Абонент AT&T стал жертвой хакеров

Абонент AT&T стал жертвой хакеров

 Компания AT&T отозвала судебный иск к бизнесмену Майклу Смиту из штата Массачусетс (США), который утверждает, что долг за телефонные переговоры, который компания пытается с него взыскать, возник в результате действий неизвестного хакера, подключившегося к телефонам его компании еще в 2009 году. 

По словам Смита, хакер неоднократно звонил в Сомали, в итоге Смиту пришел счет за телефонные переговоры с Сомали более чем на $900000. Насчитав пеню, компания AT&T подала на Майкла Смита в суд, предъявив ему иск в размере $1150000.

Адвокаты Смита настаивают на том, что компания обязана была предупредить их клиента о подозрительной активности его телефонной линии. В свою очередь, представители компании AT&T заявляют, что компания отозвала все судебные иски против Майкла Смита и готова искать компромиссные пути выхода из сложившейся ситуации.

 

РЖД переводит сервисы на новые сертификаты: что делать пассажирам

РЖД начала переводить сайт, приложение «РЖД Пассажирам», PWA-версию и другие электронные сервисы на российские сертификаты безопасности. Из-за этого части пользователей потребуется установить корневые сертификаты Минцифры или перейти на браузер, который уже умеет им доверять.

В российских браузерах сервисы продолжат открываться без дополнительной настройки, как на компьютерах, так и на мобильных устройствах.

Пользователям других браузеров РЖД рекомендует скачать сертификаты с официальной страницы «Госуслуг». Учётная запись для этого не нужна, установка бесплатна.

С Android всё спокойно. Актуальная версия приложения «РЖД Пассажирам» продолжит работать без дополнительных сертификатов. Пользователям советуют лишь проверить наличие обновлений.

Владельцам iPhone повезло меньше: для работы приложения на iOS понадобится установить корневые сертификаты Минцифры вручную. Информация о переходе также опубликована на сайте РЖД.

Корневой сертификат сообщает устройству, каким центрам сертификации можно доверять. Поэтому скачивать такой файл из телеграм-канала, письма от поддержки или с первого сайта в поиске категорически нельзя. Установка поддельного сертификата способна помочь злоумышленникам перехватывать трафик и маскировать фишинговые страницы.

Безопасный вариант — использовать только прямой адрес gosuslugi.ru/crt, самостоятельно набрав его в браузере. Если при открытии сайта РЖД внезапно предлагают скачать сертификат с другого домена, перед вами, вероятнее всего мошенник.

RSS: Новости на портале Anti-Malware.ru