Secunia представила новую версию программы Personal Software Inspector

Новинка готова для публичного бета-тестирования, и ее может загрузить с официального сайта Secunia любой желающий. В этом выпуске были улучшены механизмы доставки обновлений, а интерфейс подвергся радикальному упрощению. Окончательный выпуск PSI 3.0 запланирован на июнь текущего года.

Программное обеспечение Secunia Personal Software Inspector является средством поиска, доставки и установки патчей к Windows-продуктам сторонних производителей. Известно, что многие поставщики программных решений не озадачиваются разработкой специализированных инструментов для их автоматического обновления в фоновом режиме - так что Secunia решила взять эту задачу на себя, подготовив единый центр управления патчами, в базе данных которого содержатся приложения и плагины от тысяч третьесторонних компаний. PSI работает автономно и самостоятельно,  так что излишних усилий от пользователя он не требует.

Новая версия продукта характеризуется улучшенной системой автообновления, которая отныне использует службу Secunia Package System. Этот сервис позаимствован из инструмента для корпоративных пользователей Corporate Software Inspector; он позволяет создавать собственные, особым образом настроенные установочные пакеты. Суть нововведения в том, что теперь производителю того или иного продукта не обязательно выпускать "тихие" установщики - PSI 3.0 самостоятельно подготовит его патчи для фоновой инсталляции, дабы лишний раз не беспокоить оператора компьютера.

Работает решение следующим образом: изучаются исполняемые файлы и библиотеки, собираются метаданные по имеющимся в системе программным продуктам, после чего соответствующие данные передаются на серверы Secunia для обработки; аналитические алгоритмы сопоставляют их с сигнатурной базой, ищут отличия и сообщают о таковых клиентскому приложению, которое, в свою очередь, собирает требуемые обновления и устанавливает их. Некоторое взаимодействие с пользователем иногда требуется, но в целом PSI 3.0 построен по принципу "запустил и забыл" - в нем нет даже настроек. Проверка на предмет наличия исправлений выполняется им раз в неделю.

Secunia Personal Software Inspector работает на компьютерах под управлением Windows XP SP3, Windows Vista и Windows 7. Загрузить установочный пакет бета-версии можно здесь.

PC World

Письмо автору

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Хакеры перехватывают 2FA с помощью хитроумной переадресации звонков

Специалисты по безопасности обнаружили, что злоумышленники отправляют жертвам вредоносную ссылку, которая автоматически настраивает переадресацию вызовов на нужный телефонный номер.

В свою очередь, как объясняют в 404 Media, это позволяет злоумышленникам перехватывать звонки и извлекать из них коды двухфакторной аутентификации.

Хакеры обманным путем заставляют своих жертв посредством нажатия на мошенническую ссылку с префиксом «tel://» набрать строго определенный номер телефона, указанный после слеша. Телекоммуникационные компании могли бы смягчить последствия атак, внедрив больше механизмов аутентификации.

Исследователь в области безопасности Джеймисон Винсенти О'Рейли отметил, что данные атаки представляют собой серьезную проблему, так как от жертвы требуется минимальное участие. После клика по ссылке и нажатия кнопки телефон самостоятельно набирает номер, а далее пользователю сообщается о переадресации звонков.

Самое интересное, что не срабатывает дополнительный механизм аутентификации, который бы позволил убедиться, что пользователь действительно хочет настроить переадресацию вызовов.

 

Специалист О'Рейли показал, как с помощью этой техники можно перехватить код двухфакторной аутентификации от Gmail. Этот и другие сервисы могут стать мишенью для атаки, поскольку иногда они передают такие коды голосом, а не просто текстом.

Представитель Google в своём сообщении отметил, что ограничение на использование голосовой верификации распространяется только на номера, указанные пользователем. Компания рекомендует проявлять осторожность в отношении неизвестных сообщений и ссылок от незнакомых пользователей. Для дополнительной защиты Google предлагает использовать одноразовые пароли, генерируемые приложениями, пуш-уведомления на телефоны, а также ключи доступа и токены.

В следующем видео О'Рейли рассказывает, что злоумышленник может позвонить жертве, представившись агентом службы поддержки или сотрудником телекоммуникационной компании, при этом подделав номер. Для перехвата телефонных звонков жертвы, хакер отправляет специально составленное СМС-сообщение с просьбой перезвонить.

 

В качестве дополнительных рекомендаций по предотвращению атак исследователь предлагает ввести ПИН-код, который был бы известен только пользователю, для настройки переадресации.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru