В Android-версию Firefox добавили расширенную поддержку ключей доступа

В Android-версию Firefox добавили расширенную поддержку ключей доступа

В Android-версию Firefox добавили расширенную поддержку ключей доступа

Разработчики Firefox в последней Android-версии браузера добавили поддержку функции операционной системы, предназначенной для объединения ключей доступа (passkey) и сторонних менеджеров паролей.

Соответствующие нововведения указаны в заметках к выходу версии Firefox под номером 128. Теперь при создании ключа доступа на каком-либо веб-сайте браузер может передать passkey менеджеру паролей.

Это работает даже в том случае, если вы используете сторонний продукт вроде LastPass или 1Password. Единственное условие — приложение должно поддерживать обновлённый в Android 14 инструмент для входа в аккаунты.

В версии Android 13 и более ранних релизах ОС созданные в Firefox ключи доступа могут передаваться исключительно менеджеру паролей от Google.

Издание Android Police отметило и другие новые фичи в Firefox 128: разработчики в целом доработали управление учётными данными (например, поле «Подтвердить пароль» теперь заполняется автоматически), исправили некорректную работу разрешения «Приблизительное местоположение».

Напомним, неделю назад мы писали, что защиту ключами доступа Microsoft- и GitHub-аккаунтов можно снять AitM-атакой. А в апреле WhatsApp (принадлежит компании Meta, признанной экстремистской и запрещенной в России) запустил поддержку ключей доступа на iPhone по всему миру.

Криптоинвестор потерял $2,1 млн после перехода по ссылке из ChatGPT

Пользователь из России лишился около 1,9 млн токенов FXRP стоимостью примерно $2,1 млн, перейдя на фишинговый сайт из ответа ChatGPT. Об инциденте сообщил блокчейн-исследователь под псевдонимом VAL.

По его версии, 12 июня инвестор Alex спросил у чат-бота, где обменять токены sFLR на WFLR в сети Flare. Среди предложенных вариантов оказалась ссылка на поддельную копию сервиса Sceptre.

Пользователь принял ресурс за настоящий, подключил криптокошелёк и подтвердил unlimited approve — неограниченное разрешение распоряжаться токенами.

Через несколько секунд злоумышленник вызвал функцию transferFrom и вывел около 1,9 млн FXRP. На момент кражи активы составляли примерно 1,3% общего выпуска токена и оценивались в 180 млн рублей.


По данным VAL, связанная мошенническая инфраструктура могла похитить более $2,2 млн. Часть добычи обменяли на DAI и Ethereum, после чего 50 ETH отправили в миксер Tornado Cash для запутывания следов.


Позже исследователь повторил похожие запросы к ChatGPT на разных языках, но получить ту же ссылку больше не смог. Независимого подтверждения того, почему фишинговый адрес оказался в ответе модели, в приведённых данных нет.

RSS: Новости на портале Anti-Malware.ru