Apple может разместить сканер отпечатков в iPhone 2020 под дисплеем

Apple может разместить сканер отпечатков в iPhone 2020 под дисплеем

Apple может разместить сканер отпечатков в iPhone 2020 под дисплеем

Согласно отчёту Bloomberg, Apple работает над новой реализацией сканера отпечатков пальцев, который будет находиться под дисплеем iPhone. По понятным причинам корпорация не успеет внедрить этот способ аутентификации в этом году. Ожидается, что новым сканером оснастят iPhone образца 2020 или даже 2021 года.

Некоторые производители смартфонов на Android уже успели опробовать сканер отпечатков под дисплеем. Среди них, например, Samsung и Huawei, чей опыт доказывает, что такая реализация работает практически без нареканий.

В процессе разблокировки устройства пользователь видит иконку отпечатка в том месте дисплея, куда нужно приложить палец. В остальном он работает так же, как и привычные сканеры в кнопках.

«А как же Face ID?», — спросите вы. По словам Bloomberg, Apple оставит и этот метод аутентификации. В результате у пользователя будут на выбор два способа разблокировки iPhone.

Помимо этого, Bloomberg частично подтверждает слухи относительно новой версии iPhone SE — Apple может выпустить очередную «бюджетную» модель смартфона.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Пользователей LastPass и Bitwarden атакуют через фальшивые обновления

Пользователи популярных менеджеров паролей LastPass и Bitwarden стали мишенью масштабной фишинговой кампании. Аферисты рассылают поддельные письма от имени корпораций, в которых утверждают, будто сервисы были взломаны, и предлагают «скачать более защищённую версию приложения».

Как выяснили специалисты BleepingComputer, по ссылке из письма на самом деле скачивается не обновление, а программа удалённого доступа Syncro — инструмент, который обычно используют ИТ-службы для администрирования систем.

В данном случае злоумышленники применяют Syncro, чтобы установить ещё одно легитимное средство удалённого доступа — ScreenConnect, дающее им полный контроль над устройством жертвы.

В LastPass уже предупредили, что никакого взлома не было, а рассылка — типичный пример социальной инженерии.

«У нас не было киберинцидента. Это попытка мошенников вызвать у пользователей тревогу и заставить их действовать поспешно», — заявили в компании.

По данным LastPass, рассылка началась в выходные — вероятно, чтобы воспользоваться тем, что в праздники службы безопасности работают в урезанном режиме.

Письма приходят с адресов вроде hello@lastpasspulse[.]blog и hello@lastpasjournal[.]blog и убеждают установить «новое безопасное приложение» вместо «устаревшей версии», якобы уязвимой ко взлому.

Аналогичные письма получают и пользователи Bitwarden — от адреса hello@bitwardenbroadcast[.]blog. В них та же схема и тот же «повод»: фиктивное предупреждение о взломе и ссылка на «обновлённый клиент».

Cloudflare уже заблокировала фишинговые страницы, указанные в рассылках, пометив их как мошеннические. Однако эксперты предупреждают, что злоумышленники могут возобновить кампанию с другими доменами.

После установки Syncro агент скрывает своё присутствие и подключается к серверу каждые полторы минуты. Получив доступ, злоумышленники могут установить дополнительную вредоносную программу, украсть данные или добраться до хранилища паролей пользователя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru