Android-версия Chrome сможет передавать сайтам водительские права, паспорта
Акция от Infosecurity! Обучайте сотрудников с выгодойПодключайте сервис TRAINING CENTER. Организацию и контроль обучения берем на себя:
• Разработаем индивидуальные шаблоны учебного фишинга.
• Сформируем учебные группы и проведем учебные фишинговые атаки.
• Проконтролируем процесс и определим результаты.

При заключении договора сроком на 1 год и более – сопровождение бесплатно.
Набор и стоимость услуг зависят от количества пользователей, и размер скидки уточняйте у менеджера.

Оставить заявку →
Реклама. Рекламодатель ООО «ИС», ИНН 7705540400, 18+

Android-версия Chrome сможет передавать сайтам водительские права, паспорта

Android-версия Chrome сможет передавать сайтам водительские права, паспорта

Google тестирует в Android-версии Chrome новую функцию под названием «Digital Credential API». Она позволяет веб-сайтам безопасно запрашивать идентификационную информацию, которая хранится в мобильных кошельках: данные паспортов, водительских прав и пр.

Как гласит официальная документация, нововведение предоставляет интерфейс для безопасного хранения удостоверяющих личность документов.

Digital Credential API использует встроенную в Android систему IdentityCredential, поддерживающую целый набор учетных и других конфиденциальных данных. По словам Google, нововведение позволит сайтам запрашивать документы и подтверждать личность пользователей без необходимости загружать сканы вручную.

Если какому-либо веб-ресурсу для удостоверения личности потребуются документы, он сможет запросить их через Chrome. Пользователю при этом нужно будет либо одобрить это действие, либо отклонить.

Отмечается также, что вся передаваемая информация полностью контролируется юзером. Именно он решает, что можно передать сайту.

Пока непонятно, когда новую функциональность введут в эксплуатацию. На данный момент Google экспериментирует с реализацией и обещает скоро предоставить все детали.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Шпионящая в России Core Werewolf осваивает Telegram и новый загрузчик

При разборе сентябрьских атак Core Werewolf на российскую оборонку и объекты критически важной инфраструктуры (КИИ) обнаружен проприетарный загрузчик. Еще одно нововведение: для доставки зловредов кибершпионы начали использовать мессенджеры.

Созданная Core Werewolf программа-загрузчик написана на Autolt и добавляет еще одно звено в цепочку заражения. Атака, как и прежде, начинается при открытии RAR-файла, указанного ссылкой в поддельном письме или IM-сообщении.

В архиве сокрыт SFX, содержащий вредоносный скрипт, легитимный интерпретатор для его запуска и маскировочный документ PDF. Все это распаковывается в папку %TEMP%, и загрузчик при исполнении внедряет в систему целевого зловреда.

«Уровень детектируемости используемых инструментов постоянно растет, — отметил, комментируя находку, руководитель BI.ZONE Threat Intelligence Олег Скулкин. — В связи с этим преступники вносят изменения в свой арсенал, надеясь, что это позволит им дольше оставаться незамеченными в ИТ-инфраструктуре жертвы».

Вредоносные послания APT-группы в мессенджерах эксперты отслеживают с июня. Чаще всего Core Werewolf с этой целью использует Telegram.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru