Используемый спецслужбами инструмент для шпионажа содержит серьезные уязвимости

Stfw.Ru: Эксплуатация брешей позволяет выполнить произвольный код и получить доступ к важным данным.
Сомнительный инструмент для шпионажа под названием E-Detective, который использует более сотни правительственных спецслужб и правоохранительных ведомств содержит серьезные уязвимости, эксплуатация которых позволяет злоумышленникам выполнить произвольный код и получить доступ к важной информации. Бреши в программном обеспечении были обнаружены студентом университета Кингс-колледж (King's College London) Мустафой аль-Бассамом (Mustafa al-Bassam).
Инструмент, разработчиком которого является тайваньская компания Decision Group, позволяет осуществлять наблюдение за пользователями компьютерных и мобильных сетей и перехватывать данные, в том числе логины и пароли на различных сервисах, таких как Google Gmail, Twitter, Facebook и даже банковских web-сайтах.
По словам Мустафы аль-Бассама, скрипт "common/download.php" в корневом каталоге позволяет неавторизованному пользователю прочитать произвольные файлы на системе, в том числе базу учетных данных и перехваченную информацию. Эксплуатация второй бреши позволяет удаленно выполнить код и изменить системные файлы. Демонстрационный пример (proof-of-concept) обнаруженных уязвимостей специалист опубликовал на портале GitHub.

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Используемый спецслужбами инструмент для шпионажа содержит серьезные уязвимости, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  Германия запретила использование умных часов детьми, а родителей призывает уничтожить имеющиеся гаджеты - 20.11.2017: STFW.Ru: Федеральное сетевое агентство Германии Bundesnetzagentur запретило использование


•  Мощный смартфон от Razer появился в продаже в онлайн магазине Microsoft - 20.11.2017: STFW.Ru: Если кто-то упустил новость о Razer Phone на нашем сайте, то напомним, что в своем


•  Intel откажется от поддержки Legacy BIOS в UEFI материнских плат с 2020 года - 20.11.2017: STFW.Ru: Компания Intel разослала руководство партнёрам, выпускающим материнские


•  Surface Book 2 не худший по ремонтопригодности в линейке устройств Microsoft - 20.11.2017: STFW.Ru: Итак, коллеги из iFixit наконец добрались до недавно выпущенного Surface Book 2,


•  Xiaomi Redmi Note 5 замечен на сайте ритейлера Oppomart - 20.11.2017: STFW.Ru: Еще не представленный смартфон Xiaomi Redmi Note 5 появился в интернет-магазине


•  Huawei Honor V10 прошел сертификацию в TENAA - 20.11.2017: STFW.Ru: В базе данных китайского регулятора TENAA появился смартфон Honor V10, который