0-click в Linphone SIP позволяет привести к сбою целевого устройства

0-click в Linphone SIP позволяет привести к сбою целевого устройства

0-click в Linphone SIP позволяет привести к сбою целевого устройства

Специалисты в области кибербезопасности из компании Claroty раскрыли подробности 0-click уязвимости в протоколе установленного сеанса (Session Initiation Protocol, SIP). Эксперты особо подчеркнули, что брешь можно использовать удалённо, а от жертвы не потребуется никакого ответного действия.

Уязвимость, получившая идентификатор CVE-2021-33056 и 7,5 баллов по шкале CVSS, может привести к сбою в работе SIP-клиента и состоянию DoS.

Корень проблемы кроется в компоненте belle-sip, написанной на C библиотеке. В версиях, вышедших до 4.5.20, этот компонент используется для имплементации SIP-транзакции.

Linphone представляет собой кросс-платформенный SIP-клиент с открытым исходным кодом, поддерживающий аудио- и видеовызовы, а также защищённые сквозным шифрованием сообщения. А SIP, в свою очередь, является протоколом, который используется для поддержания коммуникаций в режиме реального времени.

Задействовать описанную экспертами уязвимость достаточно легко. Для этого злоумышленник должен добавить “</” в заголовок SIP-сообщения. В этом случае приложение-клиент, которое парсит такие сообщения, аварийно завершит работу.

«Суть бага кроется в допустимости использования нетипичных URI в качестве валидных SIP-заголовков», — объясняют специалисты Claroty.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

WhatsApp запускает Private Processing: ИИ без ущерба для приватности

WhatsApp (принадлежит признанной в России экстремистской и запрещённой корпорации Meta) снова на волне новинок — на этот раз мессенджер представил новую технологию Private Processing.

Она позволяет использовать функции искусственного интеллекта вроде суммаризации непрочитанных сообщений или помощи с редактированием текста, при этом полностью сохраняя обещания по конфиденциальности.

Private Processing обрабатывает запросы пользователей в защищённой среде — в так называемой конфиденциальной виртуальной машине (Confidential Virtual Machine, CVM). Причём ни Meta (признана в России экстремистской и запрещена), ни сам WhatsApp не смогут увидеть, что именно вы отправили на обработку. Всё происходит «внутри коробки», и наружу ничего не утекает.

Чтобы ещё больше укрепить безопасность, компания ввела несколько правил:

  • Гарантии на уровне системы: если кто-то попробует вмешаться в обработку данных, система либо сразу «падает», либо выдаёт себя с головой.
  • Проверяемая прозрачность: любой пользователь или независимый исследователь может провести аудит работы системы.
  • Защита от таргетирования: нельзя выбрать конкретного пользователя для атаки, не разрушив всю архитектуру безопасности.
  • Стейтлес-подход и прямая защита истории: данные не сохраняются после обработки — даже если кто-то взломает систему, достать старые запросы будет невозможно.

Процесс устроен так: сначала клиент WhatsApp получает анонимные учётные данные и устанавливает защищённое соединение через специальный шлюз и третий ретранслятор, скрывающий IP-адрес.

Потом создаётся сессия с защищённой средой (Trusted Execution Environment, TEE), куда зашифрованный запрос передаётся через уникальный одноразовый ключ. Расшифровать его может только устройство пользователя или сама TEE.

Разработчики честно признают: полностью избавиться от рисков нельзя. Возможны атаки через инсайдеров, уязвимости в цепочке поставок или действия злоумышленников на стороне пользователей. Но компания уверяет, что использует многоуровневую защиту, чтобы минимизировать все возможные угрозы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru