Kaspersky запатентовала новый метод блокировки рекламы на смартфонах

Kaspersky запатентовала новый метод блокировки рекламы на смартфонах

Kaspersky запатентовала новый метод блокировки рекламы на смартфонах

«Лаборатория Касперского» получила патент на новую систему и метод блокировки нежелательных рекламных объявлений на смартфонах. По словам корпорации, разработанная технология не увеличивает потребление трафика и не расходует излишне заряд аккумулятора.

Патент выдало Ведомство по патентам и товарным знакам США. Технология «Лаборатории Касперского» отличается от того, что предлагают современные блокировщики рекламы.

Как правило, проблема рекламных объявлений решается следующим образом: весь трафик пользователя фильтруется через удалённые серверы, после чего возвращается на мобильное устройство.

Описанный в патенте метод Kaspersky отличается тем, что предлагает пользователям локальную реализацию. Специалисты отмечают, что такой подход позволяет избавиться от основных недостатков: снижение скорости, затраты на передачу данных (прямая связь с расходом аккумулятора).

Технология «Лаборатории Касперского» выявляет из всего потока трафика запросы к рекламным провайдерам. Это происходит через DNS-запросы IP-адресов: если DNS-запрос от приложения связан с рекламным провайдером, он блокируется.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость 0-click в декодере MonkeyAudio грозила RCE телефонам Samsung

Участники Google Project Zero раскрыли детали уязвимости удаленного выполнения кода, обнаруженной в Samsung Galaxy в прошлом году. Патч для нее вендор выпустил в составе декабрьского набора обновлений для мобильных устройств.

Уязвимость CVE-2024-49415 (8,1 балла CVSS) связана с возможностью записи за границами буфера, которая может возникнуть при декодировании аудиофайлов формата MonkeyAudio (APE). Подобные ошибки позволяют удаленно выполнить произвольный код в системе.

Виновником появления проблемы является библиотека libsaped.so, а точнее, функция saped_rec. Эксплойт, по словам автора находки, не требует взаимодействия с пользователем (0-click), но возможен лишь в том случае, когда на целевом устройстве включены RCS-чаты (дефолтная конфигурация Galaxy S23 и S24).

Атаку можно провести, к примеру, через Google Messages, отправив намеченной жертве специально созданное аудиосообщение. Согласно бюллетеню Samsung, уязвимости подвержены ее устройства на базе Android 12, 13 и 14.

Декабрьский пакет обновлений Samsung закрывает еще одну опасную дыру — CVE-2024-49413 в приложении SmartSwitch (некорректная верификация криптографической подписи, 7,1 балла CVSS). При наличии локального доступа данная уязвимость позволяет установить вредоносное приложение на телефон.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru