Уязвимость в моделях Samsung Galaxy дает доступ к файлам пользователя

Уязвимость в моделях Samsung Galaxy дает доступ к файлам пользователя

В мобильных устройствах компании Samsung, входящих в серию Galaxy, обнаружена уязвимость, позволяющая получить доступ ко всей информации пользователя на внутренней памяти, говорится в блоге организации Free Software Foundation.

Уязвимость связана с системным процессом, управляющим работой модема мобильного устройства. Павел Косялковски (Paul Kocialkowski) и его коллеги, известные разработкой независимой бесплатной версии операционной системы Android под названием Replicant, обнаружили, что управляющая программа на некоторых устройствах Samsung Galaxy может использоваться для чтения, записи и удаления файлов пользователя, хранящихся во внутренней памяти. Список устройств, приведенный на сайте разработчиков, включает смартфоны Galaxy S2, Galaxy S3, Note 2, планшеты Galaxy Tab 2 7.0 и Tab 2 10.1, а также другие модели, пишет digit.ru.

Ранее было известно, что уязвимости в управляющей программе модема на мобильных устройствах различных производителей могут использоваться для слежки за пользователем — удаленного включения микрофона, получения данных GPS и даже для доступа к камере. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Минцифры будет собирать голоса мошенников

Минцифры предложило внести поправки в законы «О связи» и «Об информации, информационных технологиях…», чтобы усилить борьбу с телефонным мошенничеством. Нововведения предполагают сбор образцов голоса подозреваемых в противоправной деятельности без их согласия.

Черновик законопроекта, подготовленного Минцифры, оказался в распоряжении «Коммерсанта».

Согласно документу, собранные голосовые данные будут храниться в единой антифрод-платформе. Доступ к ней получат органы государственной и муниципальной власти, Банк России, операторы связи, хостинг-провайдеры, социальные сети, маркетплейсы и граждане, которые смогут передавать туда данные о подозрительных звонках. Использовать систему смогут Центробанк, правоохранительные органы и «иные организации».

По данным источников издания, операторы связи установят анализаторы с искусственным интеллектом (ИИ), которые будут выявлять ключевые слова, характерные для мошеннических звонков, а также сравнивать голоса звонящих с образцами в базе. В случае совпадения система предупредит абонента, что он разговаривает с мошенником.

Минцифры подтвердило, что в выявлении мошеннических вызовов будет задействован ИИ. Однако в ведомстве отметили, что пока говорить о деталях преждевременно, так как законопроект еще в стадии разработки и его окончательная редакция может измениться.

Операторы связи восприняли инициативу неоднозначно. С одной стороны, они считают перспективным использование голосовых векторов для выявления мошенников, но с другой — отмечают сложность и высокую стоимость реализации.

«Если потребуется онлайн-анализ всех телефонных звонков, операторам придется вложиться в масштабное расширение вычислительной инфраструктуры», — заявил представитель «Мегафона».

Эксперты в сфере информационной безопасности выразили опасения, что даже при обезличивании данных высок риск деанонимизации владельцев голосовых образцов. Кроме того, собранные данные могут быть использованы для массовой генерации дипфейков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru