Двухфакторная аутентификация не остановит ZeuS

Двухфакторная аутентификация не остановит ZeuS

Словно играя в «кошки - мышки» с банками приверженцы ZeuS создали образец трояна, основной целью которого являются единовременные пароли, отправляемые клиентам на мобильные телефоны при регистрации в системе он-лайн платежей.

В связи участившимися случаями кражи аутентификационных данных пользователей Интернет - банкинга, в целях защиты многие банки Европы стали использовать двухфакторную аутентификацию. То есть, при регистрации на сайте, клиенту помимо основных известных данных (логина и пароля), необходимо ввести дополнительный код (mTAN), высланный системой на мобильный телефон.  

Как сообщил специалист в области безопасности Петр Конечный (Piotr Konieczny) обнаруживший угрозу, в данном случае используется атака типа man-in-the-mobile (MitMo). В процессе регистрации с зараженного компьютера ZeuS MitMo внедряет в соответствующую форму на сайте банка поддельное поле, «предлагая» пользователю сообщить модель и номер мобильного телефона. Получив необходимые данные, злоумышленники отправляют жертве SMS сообщение со ссылкой на вредонос, который предназначен непосредственно для указанной модели. Далее, попавший в телефон, троян собирает все имеющиеся там mTAN -коды и отправляет их оператору. Важно отметить, наиболее уязвимыми являются владельцы смартфонов, работающих на базе платформ Symbian и Blackberry. Об атаках на iOS  или Android пока не упоминается.

Специалисты компании F-Secure уже рассказывали о подобном экземпляре трояна. Тогда его жертвами стали клиенты испанских банков. Однако теперь, вредонос попал в руки польских мошенников, использующих в своих целях сайты банка ING Bank Slaski.

Google упростит исключение приложений из VPN в Android 17

Google решила навести порядок в одной из самых раздражающих мелочей при работе с VPN на Android. В Android 17 Beta 3 появится системный механизм для раздельного туннелирования (split tunneling) — исключения отдельных приложений из VPN-туннеля. В корпорации отмечают, что для этого в Android 17 вводится стандартизированный метод.

Для рядового пользователя это значит, что теперь можно будет оставить VPN включённым для всего смартфона, но при этом разрешить отдельным приложениям работать через обычный интернет.

Например, чтобы банковское приложение или стриминг не капризничали из-за VPN, а всё остальное продолжало ходить через защищённый канал. Такая проблема давно знакома пользователям Android, потому что многие приложения работают через VPN нестабильно или вообще отказываются запускаться.

Сейчас split tunneling уже есть у многих популярных VPN-сервисов, но реализован он кто во что горазд. Где-то функция спрятана глубоко в настройках, где-то работает нестабильно, а где-то её вообще нет.

В Android 17 это хотят вынести на уровень самой системы: появится отдельный системный экран настроек, где можно будет выбрать приложения, которые должны обходить VPN. После этого изменения будут применяться сразу, если VPN уже активен, или при следующем подключении.

 

По сути, Google делает довольно простую, но очень практичную вещь: забирает важную функцию из разрозненных реализаций у разных VPN-разработчиков и пытается сделать её нормальной, предсказуемой и одинаково понятной для всех.

RSS: Новости на портале Anti-Malware.ru