Содержание трех айфонов Дмитрия Медведева продают за $114 тысяч

Содержание трех айфонов Дмитрия Медведева продают за $114 тысяч

На сайте «Биржа информации» появился новый лот: хакеры предлагают за 500 биткоинов ($114000) купить информацию с айфонов премьер-министра РФ Дмитрия Медведева. Как утверждается, в лот включена «информация с трех устройств премьер-министра РФ Дмитрия Медведева, находившихся в iCloud».

«Файлы содержат смс-переписку (несколько тысяч сообщений), фотографии и видео, сделанные самим премьером, историю звонков, контакты телефонной книги, информацию скайп, а также данные из приложений, использовавшихся на данных устройствах, и многое другое», — говорится в описании лота.

В качестве примера хакеры выложили фрагмент личной переписки Медведева с неизвестным абонентом.

Также на сайте опубликован список папок, имевшихся в памяти устройств Дмитрия Медведева. Из их названий можно сделать вывод, что премьер пользовался такими интернет-сервисами, как «Сбербанк-Онлайн», «Одноклассники», «Кинопоиск», «Whatsapp», «ivi», а также играл в видеоигры и посещал популярные новостные сайты.

Общий размер файлов составляет более 1 Гигабайта. Информация с устройств была загружена по состоянию на август 2014 года. Аукцион продлится с 9 февраля по 23 февраля 2015 года, говорится на сайте.

Напомним, ранее на той же бирже была продана переписка пресс-секретаря Медведева и Натальи Тимаковой за $34 тысячи.

Ответственность за взлом устройств Тимаковой и Медведева брала на себя группировка «Шалтай-Болтай». Среди прочего, она прославилась тем, что взламывала «Твиттер» Медведева и оставляла там шутливые сообщения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость 0-click в декодере MonkeyAudio грозила RCE телефонам Samsung

Участники Google Project Zero раскрыли детали уязвимости удаленного выполнения кода, обнаруженной в Samsung Galaxy в прошлом году. Патч для нее вендор выпустил в составе декабрьского набора обновлений для мобильных устройств.

Уязвимость CVE-2024-49415 (8,1 балла CVSS) связана с возможностью записи за границами буфера, которая может возникнуть при декодировании аудиофайлов формата MonkeyAudio (APE). Подобные ошибки позволяют удаленно выполнить произвольный код в системе.

Виновником появления проблемы является библиотека libsaped.so, а точнее, функция saped_rec. Эксплойт, по словам автора находки, не требует взаимодействия с пользователем (0-click), но возможен лишь в том случае, когда на целевом устройстве включены RCS-чаты (дефолтная конфигурация Galaxy S23 и S24).

Атаку можно провести, к примеру, через Google Messages, отправив намеченной жертве специально созданное аудиосообщение. Согласно бюллетеню Samsung, уязвимости подвержены ее устройства на базе Android 12, 13 и 14.

Декабрьский пакет обновлений Samsung закрывает еще одну опасную дыру — CVE-2024-49413 в приложении SmartSwitch (некорректная верификация криптографической подписи, 7,1 балла CVSS). При наличии локального доступа данная уязвимость позволяет установить вредоносное приложение на телефон.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru