Компания ESET выпустила новое приложение ESET Mobile Security for Android

Компания ESET выпустила новое приложение ESET Mobile Security for Android

Этот набор инструментов осуществляет защиту планшетов и смартфонов от различных угроз. По словам разработчиков, ESET Mobile Security выявляет любые признаки вредоносной активности в режиме реального времени и обеспечивает быструю и аккуратную проверку всех установленных приложений, файлов и папок на наличие троянов, вирусов, червей, шпионских приложений и других вредоносных программ.

Противоугонная система Anti-Theft Security System позволит защитить мобильник от кражи и обеспечит безопасность данных в случае потери устройства. При наличии встроенного модуля GPS пользователь сможет без труда установить текущие координаты утраченного мобильника, а родителям эта полезная функция позволит следить за перемещениями собственного ребенка. С помощью инструментов Remote Lock и Remote Wipe можно удаленно блокировать доступ к утерянному устройству и удалять секретную информацию из памяти мобильника с помощью обычного SMS-сообщения.

ESET Mobile Security for Android позволяет создать список доверенных SIM-карт для смартфона или планшета. При попытке использования несанкционированной «симки», на указанный пользователем альтернативный телефонный номер немедленно поступит текстовое уведомление. Функция Uninstall Protection не позволит злоумышленнику отключить защиту и удалить приложение ESET Mobile Security с устройства.

Для защиты от SMS и MMS-спама владельцы портативных устройств смогут использовать настраиваемые «черные» и «белые» списки. Также доступна возможность блокировки всех сообщений, поступающих с неизвестных номеров. Функция Call Blocking, как можно догадаться по ее названию, обеспечивает автоматическую блокировку входящих и исходящих вызовов. С помощью этого мощного инструмента родители смогут оградить собственных детей от нежелательных контактов и запретить совершение звонков на платные номера.

Встроенный диспетчер задач позволит обнаруживать уязвимости в защите и предоставляет подробную информацию о различных функциях устройства, включая уровень заряда аккумулятора, свободное дисковое пространство, активные процессы, Bluetooth-соединения и др.

Google случайно выложила эксплойт для незакрытой уязвимости Chromium

Google опубликовала демонстрационный эксплойт для уязвимости в Chromium, которая до сих пор не исправлена. Код для эксплуатации уже оказался в публичном доступе, а патча пока нет. Проблема затрагивает Chrome, Microsoft Edge и большинство браузеров на базе Chromium, включая Brave, Opera, Vivaldi и Arc.

Firefox и Safari в безопасности, потому что не поддерживают проблемную функцию Browser Fetch.

Уязвимость связана с API Browser Fetch, который нужен для фоновой загрузки больших файлов. Исследовательница Лира Ребане сообщила о баге Google ещё в конце 2022 года. С тех пор прошло 29 месяцев, но проблема так и не была закрыта.

Эксплойт позволяет сайту, который открыл пользователь, создать устойчивое фоновое соединение. В худшем сценарии браузер превращается в часть ограниченного ботнета: через него можно проксировать запросы, открывать сайты, участвовать в DDoS-атаках и частично отслеживать активность пользователя.

Это не полный захват компьютера, но приятного мало. Особенно если представить, что злоумышленник соберёт тысячи или миллионы таких браузеров, а потом дождётся другой уязвимости и использует уже готовую сеть.

В Edge атака может быть почти незаметной: иногда появляется окно загрузок, но без видимых файлов. В Chrome следы заметнее, но обычный пользователь, скорее всего, решит, что браузер просто опять чудит.

Google быстро удалила публикацию из баг-трекера Chromium, но интернет, как обычно, всё запомнил: код эксплойта уже сохранился в архивах.

RSS: Новости на портале Anti-Malware.ru