Европейское космическое агентство стало жертвой кибер-хулиганов

Европейское космическое агентство стало жертвой кибер-хулиганов

...

Хакер, взломавший систему безопасности Королевского флота, проник в сеть еще одного государственного органа. На сей раз пострадавшей стороной оказалось Европейское космическое агентство.

Взломав систему безопасности агентства, хакер TinKode, опубликовал данные к учетным записям администратора, системе управления контентом, FTP серверу, а также выложил данные конфигурации сервера Apache.

Как заметили представители агентства, на атакуемых серверах не было какой-либо секретной информации; они были открыты для общего доступа и содержали информацию, предназначенную для сообщества исследователей. Например, данные со спутника о толщине покрова ледяного шельфа.

Несмотря на то, что степень нанесенного ущерба невелика, администрация агентства предприняла необходимые меры. Все серверы были отключены, авторизационные данные к учетным записям были заменены. Кроме этого, все пользователи были уведомлены о случившемся.

Каким образом был осуществлен взлом, равно как и о мотивах, движимых хакером, не сообщается.

Google лишает Android-трояны главного инструмента слежки

Google внедряет новую функциональность для улучшения безопасности Android-приложений. Теперь разработчики могут гораздо проще защищать пользователей своего софта от слежки и кражи конфиденциальных данных. В частности, в Android 16 появился новый флаг — accessibilityDataSensitive.

О нововедении разработчики Android рассказали в своём в блоге. Как известно, вредоносные программы часто используют специальные возможности ОС (Accessibility Services) для перехвата паролей и другой важной информации.

Например, банковский троян Anatsa или зловред Copybara активно используют эту лазейку, чтобы красть данные с экранов приложений и передавать их операторам.

С помощью флага accessibilityDataSensitive разработчики могут отмечать элементы интерфейса, которые содержат конфиденциальную информацию. Если установить флаг в значение true, нелегитимные приложения с доступом к Accessibility Services (если у них не установлен флаг isAccessibilityTool=true) не смогут получить доступ к этим данным.

 

Уже сейчас Google внедрила этот флаг в setFilterTouchesWhenObscured. Это значит, что в тех приложениях, где этот метод уже использовался для защиты от «тапджекинга», элементы автоматически будут считаться защищаемыми. Это добавляет защиту без необходимости усилий со стороны разработчиков.

Google советует использовать либо setFilterTouchesWhenObscured, либо accessibilityDataSensitive для всех экранов, где отображаются конфиденциальные данные — например, страницы входа, формы оплаты и другие элементы с личной информацией. Дополнительную информацию можно найти в статье Google, посвящённой тапджекингу.

RSS: Новости на портале Anti-Malware.ru