Видеоклипу Джанет Джексон присвоили CVE— крашит жесткие диски ноутбуков

Видеоклипу Джанет Джексон присвоили CVE— крашит жесткие диски ноутбуков

Видеоклипу Джанет Джексон присвоили CVE— крашит жесткие диски ноутбуков

Видеоклип Джанет Джексон на песню “Rhythm Nation”, вышедший в 1989 году, официально признали проблемой в безопасности и даже назначили ему CVE-идентификатор. Все дело в том, что жесткие диски стареньких компьютеров просто зависают при попытке воспроизвести его.

По факту это классическая DoS-проблема, которой присвоили собственный ID. Жесткие диски, установленные на ряде ноутбуков 2005 года, начинают некорректно работать или аварийно завешать работу при встрече с CVE-2022-38392.

О проблеме с клипом Джанет Джексон рассказал блогер Реймонд Чен, упомянув своего коллегу, который и выявил странное поведение отдельных лэптопов при просмотре “Rhythm Nation”. В процессе изучения проблемы выяснились ещё более интересные подробности. Чен описывает это так:

«На одном из ноутбуков пытались воспроизвести видеоклип, однако сбой в работе произошел у стоящего рядом лэптопа, хотя на нем видео не запускалось».

«Оказалось, что в песне содержится одна из естественных резонансных частот для жестких дисков, установленных в моделях ноутбуков 5400 rpm».

Здесь речь ищет о физическом феномене, который называют резонансом — когда издаваемый объектом звук производит колебания на той же частоте, что и звуковые волны, исходящие от другого объекта.

Интересно, что видеоклип Джанет Джексон все-таки получил свой идентификатор от MITRE, то есть фактическими может считаться уязвимостью. Как отметил Чен, производители аппаратной составляющей решили эту проблему.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники звонят под видом Госуслуг, выманивают СМС-код для угона аккаунта

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий (УБК МВД России) продолжает выявлять случаи телефонного мошенничества, связанного с «обновлением учетной записи».

Злоумышленники пытаются получить доступ к аккаунту, убеждая жертву передать код из СМС, используемый для двухфакторной аутентификации при восстановлении доступа.

Как сообщает официальный телеграм-канал УБК МВД «Вестник киберполиции России», атаки на пользователей портала Госуслуг не теряют актуальности.

«Почему звонки с предложением обновить аккаунт на Госуслугах — это всегда мошенничество? Потому что сам портал не обзванивает пользователей. Это технически невозможно: услугами портала пользуется более 110 млн человек, а для обзвона всех за месяц потребовалась бы команда из 7,5 тыс. операторов, что экономически и организационно неосуществимо», — говорится в сообщении.

Для информирования пользователей Госуслуг используются три официальных канала:

Все сообщения, требующие срочного обновления учетной записи, особенно сопровождающиеся настойчивыми звонками, являются признаком мошенничества.

Взломанные аккаунты на Госуслугах чаще всего используются для оформления кредитов в микрофинансовых организациях от имени владельца учетной записи. Кроме того, такие аккаунты могут применяться для фиктивной регистрации приезжих, в том числе мигрантов.

Помимо телефонных звонков, мошенники используют другую схему — регистрацию на портале Госуслуг с телефонными номерами, которые ранее были привязаны к учетным записям, но впоследствии перевыпущены мобильными операторами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru