Компанию Huawei подозревают в краже данных

Huawei обвинили во взломе индийского оператора BSNL

Huawei обвинили во взломе индийского оператора BSNL

Власти Индии утверждают, что сотрудники Huawei взломали системы государственного оператора Bharat Sanchar Nigam (BSNL). Напомним, что ранее китайскую компанию подозревали в шпионаже в пользу КНР многие американские политики. Достоверных доказательств подобной деятельности у нас нет.

Согласно данным Reuters, расследование по этому факту уже началось. Государственные представители отказываются делиться подробностями. Известно, что атаку совершили на мобильные станции индийской компании. Министр связи и информационных технологий Индии Килли Крупа Рани (Killi Krupa Rani) заявил о создании межминестерского комитета, который будет расследовать происшествие.

В Huawei отвергают обвинения и заявляют, что индийское отделение компании сотрудничает с правительством и гражданами страны. Представители оператора сотовой связи пообещали реагировать на любые проблемы сетевой безопасности, которые могут возникнуть из-за технических или бизнес операций.

Индия и Китай не первый год воюют в информационной сфере. В 2010 году в Индии на несколько месяцев запретили ввоз оборудования китайских операторов. Предполагалось, что оно использовалось для шпионажа. Технологию могли применить для перехвата важной информации и разговоров госслужащих.

Huawei часто обвиняют в шпионаже в пользу китайского правительства. Каждый раз представители компании говорят, что она не занимается подобной деятельностью.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость 0-click в декодере MonkeyAudio грозила RCE телефонам Samsung

Участники Google Project Zero раскрыли детали уязвимости удаленного выполнения кода, обнаруженной в Samsung Galaxy в прошлом году. Патч для нее вендор выпустил в составе декабрьского набора обновлений для мобильных устройств.

Уязвимость CVE-2024-49415 (8,1 балла CVSS) связана с возможностью записи за границами буфера, которая может возникнуть при декодировании аудиофайлов формата MonkeyAudio (APE). Подобные ошибки позволяют удаленно выполнить произвольный код в системе.

Виновником появления проблемы является библиотека libsaped.so, а точнее, функция saped_rec. Эксплойт, по словам автора находки, не требует взаимодействия с пользователем (0-click), но возможен лишь в том случае, когда на целевом устройстве включены RCS-чаты (дефолтная конфигурация Galaxy S23 и S24).

Атаку можно провести, к примеру, через Google Messages, отправив намеченной жертве специально созданное аудиосообщение. Согласно бюллетеню Samsung, уязвимости подвержены ее устройства на базе Android 12, 13 и 14.

Декабрьский пакет обновлений Samsung закрывает еще одну опасную дыру — CVE-2024-49413 в приложении SmartSwitch (некорректная верификация криптографической подписи, 7,1 балла CVSS). При наличии локального доступа данная уязвимость позволяет установить вредоносное приложение на телефон.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru