Используемый спецслужбами инструмент для шпионажа содержит серьезные уязвимости

Эксплуатация брешей позволяет выполнить произвольный код и получить доступ к важным данным.
Сомнительный инструмент для шпионажа под названием E-Detective, который использует более сотни правительственных спецслужб и правоохранительных ведомств содержит серьезные уязвимости, эксплуатация которых позволяет злоумышленникам выполнить произвольный код и получить доступ к важной информации. Бреши в программном обеспечении были обнаружены студентом университета Кингс-колледж (King's College London) Мустафой аль-Бассамом (Mustafa al-Bassam).
Инструмент, разработчиком которого является тайваньская компания Decision Group, позволяет осуществлять наблюдение за пользователями компьютерных и мобильных сетей и перехватывать данные, в том числе логины и пароли на различных сервисах, таких как Google Gmail, Twitter, Facebook и даже банковских web-сайтах.
По словам Мустафы аль-Бассама, скрипт "common/download.php" в корневом каталоге позволяет неавторизованному пользователю прочитать произвольные файлы на системе, в том числе базу учетных данных и перехваченную информацию. Эксплуатация второй бреши позволяет удаленно выполнить код и изменить системные файлы. Демонстрационный пример (proof-of-concept) обнаруженных уязвимостей специалист опубликовал на портале GitHub.

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Используемый спецслужбами инструмент для шпионажа содержит серьезные уязвимости, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  Россия и Саудовская Аравия предложат ОПЕК+ увеличить добычу нефти - 18.06.2018: STFW.Ru: РФ и Саудовская Аравия предложат ОПЕК+ поднять добычу в третьем квартале на


•  Российская компания "Ростехнологии" озвучила сумму контракта с Китаем на поставку 24 истребителей Су-35С - 2,5 миллиарда долларов - 18.06.2018: STFW.Ru: Получается, что в среднем один Су-35С обходится китайцам в 104 миллиона


•  Пьяный американец испражнился в такси и отказался платить за проезд - 18.06.2018: STFW.Ru: Нетрезвый гражданин США заказал такси в Москве и испражнился в автомобиле.


•  Действующие чемпионы мира немцы проиграли мексиканцам в стартовом матче на ЧМ-2018 - 18.06.2018: STFW.Ru: Сборная Мексики по футболу одержала победу над командой Германии со счетом


•  Компания Meizu проводит очередное сокращение штата - 18.06.2018: STFW.Ru: В марте текущего года Meizu по причине финансовых проблем уволила порядка 1000


•  Ocean’s 8 / «8 подруг Оушена» - 18.06.2018: STFW.Ru: Ocean’s 8 – идеальный женский фильм. Все мужчины здесь козлы, а девушки —