FireEye нашла опасную уязвимость в iOS

В iOS нашли брешь, которая помогает взламывать смартфоны

Эксперты по кибербезопасности из компании FireEye предупредили о баге в операционной системе iOS. Ошибка делает большинство устройств iPhone и iPad без Jailbreak с операционными системами iOS 7 и 8 уязвимыми для хакеров, которые могут получить личные данные и контроль над гаджетами без ведома владельца.

По словам специалистов, это происходит, если пользователи установят вредоносные приложения на свои устройства. Ссылки на них распространяются через текстовые сообщения и электронные письма. Программа заменяет настоящие приложения, которые скачивались из App Store. В их число входят почтовые и банковские клиенты, браузер Safari.

Согласно данным FireEye, хакеры используют так называемую атаку «Masque Attack» для кражи логин-данных почтовых клиентов, банковских счетов и другой важной информации. По словам сотрудника фирмы Тао Вэя (Tao Wei), это серьёзная уязвимость, которую легко эксплуатировать. Операционная система Apple обладает сильными мерами безопасности, которые значительно усложняют установку вредоносного софта с помощью традиционных методик для Android-устройств и ПК на ОС Windows.

«Masque Attack» позволяет сделать это, используя систему Apple, которая разрешает крупным организациям распространять софт без посредничества App Store. Об этом сообщил сотрудник FireEye Дэвид Ричардсон (David Richardson).

В отличие от App Store, приложения в данной системе не проверяются сотрудниками Apple на предмет вредоносного софта. Стоит отметить, что к «Masque Attack» уязвимы только устройства, владельцы которых разрешили установку программ из неофициальных источников. Приверженцам App Store ничего не угрожает.

Apple знает о существовании «Masque Attack» с июля 2014 года. Согласно данным FireEye, корпорация активно работает на устранением проблемы. Широкую общественность решили ознакомить с «Masque Attack» после появления трояна WireLurker.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

WhatsApp для Android тестирует функцию отключения камеры перед видеозвонком

Разработчики WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещенной в России) готовятся исправить ключевую проблему конфиденциальности видеозвонков: в новой версии мессенджера появится возможность отключить камеру перед принятием вызова.

Сейчас при входящем видеозвонке WhatsApp автоматически включает фронтальную камеру, а отключить её можно только после ответа на звонок.

Однако в бета-версии приложения для Android (2.25.7.3) обнаружена новая функциональность — «Принять без видео», которая позволит начать разговор в аудиоформате.

При поступлении видеозвонка у пользователя появится опция «Отключить видео», нажав на которую можно принять звонок в голосовом режиме. Если позже возникнет желание включить камеру, это можно сделать в любой момент с помощью кнопки «Включить видео».

 

Источник: Android Authority

 

Эта функция придётся особенно кстати, учитывая растущее число мошеннических схем с видеозвонками. В частности, в Индии зафиксированы случаи сексторшн-афер, где злоумышленники снимают скриншоты лица жертвы и требуют выкуп.

Пока неясно, когда нововведение появится в стабильной версии WhatsApp, но его тестирование даёт надежду на улучшенную защиту личного пространства пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru