Пользователи iPhone подвержены новой хакерской атаке

Пользователи iPhone подвержены новой хакерской атаке

Независимые специалисты по информационной безопасности обнаружили новую угрозу для безопасности пользователей смартфонов iPhone. Сетевые охотники за чужими данными при помощи незамысловатого трюка вполне могут скрыть мошеннический URL сайта, представив пользователям ложные сведения с легитимным адресом.



Независимый ИТ-специалист Нитеш Дханжани в нескольких сообщениях в своем блоге показал, как преступники могут с легкостью спрятать реальный адрес сайта и скрыть от пользователя его нахождение на злонамеренном ресурсе. В своем блоге Дханжани описывает модель концептуальной атаки с участием псевдо-сайта, неотличимого от сайта Bank of America

Специалист пишет, что у пользователя создается полное ощущение того, что он работает с реальным мобильным банкингом BofA. По мнению автора методики реальные злоумышленники могут использовать эту методику для проведения настоящих атак на пользователей iPhone.

Вместе с тем, специалист, уже в блоге SANS Institute, сообщает, что работает трюк с подменой адреса только в мобильных сайтах, где в директивах HTML прописана мобильная разметка сайта.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышел PT BlackBox с новой контейнерной архитектурой и поддержкой HAR-файлов

Positive Technologies представила обновление PT BlackBox — динамического анализатора защищенности веб-приложений. Новая версия переведена на контейнерную архитектуру под управлением Kubernetes, что делает продукт универсальным для компаний любого размера и адаптируемым к различным типам нагрузки.

Однако автоматическое обновление с версии 2.8 на 3.0 недоступно, поэтому пользователям необходимо выполнить переустановку. При необходимости предусмотрен сценарий миграции данных.

Обновленная архитектура повысила стабильность и скорость сканирования, а также расширила поддержку форматов OpenAPI, включая работу с удаленными ссылками в формате YAML.

«Одним из ключевых достижений PT BlackBox 3.0 стала поддержка HAR-файлов. Это обеспечивает глубокий анализ сложных веб-приложений, особенно одностраничных (SPA), через изучение сетевых запросов, динамически загружаемых ресурсов и взаимодействий. Уже более 400 команд по всей России используют наш продукт, и мы продолжаем совершенствовать его, помогая разработчикам создавать более защищенные веб-приложения», — отметил Сергей Синяков, руководитель продукта PT BlackBox.

Среди значительных улучшений также появилась новая платформа аутентификации пользователей с поддержкой единого входа (SSO) по протоколу OpenID, что упрощает управление доступом.

Дополнительные изменения включают:

  • Расширенный анализ всех уровней домена (поддомены, папки, пути);
  • Полностью переработанный тип проверки «Внедрение SQL-кода на основе ошибок». Анализатор теперь имитирует атаки, позволяя выявлять уязвимости, которые могут привести к утечке данных.

PT BlackBox 3.0 продолжает совершенствоваться, предоставляя разработчикам современные инструменты для защиты веб-приложений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru