Смартфоны - Все публикации

Смартфоны - Все публикации

Критическая уязвимость при обработке медиа-сообщений в Android

...

Специализирующаяся на компьютерной безопасности компания Zimperium zLabs объявила о выявлении критической уязвимости в коде обработки мультимедийных данных платформы Android, позволяющей организовать выполнение кода через отправку сообщений MMS или Google Hangout.

Поставщик шпионского ПО годами имел доступ ко всем Android-устройствам

...

Специалисты антивирусной компании Trend Micro обнаружили среди инструментов Hacking Team средство под названием RCSAndroid (Remote Control System Android), которое Hacking Team продавала своим заказчикам для слежения за объектами.

Мошенники научились удаленно блокировать браузер в iPhone и iPad

...

Владельцы Apple iPhone и iPad в США и Великобритании столкнулись с новым видом мошенничества. Попадая на вредоносный сайт, они видят уведомление об ошибке с просьбой позвонить в техподдержку, чтобы она помогла решить проблему, сообщает Telegraph.

Вредоносные приложения в Google Play скачали до 1 млн пользователей

...

Специалисты международной антивирусной компании ESET обнаружили в Google Play вредоносные приложения для взлома аккаунтов в Facebook. Их загрузили до 1 млн пользователей.

Полиция Манхэттена 74 раза обломала зубы о шифрование в iOS 8

...

Достаточно часто мы слышим жалобы от правоохранительных органов на то, что шифрование – это форменное зло, которое мешает им расследовать преступления. По их мнению в софте нужно предусматривать специальные бекдоры для таких случаев. Недавно даже директор ФБР высказывал схожую точку зрения, за что его довольно жестко порицали СМИ. Но как часто на самом деле полиции приходится сталкиваться с подобными трудностями?

Вышла новая версия VPN-клиента «Континент-АП» для Android-устройств

...

Компания «Код Безопасности» объявляет о выпуске программного VPN-клиента «Континент-АП» для Android-устройств. VPN-клиент позволяет организовать безопасный доступ мобильных пользователей через сеть Интернет (или другие сети общего доступа) к защищенным ресурсам корпоративной сети с помощью VPN-туннеля, данные в котором шифруются в соответствии с ГОСТ 28147–89.

Компания «Код Безопасности» объявляет о выпуске программного VPN-клиента «Континент-АП» для Android-устройств. VPN-клиент позволяет организовать безопасный доступ мобильных пользователей через сеть Интернет (или другие сети общего доступа) к защищенным ресурсам корпоративной сети с помощью VPN-туннеля, данные в котором шифруются в соответствии с ГОСТ 28147–89." />

Троян опустошает счета пользователей WhatsApp

...

Международная антивирусная компания ESET предупреждает о распространении мобильного SMS-трояна под видом популярного мессенджера WhatsApp. Вредоносная программа TrojanSMS.Agent.ZS ориентирована на смартфоны и планшеты на базе Android. Активность трояна растет с начала 2015 года.

В iOS и OS X обнаружен ряд 0-day уязвимостей

...

Специалисты из Университета Индианы и Технологического института Джорджии опубликовали отчет о ряде 0-day уязвимостей в Apple iOS и OS X. Используя найденные дырки, исследователи сумели получить информацию, хранящуюся в Keychain, взломали «песочницу» и достали конфиденциальные данные из приложений Evernote, Facebook и не только.

Уязвимость в OverlayFS, позволяющая поднять свои привилегии в Ubuntu

...

В реализации файловой системы OverlayFS выявлена уязвимость (CVE-2015-1328), которую можно использовать для получения root-доступа на системах, в которых разрешено монтирование разделов OverlayFS непривилегированным пользователем. Достаточные для эксплуатации уязвимости настройки по умолчанию применяются во всех поддерживаемых ветках Ubuntu (12.04, 14.04, 14.10 и 15.04).

УЦСБ: За информационной безопасностью АСУ ТП никто не следит

...
УЦСБ

Екатеринбургская компания Уральский Центр Систем Безопасности (УЦСБ) провёл в Москве семинар под названием "Информационная безопасность промышленных систем автоматизации и управления", на котором были озвучены результаты проверки 30 промышленных объектов, на которых было развернуто 150 АСУ ТП. Обнаружилось, что на всех предприятиях были организационно-распорядительные документы, регламентирующие требования по информационной безопасности, однако ни в одном из них не было предусмотрено средства контроля за соблюдением требований этих документов