28 июня 2021
648

Главные события в сфере информационной безопасности за неделю с 21 по 27 июня

Обзор основных событий в сфере информационной безопасности с 21 по 27 июня.

Эксперт в сфере ИБ создал приложение, позволяющее взламывать банкоматы

Исследователь ИБ обнаружил уязвимости, позволяющие взламывать банкоматы при помощи смартфона.

Эксперт Джозеф Родригес из компании IOActive в течение года изучал NFC-чипы, за счёт которых производятся бесконтактные операции в терминалах. Данные устройства расположены всюду, где пользователи могут расплатиться картой, поэтому важность исследования Родригеса сложно переоценить.

Проанализировав полученную информацию, эксперт создал приложение для Android, способное эксплуатировать ошибки в прошивке чипов и имитировать оплату. Благодаря своему детищу Джозеф может взламывать банкоматы, изменять транзакции или просто нарушать работу считывающих устройств.

Исследователь наглядно продемонстрировал, что его приложение способно заставить банкомат просто выдать деньги без всяких оплат и переводов. Разумеется, распространять свой софт и публично рассказывать об уязвимостях эксперт не стал, сославшись на договор с производителями терминалов и банкоматов, правда, уточнил, что можно не только красть деньги, но и устанавливать на устройства вымогательское ПО. Исследователь уже связался с компаниями, чьи устройства не прошли его проверку на прочность – в списке оказались Verifone, Nexgo, ID Tech и другие именитые производители.

Старые ссылки на YouTube станут нерабочими после обновления от Google

Компания Google намерена повысить уровень безопасности Google Диск и YouTube при помощи расшаренных ссылок. Разработчики уже предупредили пользователей о том, что после нововведений старые URL перестанут функционировать.

Видоизменение ссылок, запланированное в Google, может навредить старым аккаунтам – материалы, размещённые на них, рискуют просто затеряться в сети. Расшаренные ссылки, по мнению представителей компании, значительно повысят безопасность видеохостинга YouTube – третьим лицам будет сложнее подобрать ссылку и получить доступ к приватной информации. Обновлённые адреса планируется привязывать непосредственно к аккаунту пользователя.

Нововведения коснутся всех материалов, находящихся в открытом доступе с пометкой «Unlisted». Статус роликов, загруженных раньше 2017 года, будет изменён на «Private», вследствие чего старые коды утратят актуальность.

Мошенники грабят россиян, предлагая оформить кредит без процентов

Глава представительства Visa в РФ Михаил Бернер сообщил о новой мошеннической схеме с беспроцентными кредитами.

Злоумышленники не устают придумывать новые способы обмана пользователей сети – мало того, что они предлагают оформить сомнительные кредиты, так ещё и антисептиками принялись торговать на фейковых ресурсах. Также мошенники активно предлагают доверчивым россиянам помощь в оформлении всяческих льгот и возврате денежных займов.

Главная цель всей активно навязываемой «благотворительности» – выманить у потенциальной жертвы данные банковской карты. Обещая прислать деньги, мошенники на самом деле обворовывают пользователя.

Об участившихся случаях мошенничества сообщил и глава маркетингового отдела «Газинформсервиса» Григорий Ковшов. Эксперт отметил, что несмотря на всю профилактическую работу, население продолжает верить преступникам и сообщать им данные своих счетов, как только разговор заходит о выгодных кредитах или предложении оформить займ. Обманщикам даже не приходится особо стараться – достаточно только представиться сотрудником банка или известной кредитной организации. Специалисты ещё раз напоминают пользователям, что не стоит слепо верить всем подряд, кем бы они не представлялись. Получив сомнительный звонок, нужно сразу же прекратить разговор или хотя бы уточнить всю информацию на официальных ресурсах учреждений.

Состоялся релиз Windows 11 – новое меню, экранная клавиатура и поддержка Android

Windows 10 считается самой широко распространенной ОС в мире – на ней функционирует свыше 1,3 млрд. устройств. Спустя шесть лет после релиза «десятки» компания Microsoft представила Windows 11.

Ещё за несколько месяцев до презентации разработчики неоднократно сообщали, что свежая ОС представляет собой не просто обновленную и доработанную версию, а нечто радикально новое, что на порядок лучше всего, что есть в мире.

В ходе релиза стало известно, что Microsoft значительно упростила интерфейс, изменила меню «Пуск» и попыталась улучшить производительность за счёт поддержки многозадачности. Разработчики особо отметили, что ОС адаптирована под сенсорный дисплей и может похвастаться многообразием рабочих режимов размещения активных окон. Плюс ко всему, Microsoft усовершенствовали своё детище системой жестов и экранным вводом, благодаря чему пользователи смогут работать без мыши и клавиатуры.

Также Microsoft адаптировала ОС для Android-приложений, которые теперь будут распространяться через официальный магазин компании.

Apple, Amazon, Facebook и Google протестуют против новых антимонопольных законов США

Apple, Amazon, Facebook и Google уже успели составить релизы, где выступают против принятия антимонопольных законов, обсуждение которых состоялось в американском правительстве всего два дня назад. Бунт монополистов был вполне ожидаем.

Если законы всё-таки будут приняты, то они станут самыми существенными изменениями в политике США за последние двадцать лет. Гигантам придётся не только внести значительные коррективы в свою деятельность, но и пойти на разделение. Новые законы запретят компаниям предпринимать ходы, направленные на монополизацию, к примеру, выкупать и давить конкурентов. Также будет объявлен нелегальным сбор информации через поставляемые на рынок платформы и продукты. Плюс ко всему, гигантов принудят не чинить препятствий пользователям, желающим свободно эксплуатировать технологическую продукцию конкурентов.

Особенно негодует компания Apple, привыкшая с 2008 года жестко контролировать свой App Store. Согласно новым законам, Apple придётся позволить сторонним разработчикам размещать свою продукцию в официальном магазине. Владельцам гиганта такое внеплановое расширение ассортимента, мягко говоря, не нравится. Разработчики компании пытаются давить на то, что в случае расширения App Store за счёт приложений, созданных третьими лицами, уровень безопасности iOS существенно снизится. О том, что можно дополнительно проверять сторонний софт, представители гиганта решили умолчать.

Теги:
Читайте также
Обнаружено новое шпионское ПО для Android
вчера
Новый закон против киберпреступности
вчера
Российский сельскохозяйственный гигант стал жертвой хакеров-вымогателей
10 апреля 2024