Samsung поставила 100 млн смартфонов с проблемным шифрованием данных

Samsung поставила 100 млн смартфонов с проблемным шифрованием данных

Samsung поставила 100 млн смартфонов с проблемным шифрованием данных

Специалисты в области криптографии нашли «серьёзную брешь» в способе шифрования конфиденциальных данных на смартфонах Samsung. Оказалось, что корейская корпорация поставила около 100 миллионов мобильных устройств с проблемами в шифровании — от Galaxy S8 (вышел в 2017-м) до Galaxy S21 (2021-й).

На уязвимость указали эксперты Тель-Авивского университета, подчеркнувшие, что это «крайне серьёзная ошибка в проектировании». Если злоумышленники воспользуются ей, они смогут добраться до аппаратных криптографических ключей. Другими словами, в руки атакующих могут попасть наиболее важные данные, хранящиеся на смартфонах пользователей.

Более того, киберпреступники могут провести даунгрейд протоколов безопасности на девайсах, что приведёт к уязвимости этих устройств перед уже известными векторами атак. Исследователи из Тель-Авивского университета опубликовали отчёт«Trust Dies in Darkness: Shedding Light on Samsung’s TrustZone Keymaster Design» (PDF), посвящённый проблеме шифрования на смартфонах Samsung, а также пообещали подробно рассказать о своих находках на симпозиуме USENIX Security, который пройдёт в августе 2022 года.

Такие бреши, как отметили эксперты, в основном затрагивают те устройства, которые используют технологию ARM TrustZone. Напомним, что TrustZone «разделяет» устройство на две части, в одной из которых запускаются обычные задачи, а другая поддерживает подсистему безопасности, где хранятся все важные данные.

Мэттью Грин из университета Джонса Хопкинса объяснил, что Samsung допустила появление «серьёзных уязвимостей» в способен шифрования важных данных в TrustZone.

«Они использовали единственный ключ, что допускает вектор атаки, известный как повторное использование IV», — отметил Грин.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники начали использовать дипфейки для страховых афер

Злоумышленники все чаще используют дипфейки для получения страховых выплат по автострахованию, фальсифицируя данные о ДТП. В рунете стремительно растет количество объявлений с предложениями такой «поддельной аварии». Об этой тенденции рассказал руководитель блока «Урегулирование убытков» Росгосстраха Арман Гаспарян.

По его оценке, которую приводят РИА Новости, количество объявлений, в которых автовладельцам предлагают имитацию аварии за несколько сотен рублей на основе фотографии реального автомобиля, растет очень быстро. При этом результат выглядит весьма правдоподобно.

«На первый взгляд может показаться, что такие изображения создают для пранков — чтобы подшутить над знакомыми. Но если внимательно прочитать текст подобных объявлений, где нередко указывают, что они работают и с грузовиками, и со спецтехникой, становится очевидно, что речь идет вовсе не о розыгрышах», — предупредил представитель Росгосстраха.

По словам Армана Гаспаряна, злоумышленники используют высокий уровень цифровизации российских страховых компаний и широкие возможности дистанционной подачи заявлений. Появление схем мошенничества с применением дипфейков повышает требования к цифровым системам анализа изображений, которые прикладываются к заявлениям о страховых выплатах.

Еще одной проблемой стало массовое применение генеративного ИИ для составления досудебных претензий. Однако в юридических вопросах нейросети нередко «галлюцинируют» — выдают ссылки на несуществующие законы и нормативные документы.

«Юристам, чтобы подготовить ответ по существу, приходится тратить больше времени на проверку указанных в претензии нормативных актов. А в итоге выясняется, что это всего лишь фантазии искусственного интеллекта», — отметил Арман Гаспарян.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru