Пентагон занялся разработкой полностью анонимного мессенджера

Пентагон занялся разработкой полностью анонимного мессенджера

Пентагон занялся разработкой полностью анонимного мессенджера

Отношения властей различных государств с анонимными мобильными мессенджерами полны противоречий. Пентагон, например, вместо того, чтобы бороться с ними, решил создать свой анонимный сервис обмена сообщениями, который будет устойчив к взлому.

Проект получил название «Resilient Anonymous Communication for Everyone» или «RACE» — «Надёжная анонимная связь для всех».

В Пентагоне рассчитывают, что RACE позволит пользователям общаться, используя криптографические технологии.

Управление перспективных исследовательских проектов Министерства обороны США (DARPA) уже выделило на разработку мессенджера 44 миллиона долларов. Разработка должна соответствовать строгим требованиям безопасности и конфиденциальности, а также обеспечить целостность доставляемых сообщений.

«Рассматриваются предложения по исследованиям в области шифрования и обфускации сообщений, что поможет создать мобильную систему связи, для которой характерными качествами будут: полная анонимность, устойчивость к кибератакам, полное функционирование в пределах среды», — гласит документ.

В первую очередь разработка будет вестись под мобильную операционную систему Android. На одном из этапов планируется осуществить тестирование на устойчивость к взлому.

Работа над проектом начнется в марте следующего года, займет приблизительно четыре года. То есть выпуск планируется где-то на 2023 год.

Напомним, что Пентагон также занялся созданием черного списка программного обеспечения из России и Китая.

Этот список поможет сотрудникам отдела закупок Министерства обороны избежать покупки нежелательного кода, который может навредить нацбезопасности.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Уязвимые Yealink Meeting Server могут слить учетки участников видеовстреч

Эксперты Positive Technologies выявили в Yealink Meeting Server уязвимость, позволяющую аутсайдеру получить учетные данные всех пользователей системы видео-конференц-связи (ВКС) в целевой организации.

Патч включен в состав сборки 26.0.0.67 и давно доступен, однако далеко не все корпоративные клиенты провайдера удосужились его применить, в том числе в России. Тем, кто этого еще не сделал, рекомендуется обновить софт в кратчайшие сроки.

Уязвимость CVE-2024-48352 (7,5 балла CVSS) классифицируется как раскрытие конфиденциальной информации. Эксплойт осуществляется подачей на сервер HTTP-запроса с ID атакуемого предприятия.

«До своего исправления уязвимость CVE-2024-48352 позволяла любому злоумышленнику без авторизации получить учетные данные всех пользователей системы, — уточнил старший специалист PT по пентесту Егор Димитренко. — Это означает, что атакующий мог бы входить в ВКС-систему от имени любого пользователя и перехватывать информацию внутри организации».

По данным ИБ-компании, в прошлом месяце в интернете присутствовал 461 непропатченный экземпляр Yealink Meeting Server. Больше половины установок расположены в Китае, 13% — в России.

 

В начале этого года исследователи из PT обнаружили в том же продукте Yealink еще одну, более опасную проблему — CVE-2024-24091 (инъекция команд, 9,8 балла CVSS). Использование обеих уязвимостей в связке, по словам экспертов, позволяет получить начальный доступ к корпоративной сети.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru