Коммерческие антивирусы воруют код у Патрика Уордла, заявил Патрик Уордл

Коммерческие антивирусы воруют код у Патрика Уордла, заявил Патрик Уордл

Коммерческие антивирусы воруют код у Патрика Уордла, заявил Патрик Уордл

Знаменитый исследователь в области кибербезопасности Патрик Уордл, выступавший на конференции Black Hat, заявил, что ряд коммерческих антивирусных продуктов без разрешения используют его алгоритмы. Другими словами, речь идет о воровстве кода.

Вместе с Уордлом своим анализом на Black Hat поделился Том Макгуайр из Университета Джонса Хопкинса. Сам Уордл, напомним, специализируется на защите macOS-устройств.

Исследование экспертов сосредоточено вокруг OverSight, бесплатного инструмента, разработанного организацией Objective-See Foundation (основателем является Патрик Уордл). OverSight позволяет пользователям macOS мониторить работу микрофона и камеры устройства, а также уведомляет, если какой-либо процесс хочет получить доступ к записи звука или видео.

Изучив сторонние защитные программы, Уордл и Макгуайр пришли к выводу, что три подобных инструмента используют алгоритмы OverSight без спроса. Интересно, что приложение Уордла распространяется бесплатно с 2016 года, однако только в 2021-м специалист открыл его исходный код.

Если условный разработчик стороннего защитного софта провел обратный инжиниринг с целью создания собственного продукта — это как минимум неэтично, не говоря уже о юридической стороне вопроса.

Уордл и Макгуайр задействовали Google и правила Yara для вычисления коммерческих продуктов, которые используют те же методы, пути, строки, ключи реестра и логику парсинга, что и OverSight.

 

Всем компаниям, которых уличили в подобном, Уордл направил соответствующие уведомления.

Злоумышленники массово воруют персаднные под видом сотрудников военкоматов

Телефонные мошенники развернули масштабную кампанию по сбору персональных данных, прикрываясь оформлением «пропусков» в военкоматы. Злоумышленники требуют сообщить номера паспорта и СНИЛС, представляясь сотрудниками военкоматов и настаивая на личной явке под предлогом «оцифровки данных».

О новой схеме сообщил ТАСС со ссылкой на МВД. В ходе разговора мошенник утверждает, что не может направить повестку стандартным способом, и предлагает срочно оформить пропуск.

Для этого он запрашивает номера паспорта и СНИЛС. Сразу после получения данных разговор, как правило, обрывается.

В МВД напомнили, что официальные ведомства и государственные организации никогда не требуют сообщать реквизиты документов по телефону. В ведомстве рекомендуют отслеживать информацию через портал «Госуслуги» либо обращаться в военкомат самостоятельно.

Номера документов остаются востребованным товаром на теневом рынке: они используются в различных мошеннических схемах и кибератаках, а также перепродаются третьим лицам.

RSS: Новости на портале Anti-Malware.ru