Спецслужбы США взломали почту президента Мексики

Спецслужбы США взломали почту президента Мексики

Агентство национальной безопасности США в 2010 году получило доступ к электронной почте президента Мексики, сообщает Der Spiegel со ссылкой на материалы, переданные журналистам бывшим сотрудником ЦРУ Эдвардом Сноуденом.

Как говорится в документе, подразделение АНБ, занимающее особо сложными заданиями в области получения доступа к той или иной информации, в мае 2010 года отчиталось о взломе почтового сервера администрации президента Мексики. Помимо доступа к переписке Фелипе Кальдерона, который занимал высший пост в Мексике с 2006 по 2012 годы, АНБ получило доступ к письмам мексиканских министров, которые касались дипломатических, экономических и политических вопросов, пишет lenta.ru.

Операция по взлому почтового сервера получила название «Flatliquid». Имеют ли американские спецслужбы доступ к переписке президента Мексики в настоящее время, не сообщается.

Ранее из документов, полученных журналистами от Сноудена, уже стало известно, что АНБ занималось летом 2012 года занималось слежкой за перепиской кандидата в президенты Мексики Энрико Пенья Ньето, который в конце прошлого года выиграл президентские выборы в стране. Продолжилась слежка за мексиканским политиком после победы на выборах, не сообщалось. По словам Пенья Ньето, президент США Барак Обама пообещал ему расследовать инцидент со слежкой за его перепиской.

Помимо мексиканских властей АНБ занималось мониторингом электронной переписки президента Бразилии Дилмы Русеф. После того, как сведения о слежке за Русеф были преданы огласке, она отменила запланированный визит в США. Бразильское правительство осудило действия американских спецслужб и потребовало объяснений.

Эдвард Сноуден передал журналистам нескольких изданий секретные документы ЦРУ и АНБ в июне 2013 года, после чего получил временное убежище в России. Помимо слежки за руководителями иностранных государств в материалах говорилось о существовании глобальной системы слежения за интернет-перепиской пользователей и телефонными переговорами под названием PRISM, созданной АНБ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость 0-click в декодере MonkeyAudio грозила RCE телефонам Samsung

Участники Google Project Zero раскрыли детали уязвимости удаленного выполнения кода, обнаруженной в Samsung Galaxy в прошлом году. Патч для нее вендор выпустил в составе декабрьского набора обновлений для мобильных устройств.

Уязвимость CVE-2024-49415 (8,1 балла CVSS) связана с возможностью записи за границами буфера, которая может возникнуть при декодировании аудиофайлов формата MonkeyAudio (APE). Подобные ошибки позволяют удаленно выполнить произвольный код в системе.

Виновником появления проблемы является библиотека libsaped.so, а точнее, функция saped_rec. Эксплойт, по словам автора находки, не требует взаимодействия с пользователем (0-click), но возможен лишь в том случае, когда на целевом устройстве включены RCS-чаты (дефолтная конфигурация Galaxy S23 и S24).

Атаку можно провести, к примеру, через Google Messages, отправив намеченной жертве специально созданное аудиосообщение. Согласно бюллетеню Samsung, уязвимости подвержены ее устройства на базе Android 12, 13 и 14.

Декабрьский пакет обновлений Samsung закрывает еще одну опасную дыру — CVE-2024-49413 в приложении SmartSwitch (некорректная верификация криптографической подписи, 7,1 балла CVSS). При наличии локального доступа данная уязвимость позволяет установить вредоносное приложение на телефон.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru