Софт Xnspy шпионил за тысячами владельцев iPhone и Android-смартфонов

Софт Xnspy шпионил за тысячами владельцев iPhone и Android-смартфонов

Софт Xnspy шпионил за тысячами владельцев iPhone и Android-смартфонов

Приложение Xnspy для мобильных устройств украло личные данные десятков тысяч владельцев мобильных устройств на iOS и Android. Чаще всего пользователи даже не подозревали о том, что их информация попала в третьи руки.

Xnspy можно назвать классическим сталкерским софтом (stalkerware), который преподносится в качестве программы для отслеживания активности детей, а на деле просто шпионит за владельцем мобильного устройства без его ведома.

Интересно то, как авторы Xnspy описывают своё детище на официальном сайте:

«Хотите поймать изменяющую супругу? Вам нужен Xnspy. Приложение позволит легко извлекать все интересующие данные».

 

Как правило, сталкерский софт достаточно сложно детектировать, так как для многих сканеров грань между вредоносом и утилитой для мониторинга активности пользователя не до конца очевидна. Кроме того, задача stalkerware — не отсвечивать лишний раз на экране, что также усложняет обнаружение такой программы на смартфоне.

Эксперты Вангелис Стикас и Фелипе Солферини представили отчёт на BSides London, в котором в числе прочего описывается Xnspy. Исследователи указывают на уязвимости в stalkerware, которые могут привести к компрометации персональных данных пользователей. Пока Стикас и Солферини отказываются публиковать подробности брешей, чтобы не спровоцировать волну утечек информации.

Анализ TechCrunch показал, что Xnspy был установлен на смартфонах как минимум 60 тысяч пользователей. Период его активности — с 2014 по 2022 год. Большинство жертв — владельцы Android-девайсов, однако среди украденных данных есть и сведения о тысячах пользователей iPhone.

Само собой, установить сталкерскую программу проще на Android, чем можно объяснить разницу в числе заражённых. Однако в базе Xnspy нашлись более 10 000 уникальных адресов электронной почты в сервисе iCloud и даже пароли для доступа к данным в облаке.

Около шести тысяч токенов аутентификации Xnspy использовал для извлечения пользовательских данных.

Linux начал отказываться от поддержки Байкал-Т1

В ядре Linux 7.1 приняли изменения, которые ведут к удалению поддержки контроллеров AHCI SATA и PCIe, связанных с «Байкал-Т1». Речь идёт о важных интерфейсах: первый нужен для подключения накопителей вроде HDD и SSD, второй — для высокоскоростных устройств, включая сетевые карты и другие компоненты.

Процесс идёт не первый день. Ещё в Linux 7.0 из ядра уже убрали часть драйверов, связанных с «Байкал-Т1», а теперь очередь дошла и до других компонентов.

Разработчики объясняют это просто: сопровождение платформы слабое, часть интеграции так и не была доведена до конца, а некоторые драйверы годами оставались в подвешенном состоянии.

На этом история может не закончиться. В сообществе также обсуждают возможность удаления и других драйверов, связанных с архитектурой «Байкал-Т1», в том числе компонентов для таймеров, памяти, аппаратного мониторинга и загрузочной логики.

Таким образом, речь идёт уже не о точечной чистке, а о постепенном сворачивании поддержки платформы в апстримном Linux. Это вывод по описанию текущих изменений и обсуждений вокруг них.

При этом когда-то всё выглядело куда оптимистичнее: поддержка Baikal-T1 была добавлена в основную ветку Linux ещё начиная с версии 5.8. Но дальше начались проблемы не только технические, но и организационные.

В 2023 году в сообществе Linux уже возникали споры вокруг патчей, связанных с Baikal Electronics, а позднее тема санкционных ограничений всплывала и в более широком контексте участия российских разработчиков в развитии ядра.

RSS: Новости на портале Anti-Malware.ru