Ноябрьские обновления от Google

 

Начало ноября от Google стартовало с обновлений (https://source.android.com/security/bulletin/2021-11-01) безопасности для Android и предупреждением, что одна из исправленных критических уязвимостей активно использовалась в ходе атак. По заявлению Интернет-гиганта 0-day уязвимость CVE-2021-1048 использовалась в дикой природе. Ошибка кроется в ядре операционной системы и связана с использованием после освобождения (т.н. use after free), которую можно использовать для локального повышения привилегий.  Подробнее «Ноябрьские обновления от Google»

Handelsblatt: Правительство Литвы предостерегает от использования китайских смартфонов Xiaomi и Huawei

«По заявлению Литвы, в китайских мобильных телефонах якобы имеются серьезные уязвимости. Эксперт по кибербезопасности считает это предупреждение правдоподобным. Немецкие политики, отвечающие за вопросы цифровых технологий, встревожены», — пишет немецкое издание Handelsblatt. «Последние несколько месяцев были для китайского производителя смартфонов Xiaomi весьма успешными. Пока компания-конкурент Huawei находится под санкциями США, во втором квартале концерн смог увеличить свою долю на рынке до 17% — причем его устройства пользуются спросом и в Европе. Но заявления из Литвы могут навредить бизнесу», — отмечает издание.  Подробнее «Handelsblatt: Правительство Литвы предостерегает от использования китайских смартфонов Xiaomi и Huawei»

Чудесная чудесность

В iOS 15 функция Find My, позволяющая найти iPhone при потере или краже, работает даже при выключенном устройстве. Каким образом это функционирует — Apple не объясняет — подробности по ссылке. Инфосек эксперты ломают голову и задаются вопросом — какие же еще функции смартфона будут работать после его «выключения». Подробнее «Чудесная чудесность»

Cellebrite отказалась продавать ПО для взлома смартфонов в Россию или Беларусь

Израильская компания Cellebrite, выпускающая программные комплексы для спецслужб для извлечения данных с мобильных телефонов в рамках расследований, решила остановить продажи в Россию и Беларусь, пишет Haaretz. Подробнее «Cellebrite отказалась продавать ПО для взлома смартфонов в Россию или Беларусь»

Пробив телефона. Миф и реальность.


Привет. Сегодня я расскажу тебе интересные подробности о том, как работает пробив по номеру телефона. Какие данные сохраняют операторы и за сколько их можно купить на теневых форумах. Также пройдемся по технической части и развеем самые популярные мифы, которые показывают в фильмах и сериалах. Подробнее «Пробив телефона. Миф и реальность.»

Google собирает в 20 раз больше телеметрии с Android, чем Apple с iOS

Профессор Дуглас Дж. Лейт (Douglas J. Leith) из дублинского Тринити-колледжа опубликовал научное исследование, посвященное сбору телеметрии в мобильных ОС. Оказалось, что компания Google собирает примерно в 20 раз больше телеметрии с устройств на базе Android, чем компания Apple с устройств на базе iOS. Подробнее «Google собирает в 20 раз больше телеметрии с Android, чем Apple с iOS»