Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Баг Microsoft Edge позволял незаметно установить вредоносные расширения

...
Баг Microsoft Edge позволял незаметно установить вредоносные расширения

Уязвимость в Microsoft Edge, для которой уже есть патч, позволяет в случае эксплуатации установить вредоносные и потенциально опасные расширения на системах пользователей.

Мошенники бомбардируют iPhone алертами MFA в попытке захвата аккаунта

...
Мошенники бомбардируют iPhone алертами MFA в попытке захвата аккаунта

Злоумышленники нашли какой-то баг в системе многофакторной аутентификации Apple (MFA) и рассылают на гаджеты десятки запросов на сброс пароля iCloud, а затем звонят от имени техподдержки и просят сообщить одноразовый код подтверждения.

Более 2 млрд паролей в руках злоумышленников: как помогает автоматизация обработки утечек данных

...
Более 2 млрд паролей в руках злоумышленников: как помогает автоматизация обработки утечек данных

VK рассказала про объёмы утечек уникальных логинов и паролей у пользователей разных сервисов по всему миру. Масштаб проблемы — явно нешуточный, но компания сумела выстроить эффективную систему противодействия угрозам.

В Google Play найдено 28 программ, скрытно превращающих гаджет в прокси

...
В Google Play найдено 28 программ, скрытно превращающих гаджет в прокси

В марте 2023 года с Google Play удалили бесплатный VPN-софт, который приобщал Android-устройства к прокси-сети, используемой для сокрытия рекламного мошенничества. В HUMAN Security проанализировали Oko VPN и нашли в магазине еще 28 схожих приложений.

Пиринговый СМС-вход в Telegram создаёт риски конфиденциальности

...
Пиринговый СМС-вход в Telegram создаёт риски конфиденциальности

Новая функциональность Telegram, позволяющая пользователям получить бесплатный премиум-статус в обмен на использование их телефонного номера в качестве ретранслятора для отправки одноразовых кодов в СМС, вызвала обеспокоенность в отношении конфиденциальности.

Создан инструмент джейлбрейка Apple TV

...
Создан инструмент джейлбрейка Apple TV

Команде специалистов удалось осуществить джейлбрейк телевизионных приставок Apple. Созданный инструмент пригоден для рутования Apple TV HD и Apple TV 4K первого поколения; дата выпуска пока не объявлена.

Топ-6 уловок мошенников: как не стать жертвой

...
Топ-6 уловок мошенников: как не стать жертвой

Злоумышленники давно научились добывать конфиденциальную информацию обманом и хитростью, используя методы социальной инженерии. Разбираемся, как это работает, и изучаем основные схемы преступников.

ИИ-поиск Google продвигает вредоносные и мошеннические сайты

...
ИИ-поиск Google продвигает вредоносные и мошеннические сайты

Новый поиск Google, оснащённый ИИ-функцией «Search Generative Experience», предлагает пользователям мошеннические сайты, перенаправляющие на установку вредоносных расширений для Chrome и фейковые розыгрыши смартфонов iPhone.

Вышла macOS Sonoma 14.4.1, устраняющая нелепые баги предыдущей версии

...
Вышла macOS Sonoma 14.4.1, устраняющая нелепые баги предыдущей версии

Apple наконец выпустила обновление macOS Sonoma под номером 14.4.1, которое должно устранить кучу багов, всплывших после выхода версии 14.4. Кроме того, апдейт содержит патчи, поэтому рекомендуется не тянуть с его установкой.

Топовые Python-разработчики заразились инфостилером в ходе сложной атаки

...
Топовые Python-разработчики заразились инфостилером в ходе сложной атаки

Ряд топовых разработчиков на Python, среди которых есть и сопровождающие проект Top.gg специалисты, столкнулись с заражением вредоносной программой. После загрузки клона популярной утилиты девелоперы получили в системы инфостилер.