Обучающийся кафедры компьютерной и информационной безопасности Илья Андреев обнаружил и помог устранить уязвимости в продуктах Google и Apple. Речь идёт об операционной системе Android, смартфонах Google Pixel и экосистеме Apple
8️⃣ уязвимостей Илья нашёл в экосистеме Apple. Самая серьёзная — CVE‑2026‑43783 — затрагивала macOS и могла позволить вредоносному приложению получить максимальные привилегии в системе. По сути, атакующий мог получить полный контроль над устройством, запустив специально оформленное приложение. Остальные ошибки открывали программам доступ к защищённым данным пользователя, а в одном из сценариев позволяли удалять ключи доступа без подтверждения владельца устройства — то есть обходить механизм, который должен гарантировать, что действие выполняется осознанно
Оставшиеся 3️⃣ уязвимости были выявлены в Android и смартфонах Google Pixel. Все обнаруженные проблемы переданы вендорам по программе ответственного раскрытия (responsible disclosure) и на данный момент закрыты
Сейчас Илья работает в PT Maze — и его история наглядно показывает, как академическая подготовка сочетается с реальной экспертизой в индустрии. Это яркий пример того, как знания, полученные в рамках учебной программы кафедры, применяются в решении задач мирового уровня.
🔍 Поиск уязвимостей в таких масштабных экосистемах требует глубокого понимания архитектуры операционных систем, механизмов безопасности и принципов работы с привилегиями — того, с чем студенты кафедры работают и на занятиях, и в исследовательских проектах
📌Подробнее об исследовании можно прочитать в статье
Поздравляем Илью с серьёзным достижением! 🎉
Следите за новостями РТУ МИРЭА:
👻 МАХ | 💙 ВК | 💙 Сайт
