышленник может добраться до файла базы данных с ключами аутентификации пиров и с их помощью обойти защиту сервиса secondscreen.gateway. Доступ к этой службе позволяет активировать режим разработчика, внедрить вредоноса и в итоге перехватить контроль над IoT-устройством.

В LG подтвердили наличие уязвимости и недавно выпустили информационный бюллетень. PoC-эксплойт уже в паблике, пользователям рекомендуется устанавливать обновления прошивок по мере их выхода.

Пару лет назад баг-хантеры из Bitdefender обнаружили в LG WebOS четыре уязвимости, открывающие возможность для угона 90 тыс. смарт-устройств. А в прошлом году телевизоры LG уличили в покушении на слежку за пользователями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru