Microsoft начала разработку облачного антивируса

Microsoft начала разработку облачного антивируса

На волне увеличения хакерских атак и появления всё более совершенных видов вирусов и троянских программ ведущие мировые корпорации в области информационных технологий в едином порыве принялись наращивать свои «оборонительные силы».

Буквально на днях Qualcomm рассказала о планах по интеграции антивирусной системы Smart Protect в процессоры Snapdragon 820. Microsoft тоже решила не отставать от коллег по цеху и взялась за разработку нового сервиса под названием Project Sonar, который посредством виртуальных машин будет обнаруживать, анализировать и уничтожать вредоносное ПО, прежде чем оно попадет на компьютеры пользователей, пишет 3dnews.ru.

В сети деловых связей Careers компания опубликовала объявление о поиске квалифицированного специалиста на должность инженера программной безопасности, который помог бы усовершенствовать сервис и разработать новые способы обнаружения и блокирования вредоносных программ. Microsoft не скрывает, что похожие алгоритмы уже применяются в сетевых службах Windows App Store и Exchange Online, однако Project Sonar в обозримом будущем сможет предоставить защиту большему числу пользователей.

Стоит отметить, что идея, которую подхватили создатели Windows, не нова: к примеру, по схожему принципу работают различные почтовые фильтры, которые, к слову, также станут частью новой системы. Другой вопрос: где именно будут осуществляться сбор и обработка информации  на удаленных серверах или же непосредственно на машинах пользователей? Возможно, ответа нет даже у самой Microsoft — слишком много неизвестных факторов и взаимных связей нужно учесть. Сейчас в приоритете у разработчиков создание Analyst Studio — сетевой среды для обнаружения, оценки данных и наращивания связей для обмена информации с другими системами безопасности корпорации.

Имея только номер: как WhatsApp выдаёт активность и устройства пользователя

WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) снова оказался в центре внимания исследователей, на этот раз из-за утечек метаданных, которые позволяют узнать о пользователе больше, чем хотелось бы. Как выяснил сооснователь и CTO Zengo Таль Беэри, имея только номер телефона, посторонний может определить, когда человек бывает онлайн, а в некоторых случаях даже выяснить, какими устройствами он пользуется.

Своё исследование Беэри представит на Black Hat Asia 2026. Суть проблемы не в том, что WhatsApp раскрывает содержимое переписки, с этим у мессенджера, по словам разработчиков, по-прежнему всё жёстко благодаря сквозному шифрованию.

Здесь, кстати, Паша Дуров не согласится. Напомним, основатель Telegram недавно назвал шифрование WhatsApp крупнейшим обманом пользователей.

Тем не мене побочным эффектом архитектуры мессенджера оказались именно метаданные. По данным Dark Reading, исследователь показал, как с помощью самодельного инструмента, работающего через протокол WhatsApp Web, можно незаметно отслеживать активность пользователя. Например, отправлять особые «тихие» сигналы, которые не отображаются на устройстве жертвы, но позволяют понять, находится ли человек онлайн.

Такие «незаметные пинги» сами по себе не выглядят чем-то катастрофическим, но на практике могут дать злоумышленнику полезные сведения. По сути, можно постепенно собрать цифровой распорядок дня жертвы: когда она спит, когда работает, в какое время с большей вероятностью откликнется на фишинговое сообщение. В теории этот же механизм можно использовать и для медленного расхода батареи устройства.

Есть и ещё один нюанс. Когда кто-то инициирует новый чат, WhatsApp в служебном обмене передаёт данные, необходимые для сквозного шифрования на всех устройствах пользователя. Из-за особенностей этих идентификаторов можно сделать вывод, на каких платформах человек использует мессенджер — например, на iPhone, Android или десктопе. Причём для этого, как утверждает исследователь, достаточно просто добавить номер в контакты, не уведомляя владельца.

Сам по себе такой слив метаданных может показаться мелочью, но, по мнению Беэри, он полезен и мошенникам, и более серьёзным киберпреступникам. Одним он даёт дополнительную информацию для фишинга и социальной инженерии, другим — помогает точнее готовить атаки под конкретную ОС и устройство.

RSS: Новости на портале Anti-Malware.ru