Информационные технологии

Используемый спецслужбами инструмент для шпионажа содержит серьезные уязвимости

Эксплуатация брешей позволяет выполнить произвольный код и получить доступ к важным данным.
Сомнительный инструмент для шпионажа под названием E-Detective, который использует более сотни правительственных спецслужб и правоохранительных ведомств содержит серьезные уязвимости, эксплуатация которых позволяет злоумышленникам выполнить произвольный код и получить доступ к важной информации. Бреши в программном обеспечении были обнаружены студентом университета Кингс-колледж (King's College London) Мустафой аль-Бассамом (Mustafa al-Bassam).
Инструмент, разработчиком которого является тайваньская компания Decision Group, позволяет осуществлять наблюдение за пользователями компьютерных и мобильных сетей и перехватывать данные, в том числе логины и пароли на различных сервисах, таких как Google Gmail, Twitter, Facebook и даже банковских web-сайтах.
По словам Мустафы аль-Бассама, скрипт "common/download.php" в корневом каталоге позволяет неавторизованному пользователю прочитать произвольные файлы на системе, в том числе базу учетных данных и перехваченную информацию. Эксплуатация второй бреши позволяет удаленно выполнить код и изменить системные файлы. Демонстрационный пример (proof-of-concept) обнаруженных уязвимостей специалист опубликовал на портале GitHub.

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Используемый спецслужбами инструмент для шпионажа содержит серьезные уязвимости, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  Ученые назвали три этапа старения человека: 34, 60 и 78 лет - 9.12.2019: STFW.Ru: Ученые Стэнфордского университета выяснили, что старение человека проходит


•  Проект "Тайгафон" закрыт: Касперская потеряла 40 миллионов - 9.12.2019: STFW.Ru: Проект "Тайгафон" был запущен в 2014 г. назад. Идея устройства состояла в


•  Красивая девушка на военном вертолёте и коровья ферма - 9.12.2019: STFW.Ru: Красивая девушка на военном вертолёте Национальной гваридии. Коровья ферма


•  Гигантский самосвал с "вечным" двигателем - 9.12.2019: STFW.Ru: Вынув 23-литровое дизельное "сердце" и 780-литровый топливный бак из Komatsu


•  Росрыболовство: Российские верфи строят 43 промысловых судна для обновления флота - 9.12.2019: STFW.Ru: Российские верфи строят в настоящее время 43 рыболовецких судна для


•  Построенный в Петербурге корвет "Гремящий" вышел на госиспытания (Корабль оснащен крылатыми ракетами "Калибр") - 9.12.2019: STFW.Ru:   Первый корабль проекта 20385 "Гремящий" вышел на государственные