Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



 
 
Thread Tools Display Modes
Prev Previous Post   Next Post Next
  #1  
Old 05-07-2025, 05:40 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


К атакам уязвимы устройства, работающие под управлением версии Android 10 и более ранних.

Специалисты ИБ-компании CENSUS представили подробности об обнаруженной ими уязвимости в WhatsApp для Android, позволяющей осуществить атаку Man-in-the-Disk (MitD). Уязвимость, получившая идентификатор CVE-2021-24027, уже исправлена в последних версиях мессенджера, поэтому исследователи решили рассказать о ней широкой общественности.
По словам специалистов, злоумышленники могут осуществить несложную фишинговую атаку с использованием WhatsApp и похитить данные, хранящихся на карте памяти Android-устройства. Кроме того, уязвимость позволяет удаленно собирать криптографический материал TLS для сеансов TLS 1.3 и TLS 1.2, с помощью которого злоумышленники могут осуществить атаку «человек посередине» (man-in-the-middle, MitM) и скомпрометировать соединение приложения WhatsApp, удаленно выполнить код на устройстве жертвы и извлечь ключи протокола Noise, использующиеся для сквозного шифрования соединения пользователей.
Представленная исследователями атака работает на версиях Android 9 и более ранних. Аналогичную атаку можно также осуществить на Android 10, если использовать файловый доступ, однако специалисты CENSUS решили не включать ее описание в свой отчет из соображений экономии времени.
«Даже без Android 10 количество затронутых устройств остается очень большим. По статистике Appbrain, на сегодняшний день число устройства под управлением Android до версии 9 включительно вполне может составлять 60% всех устройств под управлением Android», - говорится в отчете.
С подробным описанием эксплуатации уязвимости можно https://census-labs.com/news/2021/04...VE-2021-24027/ .
 

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 05:00 PM.