Иран вновь заблокировал доступ к Facebook и Twitter

Иран вновь заблокировал доступ к Facebook и Twitter

Власти Ирана во вторник восстановили блокировку прямого доступа к сайтам Facebook и Twitter, которые накануне оказались доступны жителям страны из-за «технического сбоя», сообщает агентство Ассошиэйтед Пресс. В понедельник иранские граждане обнаружили, что сайты Facebook и Twitter доступны напрямую без использования частной виртуальной сети VPN.

Некоторые иранские интернет-пользователи в соцсетях выражали благодарность за снятие блокировки президенту страны Хасану Роухани, который неоднократно обещал ослабить цензуру в интернете. В то же время пользователи указывали, что власти страны раньше неоднократно по ошибке прекращали блокировку сайтов соцсетей на короткое время, отмечает газета New York Times.

Представитель управления, отвечающего за функционирование интернета в Иране, Абдулсамад Хорамабади (Abdolsamad Khoramabadi) во вторник пояснил журналистам, что блокировка временно не функционировала по техническим причинам, но была восстановлена в краткие сроки. «Блокирующие фильтры на Facebook и Twitter прошлой ночью, по всей видимости, отключились из-за технических проблем, специалисты расследуют инцидент», — сказал чиновник, пишет digit.ru.

В Иране действует достаточно жесткая интернет-цензура. Государственные органы и религиозные институты контролируют содержание и распространение информации, в том числе печатной и музыкальной продукции, произведений изобразительного искусства, фото- и кинематографических произведений, передач радио и телевидения.

Иранские власти начали блокировать доступ к сайтам социальных сетей в 2009 году, когда в стране после очередных президентских выборов начались массовые протесты. По мнению властей, оппозиционеры использовали социальные сети, чтобы организовывать массовые акции.

Интернет-пользователи обходили этот запрет, используя частную виртуальную сеть (virtual private network, VPN) — компьютеры, расположенные за пределами страны, через которые граждане Ирана при помощи специальных программ заходили на сайты социальных сетей. Однако правительство постепенно выработало методы, позволяющие блокировать большинство таких соединений. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость 0-click в декодере MonkeyAudio грозила RCE телефонам Samsung

Участники Google Project Zero раскрыли детали уязвимости удаленного выполнения кода, обнаруженной в Samsung Galaxy в прошлом году. Патч для нее вендор выпустил в составе декабрьского набора обновлений для мобильных устройств.

Уязвимость CVE-2024-49415 (8,1 балла CVSS) связана с возможностью записи за границами буфера, которая может возникнуть при декодировании аудиофайлов формата MonkeyAudio (APE). Подобные ошибки позволяют удаленно выполнить произвольный код в системе.

Виновником появления проблемы является библиотека libsaped.so, а точнее, функция saped_rec. Эксплойт, по словам автора находки, не требует взаимодействия с пользователем (0-click), но возможен лишь в том случае, когда на целевом устройстве включены RCS-чаты (дефолтная конфигурация Galaxy S23 и S24).

Атаку можно провести, к примеру, через Google Messages, отправив намеченной жертве специально созданное аудиосообщение. Согласно бюллетеню Samsung, уязвимости подвержены ее устройства на базе Android 12, 13 и 14.

Декабрьский пакет обновлений Samsung закрывает еще одну опасную дыру — CVE-2024-49413 в приложении SmartSwitch (некорректная верификация криптографической подписи, 7,1 балла CVSS). При наличии локального доступа данная уязвимость позволяет установить вредоносное приложение на телефон.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru