Cortana угрожает конфиденциальности пользователей мобильного Skype

Cortana угрожает конфиденциальности пользователей мобильного Skype

Cortana угрожает конфиденциальности пользователей мобильного Skype

Эксперты обеспокоены тем, что виртуальный помощник Microsoft Cortana может читать переписки пользователей Skype. Это может представлять серьезную угрозу конфиденциальности.

«Поиск информации часто требует того, чтобы пользователь прервал разговор, иногда даже того, чтобы пользователь переключался между приложениями. Но разве технологии не должны упрощать нашу жизнь», - пишет команда Skype.

Cortana сканирует беседы для поиска напоминаний, ресторанов, обзоров фильмов и подобных вещей. Пользователи могут задавать вопросы и без переключения приложений получать ответы непосредственно через Cortana.

Однако Cortana также будет вмешиваться в разговоры, чтобы выдвигать свои предложения. Для улучшения опыта использования пользователям предлагается разрешить Cortana собирать всю необходимую информацию. На данный момент функция работает только в США, но план состоит в постепенной интеграции других стран.

С другой стороны, как только помощник Cortana добавлен в Skype, его нельзя удалить из списка контактов. Для этого потребуется согласие пользователя на доступ к сообщениям и местоположению.

Пользователям необходимо учитывать, что Cortana потребует полного доступа для мониторинга всех личных разговоров. Для большинства пользователей конфиденциальность является серьезным вопросом, поэтому включение Cortana для Skype может быть не лучшим выбором, особенно если Skype используется для деловых целей и конфиденциальных переписок.

Более того, даже если Cortana отключен, Microsoft по-прежнему собирает данные и разговоры Skype, так как программа не имеет сквозного шифрования.

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru