За 0-click эксплойт для WhatsApp обещают 300 тыс. долларов

За 0-click эксплойт для WhatsApp обещают 300 тыс. долларов

За 0-click эксплойт для WhatsApp обещают 300 тыс. долларов

Состязание для хакеров Pwn2Own пройдёт осенью 2024 года в Корке, Ирландия. Корпорация Meta (деятельность которой в России признана экстремисткой и запрещена) присоединилась в качестве спонсора и предлагает 300 тысяч долларов за 0-click эксплойт, пробивающий WhatsApp.

Согласно уведомлению от Trend Micro, Pwn2Own пройдёт с 22 по 25 октября 2024 года. WhatsApp — единственное на данный момент приложение, заявленное в категории «мессенджеры».

Для сравнения: компания Zerodium предлагает до миллиона долларов за эксплойт для WhatsApp, позволяющий удалённо выполнить код и локально повысить права. При этом 0-click оценивается в сумму до 1,5 млн долларов.

Внимания на Pwn2Own также буду заслуживать смартфоны Pixel 8 и iPhone 15: за эксплойты, способные пробить эти девайсы, специалистам предлагают до 250 тысяч долларов (и $300 000, если удалось получить доступ на уровне ядра).

Устройства Samsung Galaxy S24 могут принести максимальный приз в размере $50 000.

Эксплойты для уязвимостей в принтерах HP, Lexmark и Canon будут стоить максимум 20 тыс. долларов. Для «умных» колонок Sonos, Google и Amazon — $60 000.

Напомним, в этом месяце россияне обратили внимание на замедление работы WhatsApp. Эту информацию подтвердил Антон Немкин, член Госдумы по информполитике.

Android 16 научился показывать, кто именно следит за вашей геолокацией

Google неожиданно вернула одну из старых, но полезных функций по части конфиденциальности в Android 16 QPR3 Beta 1. Речь идёт о более удобном индикаторе геолокации в строке состояния — его уже тестировали ещё во времена Android 13, но тогда до релиза дело так и не дошло.

Теперь индикатор снова с нами. Если какое-то приложение получает доступ к вашему местоположению, в статус-баре появляется значок с синим фоном.

Самое важное — по нему можно нажать. После этого открывается специальный диалог, где прямо указано, какие именно приложения в данный момент используют геолокацию.

 

 

До сих пор Android работал странно: система показывала, что геолокация используется, но не объясняла кем. Диалог назывался «Микрофон, камера и местоположение», однако конкретные приложения отображались только для камеры и микрофона — отслеживание местоположения оставалось «анонимным». В итоге пользователь видел значок, но не понимал, кто именно за ним стоит.

В Android 16 QPR3 эту логику наконец-то довели до ума. Теперь диалог приватности честно перечисляет приложения, которые запрашивают координаты. Если одновременно используются несколько разрешений, система переключается на привычный зелёный индикатор — так же, как для камеры и микрофона.

Интересно, что Google уже пробовала внедрить такую механику в Android 13, но тогда она так и осталась экспериментом. Почему функцию убрали и почему решили вернуть только сейчас — официально не объясняется.

Обновление вышло сегодня и доступно в Android 16 QPR3 Beta 1 для смартфонов Pixel на базе чипов Tensor. Помимо индикатора геолокации, в сборке есть и ожидаемые мелочи — например, регулировка яркости фонарика и настройка порядка кнопок навигации.

Функция не выглядит революционной, но с точки зрения приватности это как раз тот случай, когда маленькое улучшение сильно повышает прозрачность. Теперь Android не просто намекает, что «кто-то следит», а прямо показывает — кто именно.

RSS: Новости на портале Anti-Malware.ru