Баг Siri позволяет получить доступ к скрытым уведомлениям

Баг Siri позволяет получить доступ к скрытым уведомлениям

Баг Siri позволяет получить доступ к скрытым уведомлениям

В популярном голосовом помощнике Siri, разработанном Apple, была обнаружена критическая брешь, позволяющая прочитать скрытые уведомления на iPhone. Речь идет о реализованной недавно возможности скрывать содержимое уведомлений на заблокированном экране.

Как известно, для того, чтобы получить доступ к содержимому таких уведомлений, нужно разблокировать устройство, однако найденная брешь в Siri позволяет обойти эти защитные меры. Эксплуатация этой дыры крайне проста — нужно просто попросить Siri прочитать уведомления вслух.

Таким образом, любой сможет получить доступ к сообщениям из популярных мессенджеров, таких как WhatsApp, Telegram, Skype, Signal и прочие. Корпорация Apple была проинформирована о наличии этой уязвимости, разработчики обещали срочно принять меры по устранению этого недостатка.

На днях мы сообщали, что Apple оснастила движок WebKit новыми функциями безопасности, которые призваны устранить возможность использования механизма HSTS (HTTP Strict Transport Security) для отслеживания пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Клиенты ВТБ теперь могут сами отключить подозрительные устройства онлайн

ВТБ упростил процедуру блокировки доступа к онлайн-банку и мобильному приложению — теперь клиенты могут самостоятельно сбросить активные сессии в личном кабинете, без необходимости обращаться в отделение или звонить в контакт-центр.

Каждый месяц в банк поступает в среднем около 130 тысяч обращений от клиентов, столкнувшихся с подозрительной активностью или потерей контроля над учётными данными.

Обычно это происходит, когда злоумышленники получают доступ к логину и паролю пользователя. Теперь вернуть контроль над системой стало проще: новая функция сброса сессий доступна в разделе «Вход в приложение» личного кабинета.

Клиенты могут:

  • просматривать список активных устройств и сессий;
  • отключать неизвестные устройства;
  • при необходимости отвязать все устройства сразу — после этого вход станет возможен только по временному паролю, известному самому клиенту.

По словам старшего вице-президента, руководителя департамента цифрового бизнеса ВТБ Никиты Чугунова, сброс сессий — один из самых востребованных сервисов по защите клиентских средств.

«Раньше такую операцию можно было провести только через контакт-центр — это занимало пару минут. Теперь всё можно сделать самостоятельно, буквально в два клика. Новый функционал позволяет быстро вернуть контроль над онлайн-банком в случае компрометации данных, а также отслеживать историю входов, чтобы убедиться, что никто посторонний не получил доступ», — отметил он.

Новая функция делает безопасность клиентов ещё более доступной и помогает оперативно реагировать на любые подозрительные действия.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru