В кнопочных телефонах Digma объявился бэкдор

В кнопочных телефонах Digma объявился бэкдор

В кнопочных телефонах Digma объявился бэкдор

В прошивках кнопочных телефонов Digma найдена закладка, позволяющая сливать на сторону данные устройства и сим-карты, удаленно инициировать прием и отправку СМС и даже регистрироваться в мессенджерах без ведома пользователя.

Такие мобильники, преимущественно китайской сборки, широко представлены на российском рынке. Средняя цена на маркетплейсах — 1,5 тыс.руб.; дистрибутор товаров этого бренда в России — группа компаний «Мерлион».

Как выяснил «Ъ», обнаруженные недекларированные функции обеспечивают удаленное управление телефоном. Гаджет периодически передает на сторонний сервер свои IMEI и IMSI, а в ответ может получить команду на отправку СМС с заданным текстом на указанный номер либо на вывод входящего СМС на экран.

В памяти эти сообщения не сохраняются. Один из владельцев кнопочного Digma через месяц после активации симки обнаружил, что на его номер кто-то зарегистрировал аккаунт WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в РФ).

Представители Digma в ответ на жалобу пользователя заявили, что они зафиксировали аномалии в работе прошивки, но наличие уязвимости не подтверждают.

Три года назад аналогичные проблемы были выявлены в кнопочных телефонах брендов Irbis, F+, Itel и DEXP, также присутствующих на российском рынке. После публикации результатов исследования ретейлер DNS отозвал пару моделей DEXP «в связи с возможным производственным дефектом».

Наличие закладок в бюджетных телефонах, сделанных в Китае, — не редкость. Такие скрытые возможности грозят как минимум нарушением конфиденциальности и утечкой данных, но могут также оказаться откровенно вредоносными.

В Intel TDX обнаружены уязвимости с риском утечки данных

Intel вместе с Google провела масштабный аудит технологии Trust Domain Extensions (TDX), процессе которого обнаружилось немало проблем. За пять месяцев работы специалисты выявили пять уязвимостей, а также 35 багов и потенциальных слабых мест в коде.

TDX — это аппаратная технология «конфиденциальных вычислений». Она предназначена для защиты виртуальных машин в облаке даже в том случае, если гипервизор скомпрометирован или кто-то из администраторов действует недобросовестно.

По сути, TDX создаёт изолированные «доверенные домены» (Trust Domains), которые должны гарантировать конфиденциальность и целостность данных.

Проверкой занимались исследователи Google Cloud Security и команда Intel INT31. Они анализировали код TDX Module 1.5 — ключевого компонента, отвечающего за работу механизма на высоком уровне. В ход пошли ручной аудит, собственные инструменты и даже ИИ.

В результате обнаружены пять уязвимостей (CVE-2025-32007, CVE-2025-27940, CVE-2025-30513, CVE-2025-27572 и CVE-2025-32467). Их можно было использовать для повышения привилегий и раскрытия информации. Intel уже выпустила патчи и опубликовала официальное уведомление.

Самой серьёзной Google называет CVE-2025-30513. Она позволяла злоумышленнику фактически обойти механизмы безопасности TDX. Речь идёт о сценарии, при котором во время миграции виртуальной машины можно было изменить её атрибуты и перевести её в режим отладки.

Это открывало доступ к расшифрованному состоянию виртуальной машины, включая конфиденциальные данные. Причём атаку можно было провести уже после процедуры аттестации, когда в системе гарантированно присутствуют важные материалы.

Google опубликовала подробный технический отчёт (PDF) объёмом 85 страниц, а Intel — более краткое описание результатов совместной работы.

RSS: Новости на портале Anti-Malware.ru