Хакеры взломали серверы LineageOS благодаря непропатченной дыре в Salt

Хакеры взломали серверы LineageOS благодаря непропатченной дыре в Salt

Хакеры взломали серверы LineageOS благодаря непропатченной дыре в Salt

Киберпреступники смогли получить доступ к основной инфраструктуре операционной системы LineageOS. Напомним, что разработчики LineageOS создали ОС на основе Android, на сегодняшний день она установлена на ряде смартфонов, планшетов и даже ресиверов цифрового телевидения.

Инцидент произошёл в прошедшую субботу — команда специалистов вовремя обнаружила вторжение киберпреступников, благодаря чему последние не смогли нанести серьёзный ущерб.

В официальном заявлении команды LineageOS утверждается, что исходный код операционной системы никак не пострадал в ходе вредоносной кампании. Также не была затронута ни одна сборка ОС.

Ключи подписи, которые использовались для проверки подлинности официальных дистрибутивов LineageOS, тоже не попали в руки злоумышленников, поскольку разработчики хранили их отдельно от основной инфраструктуры.

Атакующим удалось проникнуть в системы LineageOS благодаря эксплуатации непропатченной уязвимости в Salt (фреймворк с открытым исходным кодом, используемый для управления серверами в дата-центрах).

На прошлой неделе эксперты компании F-Secure как раз предупреждали о двух серьёзных уязвимостях в Salt. Обе эти бреши можно использовать для получения контроля над инсталляцией фреймворка.

Команда LineageOS решила вывести часть своих серверов в офлайн, чтобы было время провести расследование инцидента, а также пропатчить уязвимые места.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Более трети россиян готовы к аутентификации без паролей

Согласно совместному исследованию «Лаборатории Касперского», Почты Mail и Hi-Tech Mail, свыше трети россиян готовы отказаться от привычных паролей в пользу альтернативных способов авторизации, таких как биометрия или одноразовые коды.

В опросе приняли участие 1950 пользователей сервисов VK по всей стране.

Полностью перейти на беспарольные методы аутентификации готовы 16% респондентов, а еще 12% считают возможным использовать их для важных сервисов. При этом 9% опрошенных предпочитают быть осторожнее и готовы отказаться от паролей только при доступе к менее важным ресурсам.

Уже сегодня беспарольными методами пользуется 31% участников исследования, а еще 27% применяют их для защиты наиболее важных аккаунтов — в мессенджерах, электронной почте и онлайн-банкинге.

28% респондентов отмечают удобство и надежность беспарольных решений, однако 19% уверены, что лишь традиционные пароли способны обеспечить достаточную безопасность.

«Переход к беспарольной аутентификации не только значительно усиливает защиту аккаунтов, но и заметно улучшает пользовательский опыт. Людям больше не нужно запоминать множество сложных паролей, а риск их утечки из-за повторного использования на разных платформах существенно снижается. Мы также наблюдаем этот позитивный тренд в наших продуктах», — подчеркнул руководитель команды информационной безопасности Почты и Облака Mail Дмитрий Водяной.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru