Group-IB: полностью защититься от мобильного шпионажа невозможно

Group-IB: полностью защититься от мобильного шпионажа невозможно

Group-IB: полностью защититься от мобильного шпионажа невозможно

Смартфон продолжает следить за своим владельцем даже в выключенном состоянии. Все умные устройства передают телеметрию. Под это понятие можно подогнать любой сбор данных, предупреждают эксперты.

Полностью защититься от "мобильного шпионажа" невозможно, рассказали РИА Новости в компании Group-IB. Функции наблюдения за пользователем встроены в операционную систему электронного устройства, и даже выключенные смартфоны продолжают обмениваться информацией.

Сами iPhone и Android-смартфоны, а также умные устройства передают телеметрию — например, голосовые помощники записывают обстановку вокруг пользователя, объясняет специалист лаборатории компьютерной криминалистики Group-IB Игорь Михайлов. Телеметрия — очень обтекаемое понятие, под которым может скрываться что угодно.

"Смартфон фонит данными", — говорит Михайлов.

Несмотря на это, слежку можно свести к минимуму. Специалисты советуют не устанавливать приложения из непроверенных источников, удалять неиспользуемые, ограничивать доступ приложений к камере, диктофону, а также геопозиции.

Многие компании на протяжении долгого времени не раскрывали, какие именно данные они получали с помощью телеметрии.

Современные смартфоны передают разработчикам устройств или операционных систем данные о своих владельцах на регулярной основе, а пользователи, устанавливая приложения, с этим фактически соглашаются.

Например, сервисы о трафике на дорогах автоматически передают данные геопозиции на сервера компаний-разработчиков.

"Часто пользователю достаточно произнести некое ключевое слово, чтобы различные ресурсы стали показывать ассоциированную с ним рекламу. Также реклама может быть связана с местоположением устройства", — объясняет Михайлов.

Тема прослушки хозяев “умными” устройствами стала актуальной после новости о том, что “Алиса” от Яндекса включается в случайный момент времени без уведомления пользователя. Информацию об этом опубликовал сам разработчик в отчете внутреннего расследования по следам утечки исходного кода компании. Яндекс подчеркивает, что использует функцию только в бета-версии голосового помощника и только для улучшения качества сервиса.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Срочно обновляем Microsoft Edge — уязвимость в Chromium уже на мушке

Разработчики Microsoft выпустили внеплановое обновление для браузера Edge на основе Chromium. Сборка 138.0.3351.65 содержит патчи для двух опасных уязвимостей; одну из них злоумышленники уже используют в атаках.

Обе проблемы классифицируются как «путаница типов данных» и при эксплуатации позволяют удаленно выполнить любой код в целевой системе.

Уязвимость CVE-2025-6554 обнаружил в JavaScript-движке V8 эксперт Google. Эксплойт осуществляется с помощью специально созданного сайта; в случае успеха автор атаки получает доступ на чтение/запись к произвольным ячейкам памяти.

В связке с другими уязвимостями это может привести к выходу за пределы песочницы, краже данных или выполнению вредоносного кода. Уровень угрозы в Google оценили в 8,1 балла по CVSS (как высокий); патч для Chrome вышел несколько дней назад.

Уязвимость CVE-2025-49713 (8,8 балла CVSS) актуальна лишь для Microsoft Edge. Злоумышленник сможет удаленно выполнить свой код, если ему удастся заставить пользователя открыть вредоносное вложение либо совершить переход по ссылке, присланной по имейл или в мессенджере.

Успешный эксплойт позволяет внедрить в систему зловреда, украсть учетные данные, а также развить атаку в корпоративной сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru