Эксперты с помощью Dirty Pipe получили root на Pixel 6 Pro и Samsung S22

Эксперты с помощью Dirty Pipe получили root на Pixel 6 Pro и Samsung S22

Эксперты с помощью Dirty Pipe получили root на Pixel 6 Pro и Samsung S22

Исследователи в области кибербезопасности использовали критическую уязвимость Linux, известную под именем Dirty Pipe, для получения полных root-прав на двух моделях Android-смартфонов: Pixel 6 Pro и Samsung S22.

Таким способом, по словам специалистов, они продемонстрировали мощь эксплуатации Dirty Pipe в реальном сценарии. Почему эксперты взяли именно эти две модели смартфонов? Только на них можно запустить единственную уязвимую версию Android с ядром Linux версии 5.10.43.

Если условная вредоносная программа сможет грамотно задействовать Dirty Pipe, как показали исследователи, её операторам удастся незаметно красть учётные данные, фотографии, файлы, читать сообщения и просматривать другие конфиденциальные сведения.

«Это интересный пример эксплуатации, поскольку большинство уязвимостей ядра Linux бесполезны при атаках на Android-устройства», — объясняет Валентина Пальмиотти из Grapl.

Эксперты опубликовали в Twitter видео, демонстрирующее процесс использования Dirty Pipe с помощью собственного кастомного приложения.

Напомним, что о баге Dirty Pipe в Linux-ядре заговорили в начале этого месяца. Разработчики дистрибутивов сразу начали выпускать соответствующие патчи, чтобы обезопасить пользователей от возможной эксплуатации бреши. Дыра получила идентификатор CVE-2022-0847 и 7,8 балла по шкале CVSS.

На жительницу Алтайского края завели уголовное дело за подслушивание

В Алтайском крае завершили расследование уголовного дела в отношении жительницы Солонешенского района. Её обвиняют по ч. 3 ст. 30, ч. 1 ст. 137 УК РФ — в покушении на незаконный сбор сведений о частной жизни человека, составляющих его личную тайну, без его согласия.

Расследование проводило следственное управление Следственного комитета Российской Федерации по Алтайскому краю.

Как сообщает телеграм-канал регионального управления СК, 52-летняя обвиняемая решила собрать компрометирующую информацию на своего руководителя.

По версии следствия, желая доказать, что начальник недобросовестно исполняет свои обязанности и тратит рабочее время на личные дела, женщина проникла в его служебный кабинет и спрятала в шкафу включённый диктофон. Однако устройство обнаружили другие сотрудники.

«В ходе предварительного следствия собраны достаточные доказательства, в связи с чем уголовное дело с утверждённым прокурором обвинительным заключением направлено в суд для рассмотрения по существу», — говорится в сообщении СУ СК по Алтайскому краю.

Тем временем в Госдуму внесены два законопроекта, направленные на защиту граждан от навязчивого преследования (сталкинга) и вмешательства в частную жизнь. Один из них подготовила фракция «Новые люди», другой внесён депутатом Ярославом Ниловым. Одним из главных поводов для разработки этих инициатив стало то, что правоохранительные органы крайне неохотно возбуждают дела в отношении преследователей.

RSS: Новости на портале Anti-Malware.ru