Найдена уязвимость в Android 4.1

Найдена уязвимость в Android 4.1

Функция разблокировки смартфона Face Unlock, анонсированная вместе с Android 4.0 и призванная увеличить безопасность, как вскоре выяснилось, может быть легко обманута, если вместо настоящего лица пользователя аппарату предложить обычную отпечатанную или выведенную на экран фотографию этого человека.

Google всегда упоминала данную функцию в качестве экспериментальной и обладающей низким уровнем безопасности, но теперь она сделал шаг в сторону борьбы со злоумышленниками, «вооружёнными» фотографиями владельца. В Android 4.1 Jelly Bean появилась отдельно включаемая функция Liveness Check, которая требует, чтобы пользователь моргнул во время лицевой аутентификации — фотография, само собой, на это не способна, передает 3dnews.ru.

Несмотря на то, что теперь обмануть систему при помощи фотографии станет гораздо сложнее, не стоит в полной мере ей доверяться: она вполне может открыть доступ к смартфону человеку, который лишь в общих чертах похож на владельца аппарата — пока всё же безопаснее пользоваться PIN-кодом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сенатор Шейкин уточнил порядок новых норм в отношении VPN

Как подчеркнул сенатор Артём Шейкин, новые нормы не направлены против конечных пользователей, а касаются в первую очередь провайдеров, платформ и технических посредников. По его словам, цель поправок — не массовое отслеживание граждан, а усиление контроля над инфраструктурой, обеспечивающей доступ к интернет-ресурсам.

Речь идёт о поправках ко второму чтению законопроекта №755710-8, которое намечено на ближайшие дни.

«Ужесточается ответственность владельцев VPN и других средств обхода блокировок в случае, если они не подключаются к федеральной системе фильтрации и не блокируют запрещённые ресурсы.

Предусмотрены "оборотные" штрафы для организаторов распространения информации, которые не внедряют технические средства для выполнения требований СОРМ (системы оперативно-разыскных мероприятий). В том числе это касается возможности предоставлять информацию по запросу уполномоченных органов», — заявил сенатор.

В комментарии РИА Новости Артём Шейкин заверил, что угрозы штрафов не будет для тех, кто использует средства подмены адресов для доступа к заблокированному контенту, но при этом не нарушает законодательство — в частности, не распространяет запрещённые материалы. Ответственность в таком случае понесёт оператор или владелец сервиса.

«Обычный просмотр страниц, даже материалов иноагентов или "сомнительных лиц", если они не внесены в соответствующий список, не является нарушением», — подчеркнул сенатор.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru