Connect with us

Tech

Quadream: oprogramowanie szpiegujące penetrowało iPhone’y członków opozycji za pośrednictwem zaproszenia

Published

on

Quadream: oprogramowanie szpiegujące penetrowało iPhone’y członków opozycji za pośrednictwem zaproszenia

Badacze z Microsoft i Citizen Lab Uniwersytetu w Toronto odkryli, że Quadream, mało znany izraelski dostawca oprogramowania szpiegującego, opracował narzędzie, które wykorzystywało złośliwe zaproszenia do kalendarza iOS 14. Według dwóch raportów, iPhone’y dziennikarzy, dysydentów politycznych i organizacji pozarządowej pracownik został nim zhakowany.






Quadream został opracowany po Raport Techcruncha Exploity bez kliknięć. Są to narzędzia hakerskie, które nie wymagają od atakowanej osoby klikania złośliwych linków.

Jak podała izraelska gazeta, w 2021 r sieć włosówQuadream sprzedawał swoje produkty do Arabii Saudyjskiej podczas agencji Reutera Na początku 2022 roku poinformowano, że firma sprzedaje exploita podobnego do iPhone’a Oprogramowanie szpiegujące Pegasus firmy NSO Group Wygląda jak. Uważa się również, że firma prowadzi sprzedaż do innych krajów, takich jak Bułgaria, Czechy, Węgry, Rumunia, Ghana, Izrael, Meksyk, Singapur, Zjednoczone Emiraty Arabskie i Uzbekistan.

Kalendarz wywołań efektów kryminalistycznych, ale bez powiadomienia

Obok Laboratorium Obywatelskie Obok Microsoftu ujawnił szczegóły techniczne oprogramowania szpiegującego firmy Quadream. Microsoft znalazł oryginalne próbki złośliwego oprogramowania i udostępnił je badaczom z Citizen Lab, którzy byli w stanie zidentyfikować ponad pięć ofiar. Hakerzy rządowi uzbrojeni w exploit Quadream wykorzystywali wcześniejsze zaproszenia z kalendarza do rozprzestrzeniania złośliwego oprogramowania. Zaproszenia nie wyzwalały powiadomienia na telefonie, więc nie były widoczne dla osoby docelowej.




READ  Umowa NDA dotycząca ostatecznej wersji beta gry została złamana w mgnieniu oka

Badacze Citizen Lab wyjaśniają, że złośliwe oprogramowanie pozostawia ślady, które umożliwiają im śledzenie oprogramowania szpiegującego Quadream. Nie chcą ujawniać szczegółów, aby zachować możliwość śledzenia złośliwego oprogramowania. Naukowcy nazwali ślady złośliwego oprogramowania agentem echoplasmic.

Quadream korzysta z cypryjskiej firmy Inreach do sprzedaży swoich produktów. aktywne źródło w branży spyware, Techcrunch potwierdzonyże Quadream wykorzystuje strukturę korporacyjną z Inreach do obejścia izraelskiego organu kontroli eksportu.


Continue Reading
Click to comment

Leave a Reply

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Tech

Microsoft ogłasza oficjalną datę, a zaraz potem kolejne „tajne” demo

Published

on

Microsoft ogłasza oficjalną datę, a zaraz potem kolejne „tajne” demo

Zaplanowano kolejny duży pokaz Xbox.
Zaplanowano kolejny duży pokaz Xbox.

Od jakiegoś czasu wiadomo, że Microsoft ponownie zorganizuje wielką letnią prezentację w 2024 roku. Teraz wreszcie poznaliśmy oficjalną datę, a do końca został nieco ponad miesiąc.

Najważniejsze informacje na temat Xbox Showcase

  • wywiad: 9 czerwca 2024 r
  • czas: 19:00 czasu niemieckiego
  • Długość: Nadal nie wiadomo

Gdzie mogę śledzić wydarzenie? Jak zawsze, galę będzie można oglądać poprzez transmisję na żywo, w tym za pośrednictwem oficjalnych kanałów Xbox na YouTube i Twitchu.

GamePro.de będzie także relacjonować występ na żywo, więc po jego rozpoczęciu znajdziesz wszystkie ważne informacje i ogłoszenia od nas!

Polecane treści redakcyjne

W tym momencie znajdziesz zewnętrzną treść z Twittera, która uzupełnia artykuł.
Możesz go ponownie wyświetlić i ukryć jednym kliknięciem.

Wyrażam zgodę na wyświetlanie mi treści z Twittera.

Dane osobowe mogą być przekazywane do platform podmiotów zewnętrznych. Przeczytaj więcej o naszej polityce prywatności.

łączyć z Treść Twittera

Co będzie można zobaczyć w Galerii Xbox?

Microsoft nie podał jeszcze żadnych informacji, jakie gry zobaczymy na wystawie, ale z pewnością spodziewamy się gier, które pojawią się w tym roku, w tym Avowed, Indiana Jones i Great Circle.

Prawdopodobnie pojawi się także szereg nowych zapowiedzi w formie zwiastunów, co pokazały już poprzednie zwiastuny. Prawdopodobnie możemy więc spodziewać się – jak wynika z oficjalnej informacji prasowej – bogatego programu, czyli występu

„Bądź pierwszą osobą, która zaprezentuje gry od Activision, Blizzard, Bethesda i Xbox Game Studios, a także gry od partnerów zewnętrznych”.

Indiana Jones i Wielki Krąg: pełne 14 minut od dewelopera na żywoIndiana Jones i Wielki Krąg: pełne 14 minut od dewelopera na żywo

Rozpocznij wideo


13:33


Indiana Jones i Wielki Krąg: pełne 14 minut od dewelopera na żywo

Zaraz potem pokazano „Sekret”.

Jednak to nie koniec tego jednego występu. Jak również ogłoszono, zaraz potem odbędzie się kolejne wydarzenie poświęcone jednemu z tytułów, a jego nazwisko w dalszym ciągu zostało usunięte w ogłoszeniu. Zdjęcie przedstawia jedynie logo z czaszkami wilka lub psa, a w komunikacie prasowym jest napisane, że bierzemy udział w programie

dostaniesz. Może w nowym Call of Duty? W każdym razie byłaby to idealna sceneria do ujawnienia nowej części strzelanki, która nie została jeszcze oficjalnie zapowiedziana.

W zeszłym roku istniało osobne demo tej konkretnej gry, kiedy szczegółowo opisano Starfield firmy Bethesda.

Jakie tytuły chcielibyście zobaczyć w Xbox Showcase? Jaka gra zostanie ujawniona w drugiej tajemniczej prezentacji? Napisz nam swoje życzenia i pomysły w komentarzach!

Continue Reading

Tech

Google aktywuje rozszerzenia AI dla Niemiec

Published

on

Google aktywuje rozszerzenia AI dla Niemiec

Hamburg – System Google Gemini AI może teraz być połączony z kilkoma aplikacjami Google przez użytkowników w Niemczech. We wtorek firma internetowa ogłosiła tę decyzję na swoim blogu. Dzięki nowej funkcjonalności możesz zapewnić Gemini dostęp do Map Google, Lotów Google, Hotele Google, YouTube, a także Gmaila, Dysku Google i Dokumentów Google.

We wpisie na blogu Google napisał, że system dostarcza istotne informacje z powiązanych usług bezpośrednio do czatu z Gemini, jeśli wyrazisz zgodę na powiązanie danej aplikacji. Połączenie między aplikacjami, usługami i Gemini AI można w dowolnym momencie odwrócić.

Na przykład, planując wyjazd ze znajomymi, praca z rozszerzeniami Gemini może działać w następujący sposób: Jeśli wymieniłeś już wcześniej pewne pomysły i daty e-mailem, możesz najpierw zapytać znajomych o Gemini w swojej historii Gmaila, aby sprawdzili, które dane pasują wszyscy. Możesz teraz przeglądać informacje o lotach i hotelach oraz wybierać filmy w YouTube ze wskazówkami dotyczącymi atrakcji. Gemini może także podsumowywać najważniejsze wydarzenia bezpośrednio w wiadomości e-mail do znajomych.

Dzięki rozszerzeniom Gemini amerykańska firma konkuruje przede wszystkim z funkcją AI Microsoftu „Co-Pilot”, która umożliwia także powiązanie z dokumentami Office i innymi zbiorami danych osobowych. Google po raz pierwszy wprowadził swoje akcesoria AI w USA siedem miesięcy temu.

READ  Umowa NDA dotycząca ostatecznej wersji beta gry została złamana w mgnieniu oka
Continue Reading

Tech

Nowy schemat URI wynikający z przepisów UE: Śledzenie stron internetowych w przeglądarce Apple Safari

Published

on

Nowy schemat URI wynikający z przepisów UE: Śledzenie stron internetowych w przeglądarce Apple Safari

Jak wiadomo, iPhone'y w UE potrafią więcej niż urządzenia w innych regionach świata – dzięki regulacji na mocy ustawy o rynkach cyfrowych (DMA) Apple musi uruchomić alternatywne sklepy z aplikacjami. Wygląda jednak na to, że Apple popełniło błędy wdrażając je w przeglądarce Safari, co skutkowało… Możliwy wyciek danych Możliwość prowadzenia pojazdu. Poinformowała o tym grupa badaczy bezpieczeństwa pod przewodnictwem Tommy’ego Miske. We współpracy z programistą Talal Hajj Bakri, Misk wdrożył nową wersję Safari dla Unii Europejskiej Schemat URI dla „grupy rynkowej”. Obserwowano.

reklama

Nowe działanie ma tak naprawdę umożliwić stronom internetowym w przeglądarce Safari pobieranie widoku tej aplikacji za pomocą przycisku. Misk i Bakri zwrócili jednak uwagę, że z funkcjonalności dostępnej od iOS 17.4 może obecnie korzystać swobodnie dowolny serwis WWW. Umożliwiłoby to alternatywnym dostawcom sklepów z aplikacjami śledzenie użytkowników nawet w trybie incognito, jeśli współpracują z operatorami witryn. Każdemu użytkownikowi wysyłany jest unikalny identyfikator, który nie ulega zmianie.

Problem nie występuje w przypadku konkurencyjnych przeglądarek, takich jak Ecosia lub Brave, które obsługują również instalację alternatywnych sklepów z aplikacjami. Jednakże jest to obecnie jedynie hipotetyczna forma ataku, ponieważ obecnie istnieje tylko trzech różnych dostawców tych sklepów z aplikacjami, o których nie wiadomo, czy wykorzystują problem opisany przez Muska i Bakriego. Dlatego badacze twierdzą, że tylko „złośliwe rynki alternatywne” są w stanie zachować się w ten sposób. Nie jest jasne, czy Apple określi to podczas zatwierdzania.

Powstaje jednak pytanie, dlaczego schemat URI został zaprojektowany tak, aby łatwo było go wyciekać. Dlatego Safari zawsze wywołuje MarketplaceKit, jeśli na stronie znajduje się schemat URI – „na ślepo” – twierdzą badacze bezpieczeństwa. Przy każdym wywołaniu uruchamiany jest alternatywny sklep z aplikacjami z unikalnym identyfikatorem i wraz z nim wysyłany jest „niestandardowy ładunek”.

READ  t3n — Cyfrowi pionierzy | Czasopismo dla biznesu cyfrowego

Aby przeprowadzić atak, operatorzy alternatywnych sklepów z aplikacjami będą musieli współpracować z dostawcami stron internetowych. Funkcje prywatności przeglądarki Safari, które w rzeczywistości mają zapobiegać śledzeniu między witrynami, są osłabione. Być może problem można łatwo rozwiązać: Safari powinna uruchamiać MarketplaceKit tylko wtedy, gdy jest to oficjalna witryna alternatywnego sklepu z aplikacjami, ale nie żadnego przypadkowego sklepu z aplikacjami. Apple nie odpowiedziało jeszcze na tę lukę.



(licencjat)

Do strony głównej

Continue Reading

Trending