Samsung на обязана обновлять старые телефоны — такое решение вынес суд

Samsung на обязана обновлять старые телефоны — такое решение вынес суд

Samsung на обязана обновлять старые телефоны — такое решение вынес суд

Южнокорейская группа компаний Samsung выиграла судебное дело, которое рассматривалось в Нидерландах. Теперь компания не обязана обновлять свои старые модели смартфонов. Напомним, что потребительская ассоциация требовала от Samsung обновлять свои телефоны не менее четырех лет после старта продаж той или иной модели.

Всем уже давно известно, что с выходом обновлений программной составляющей смартфонов компании не только внедряют новые возможности и оптимизируют работу операционной системы, но также и устраняют множество уязвимостей, часть из которых являются критическими.

Несмотря на это суд отказался удовлетворить иск потребителей.

Samsung выпускает одни из самых продаваемых в мире мобильных телефонов под управлением операционной системы Android от Google. Сама Google регулярно выпускает обновления своего программного обеспечения, которые, помимо всего прочего, устраняют уязвимости разной степени важности.

После выпуска патчей Google рассылает их таким компаниям, как Samsung, а далее уже решение за этими производителями — предоставлять ли эти обновления пользователям, если предоставлять, то каким моделям. Некая группа потребителей Consumentenbond заявила, что Samsung не предоставляет пользователям обновления «своевременно».

Также было отмечено, что многие из относительно старых моделей вообще не получают обновлений безопасности. Потребители утверждают, что Samsung обязана поддерживать свои смартфоны в течение четырех лет — это минимум.

Представители Samsung, выступая на судебном заседании, дали понять, что пользователи будут получать обновления в течение двух лет с момента старта продаж той или иной модели смартфона.

Компания заявила, что будет поддерживать старые модели «в разумных пределах», при этом убедившись, что они совместимы с новыми версиями программного обеспечения.

Суд вынес решение в пользу Samsung, отметив, что требования Consumentenbond просто «недопустимы», так как касаются будущих действий.

Linux-фреймворк DKnife годами следил за трафиком пользователей

Исследователи из Cisco Talos рассказали о ранее неизвестном вредоносном фреймворке под названием DKnife, который как минимум с 2019 года используется в шпионских кампаниях для перехвата и подмены сетевого трафика прямо на уровне сетевых устройств.

Речь идёт не о заражении отдельных компьютеров, а о компрометации маршрутизаторов и других устройств, через которые проходит весь трафик пользователей.

DKnife работает как инструмент постэксплуатации и предназначен для атак формата «атакующий посередине» («adversary-in-the-middle») — когда злоумышленник незаметно встраивается в сетевой обмен и может читать, менять или подсовывать данные по пути к конечному устройству.

Фреймворк написан под Linux и состоит из семи компонентов, которые отвечают за глубокий анализ пакетов, подмену трафика, сбор учётных данных и доставку вредоносных нагрузок.

 

По данным Talos, в коде DKnife обнаружены артефакты на упрощённом китайском языке, а сам инструмент целенаправленно отслеживает и перехватывает трафик китайских сервисов — от почтовых провайдеров и мобильных приложений до медиаплатформ и пользователей WeChat. Исследователи с высокой уверенностью связывают DKnife с APT-группировкой китайского происхождения.

Как именно атакующие получают доступ к сетевому оборудованию, установить не удалось. Однако известно, что DKnife активно взаимодействует с бэкдорами ShadowPad и DarkNimbus, которые уже давно ассоциируются с китайскими кибершпионскими операциями. В некоторых случаях DKnife сначала устанавливал подписанную сертификатом китайской компании версию ShadowPad для Windows, а затем разворачивал DarkNimbus. На Android-устройствах вредоносная нагрузка доставлялась напрямую.

 

После установки DKnife создаёт на маршрутизаторе виртуальный сетевой интерфейс (TAP) и встраивается в локальную сеть, получая возможность перехватывать и переписывать пакеты «на лету». Это позволяет подменять обновления Android-приложений, загружать вредоносные APK-файлы, внедрять зловреды в Windows-бинарники и перехватывать DNS-запросы.

Функциональность фреймворка на этом не заканчивается. DKnife способен собирать учётные данные через расшифровку POP3 и IMAP, подменять страницы для фишинга, а также выборочно нарушать работу защитных решений и в реальном времени отслеживать действия пользователей.

В список попадает использование мессенджеров (включая WeChat и Signal), картографических сервисов, новостных приложений, звонков, сервисов такси и онлайн-покупок. Активность в WeChat анализируется особенно детально — вплоть до голосовых и видеозвонков, переписки, изображений и прочитанных статей.

Все события сначала обрабатываются внутри компонентов DKnife, а затем передаются на командные серверы через HTTP POST-запросы. Поскольку фреймворк размещается прямо на сетевом шлюзе, сбор данных происходит в реальном времени.

RSS: Новости на портале Anti-Malware.ru