Калифорнийский хакер пообещал взломать код GSM

Калифорнийский хакер пообещал взломать код GSM

...

Карстен Нол, член немецкой хакерской группы CCC (Chaos Computer Club), официально работающий исследователем в калифорнийской фирме H4RDW4RE, которая занимается вопросами компьютерной безопасности, планирует до конца года взломать алгоритм кодирования данных в сетях GSM. Об этом пишет IEEE Spectrum.

Каждому из телефонов в сети GSM присвоен секретный ключ, по которому аппарат распознается системой. При звонке этот ключ используется для создания другого, сессионного ключа, с помощью которого уже шифруется весь разговор. Именно его и рассчитывает взломать Нол.

Для этого он написал программу с открытой архитектурой, которая должна объединить 80 компьютеров в пиринговую сеть. По расчетам исследователя, этих ресурсов должно оказаться достаточно для взлома, а в силу децентрализованности данных в пиринговых сетях, информацию, однажды попавшую туда, будет практически невозможно уничтожить.

Источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Закрытая летом уязвимость OpenVPN переведена в разряд критических

В минувшем июне в OpenVPN пропатчили уязвимость, позволявшую записать мусорные данные в лог или вызвать перегрузку CPU. На тот момент проблема была признана умеренно опасной; в этом месяце оценку повысили до критической (9,1 балла CVSS).

Речь идет об уязвимости CVE-2024-5594, возникшей из-за неадекватной санации управляющих сообщений PUSH_REPLY. Как выяснилось, корень зла крылся в отсутствии проверки на наличие нулевых байтов и недопустимых символов в таких сообщениях.

Подобная оплошность открыла возможность внедрения произвольных данных в сторонние экзешники или плагины целевой системы. Используя с этой целью пир OpenVPN, злоумышленник мог, таким образом, не только вызвать состояние отказа в обслуживании (DoS), но также добиться выполнения вредоносного кода.

Патч вышел в июне в составе сборки 2.6.11, в следующем месяце был доработан и бэкпортирован для ветки 2.5. Одновременно в OpenVPN было устранено еще две уязвимости.

Проблема CVE-2024-4877 кроется в GUI, опасна только для Windows-платформы и грозит кражей токенов пользователя. Уязвимость CVE-2024-28882 позволяет подвесить соединение с сервером после инициализации сброса.

Пользователям OpenVPN рекомендуется обновить продукт до последней версии.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru