Баннер 728x90 Urano.biz

воскресенье, 21 июля 2019 г.

Xakep.ru: уязвимость в Instagram, подмена файлов в Telegram и WhatsApp, утечка разговоров через датчики смартфона и другие опасности недели

Дайджест основных событий в мире инфосека

Привет!


Как обычно, мы собрали наиболее интересные события прошлой недели в сфере ИТ и инфобезопасности по версии редакции Xakep.ru.

Уязвимость в Instagram позволяла угнать любой аккаунт

Исследователь обнаружил способ обхода защитных ограничений Instagram при сбросе пароля. Злоумышленнику потребуется 5000 IP-адресов, с помощью одновременных запросов с которых можно спровоцировать состояние гонки.
 

Вредоносный ботнет за 3 месяца сгенерировал 1 млрд объявлений

Ботнет паразитирует на рекламе Google AdSense, скрытых просмотрах стримов Twitch и генерации фальшивых лайков на YouTube. Основная цель малвари — Windows-машины с браузерами Google Chrome, Mozilla Firefox и Яндекс.Браузер.
 

Google Assistant подслушивает разговоры пользователей

Разработчики признали, что Google Assistant может ошибаться и принимать какой-то фоновый шум или слово в разговоре за команду «OK, Google», после чего устройство начинает «слушать» и записывать.
 

Обнаружен способ кражи данных с помощью диодов на клавиатуре

Атака, получившая название CTRL-ALT-LED, фактически заставляет светодиоды USB-клавиатур (Caps Lock, Num Lock и Scroll Lock) мигать на высоких скоростях, имитируя собственный протокол передачи данных.
 

Файлы, загружаемые через мессенджеры, можно подменять

Техника атаки Media File Jacking позволяет вредоносному Android-приложению манипулировать файлами в WhatsApp и Telegram. Подмена происходит в момент между записью файлов в хранилище и их загрузкой в интерфейсе приложения.
 

Режим громкой связи позволяет подслушивать разговоры

При включении громкой связи встроенный динамик смартфона создает поверхностные и воздушные реверберации в корпусе устройства, которые можно перехватить с помощью расположенных рядом датчиков.
 

Неофициальный клиент Telegram отправлял пользователей на вредоносные сайты

Опасное приложение было установлено более 100 000 раз и успело обновиться пять раз. Клиент распространялся в регионах, где запрещено использование Telegram (например, в России и Иране).
 


Это все на сегодня. Пиши нам на support@glc.ru свои вопросы или пожелания, если что.
© 2019 Хакер.ru
Взлом, безопасность и защита

Комментариев нет:

Отправить комментарий