В флагманах Samsung найдена серьезная уязвимость

В флагманах Samsung найдена серьезная уязвимость

Вопросы безопасности личных данных с каждым днем поднимаются все чаще. Все большее количество чувствительной информации попадает в интернет, много чего хранится на смартфонах, а распространение мобильной связи привело к тому, что даже самые острые вопросы пользователи обсуждают не при личной встрече, а по телефону.

Но эксперты предупреждают — современные гаджеты не так уж и сложно прослушать, особенно если это смартфон компании Samsung.

В актуальных устройствах Samsung, включая флагманские Galaxy S6, S6 edge и Note 4 нашли серьезную уязвимость, которая дает возможность злоумышленникам подслушать телефонные разговоры. В данном случае используется классическая ошибка, относящаяся к категории атак man-in-the-middle, когда в типичную цепочку действий и набор оборудования вмешивается сторонний код или устройство, пишет hi-tech.mail.ru.

Экспертам по безопасности удалось за счет использования поддельной базовой станции получить доступ к радиомодулям топовых устройств под названием Shannon (фирменная разработка корейского производителя). Единственным ограничением является расстояние — злоумышленнику необходимо расположить базовую станцию как можно ближе к жертве, чтобы гаджет автоматически к ней подключился.

Программная модификация прогоняет голосовой вызов через ложную базовую станцию и перенаправляет поток на прокси-сервер, где происходит запись беседы. Уязвимость воспроизвели на Samsung Galaxy S6 edge. Владелец гаджета остается в неведении о том, что его прослушивают, так как никаких признаков взлома или неправильной работы радиомодулей не проявляется.

Эксперты направили подробное описание найденной уязвимости в Samsung. Скорее всего, уже в ближайшее время гаджеты южнокорейского технологического гиганта получат необходимое обновление, которое закроет данную уязвимость.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Объём отгрузок Positive Technologies составил 26 млрд по итогам 2024 г.

По текущим управленческим данным, объём отгрузок Positive Technologies по итогам 2024 года составил около 26 млрд рублей, а фактически оплаченные поставки, по ожиданиям компании, достигнут 25,5 млрд рублей.

Окончательные результаты будут сформированы с учётом поступивших до 31 марта 2025 года платежей за отгруженные в 2024 году лицензии.

Финансовые показатели оказались ниже изначальных прогнозов. Влияние на итоги четвёртого квартала оказали изменения в денежно-кредитной политике, включая повышение ключевой ставки и удорожание заёмных средств, что ограничило возможности клиентов по освоению бюджетов.

В 2024 году Positive Technologies представила несколько новых продуктов. Среди них — PT NGFW (Next Generation Firewall), разработка которого заняла два года. Сертификация решения была завершена в ноябре 2024 года, после чего компания начала его внедрение на рынке сетевой безопасности.

Кстати, в сегодняшней статье мы пытались разобраться, реально ли создать продукт мирового уровня за два года.

По итогам 2024-го было проведено более 300 пилотных проектов, значительная часть которых находится на этапе подготовки контрактов и тендерных процедур. Основные поставки продукта ожидаются в 2025 году и последующие периоды.

В 2024 году компания также представила PT Dephaze — решение в сегменте breach and attack simulation (BAS) и автоматического тестирования на проникновение, а также PT Data Security для защиты данных. Запуск пилотных проектов и начало продаж этих решений запланированы на 2025 год.

Кроме того, Positive Technologies продолжила развивать направление метапродуктов, представив MaxPatrol Carbon, предназначенный для оценки киберустойчивости ИТ-инфраструктуры, и сервис PT Knockin для проверки защищенности корпоративной электронной почты.

Аудированная консолидированная финансовая и управленческая отчетность за 2024 год будет опубликована в начале апреля. Итоговые показатели включат оплаченные до 31 марта 2025 года отгрузки в соответствии с учётной политикой компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru