Trend Micro представила обновленную линейку продуктов Titanium 2013

Trend Micro представила обновленную линейку продуктов Titanium 2013

Компания Trend Micro Incorporated анонсировала обновленное семейство продуктов Titanium Internet Security 2013. Эти приложения, ориентированные на потребительский рынок, гарантируют эффективную защиту пользовательских систем, а также хранимых на них файлов и персональной информации, от современных интернет-угроз. В состав линейки входят пять популярных программных продуктов — Titanium Antivirus+, Titanium Internet Security, Titanium Maximum Security, Titanium Premium Security и Titanium Internet Security for Mac.

По мнению экспертов, огромное количество опасностей подстерегают пользователя в те моменты, когда он чувствует себя в относительной безопасности, а именно при посещении своей личной страницы в социальной сети. Обновленные инструменты Titanium Internet Security способны распознавать гиперссылки, ведущие со страниц социальных сетей (Facebook, Twitter, Google+, LinkedIn, MySpace и Pinterest) на потенциально опасные сайты. Более того, при обнаружении опасной ссылки, Titanium позволяет пользователю поделиться этой информацией со своими друзьями.

У обитателей соцсетей есть еще одно распространенное уязвимое место. Речь идет о настройке параметров учетной записи, которые делают персональную информацию недоступной для посторонних. 35% респондентов никогда не проверяют указанные настройки, а половина пользователей делают это не чаще чем раз в шесть месяцев. Исследователи также установили, что различные сведения, представляющие интерес для мошенников (такие как дата и место рождения, клички домашних животных и др.) можно обнаружить в открытом виде на 60% страниц. Новая утилита под названием Facebook Privacy Scanner for Windows поможет избежать нежелательных последствий. Одним нажатием на кнопку пользователь сможет убедиться в корректности настроек и проверить свою страницу на сайте Facebook на наличие персональной и секретной информации.

Стоит поподробнее рассказать о каждом из продуктов в обновленной линейке. Первым в списке значится приложение Trend Micro Titanium Antivirus +. Этот базовый инструментарий, вопреки своему названию, предлагает пользователям нечто большее, чем обычная защита от вирусов и шпионских программ. Приложение обеспечит безопасность точек доступа Wi-Fi, блокирует нежелательную корреспонденцию, а также позволит убедиться в том, что в результатах поиска в окне браузера отсутствуют потенциально опасные ссылки. Что еще более важно, Titanium Antivirus + способен гарантировать безопасную работу пользователей в социальных сетях. Два инструмента Facebook Privacy Scanner и Social Networking Security убедятся в безопасности настроек учетной записи и сообщат об обнаружении потенциальных уязвимостей.

Titanium Antivirus + представляет собой превосходное средство защиты начального уровня, однако зачастую пользователи испытывают потребность в дополнительных инструментах. Владельцам нескольких домашних ПК рекомендуется обратить свое внимание на продукт под названием Titanium Internet Security, который защитит всех членов вашей семьи.

Согласно результатам опроса, проведенного компанией Trend Micro, примерно 71% пользователей опасаются, что их дети могут столкнуться с нежелательными материалами при посещении web-страниц. Titanium Internet Security сделает пребывание несовершеннолетних в Интернете более безопасным, вы всегда будете знать, какие сайты посещают подростки и какие именно материалы их интересуют. При этом родителям не придется заключать юных пользователей в жесткие рамки и ограничивать свободу их перемещения по сети. Titanium Internet Security также предотвратит кражу персональных данных с жесткого диска (таких как номера кредитных карт, адреса электронной почты и пароли) и поможет оптимизировать работу ПК.

Если в вашем распоряжении имеются не только настольные компьютеры, но и портативные устройства, расширенный инструментарий Titanium Maximum Security может оказаться хорошим выбором. В комплект поставки Maximum Security входит система родительского контроля Trend Micro Online Guardian и универсальный менеджер паролей Trend Micro DirectPass. Каждый пользователь получит доступ к персональному облачному хранилищу Trend Micro SafeSync и сможет хранить в «онлайне» до 5 гигабайт информации. А наиболее важные документы можно запереть в виртуальный сейф Trend Micro Vault, доступ к которому блокируется дистанционно в случае потери или кражи компьютера. Клиенты Titanium Maximum Security получат три лицензии, позволяющие организовать защиту нескольких устройств, включая настольные ПК, ноутбуки, планшеты и смартфоны.

WhisperPair: Bluetooth-наушники можно взломать и подслушивать людей

Исследователи обнаружили критическую уязвимость в протоколе Google Fast Pair, которая позволяет злоумышленникам перехватывать управление Bluetooth-аудиоустройствами, подслушивать разговоры и даже отслеживать перемещения пользователей. Проблема получила идентификатор CVE-2025-36911 и название WhisperPair, она затрагивает сотни миллионов наушников, гарнитур и колонок по всему миру.

Уязвимость нашли специалисты из группы Computer Security and Industrial Cryptography при Католическом университете Лёвена (KU Leuven).

По их словам, проблема кроется не в смартфонах, а в самих аксессуарах, поддерживающих Fast Pair. Это означает, что под угрозой находятся не только владельцы Android-устройств, но и владельцы iPhone, если они используют уязвимые Bluetooth-наушники или колонки.

Суть проблемы довольно неприятная. По спецификации Fast Pair, аксессуар должен игнорировать запросы на сопряжение, если он не находится в режиме создания пары. Но на практике многие производители этот механизм попросту не реализовали. В результате любой посторонний девайс может начать процесс сопряжения без ведома пользователя — и успешно его завершить.

Как объясняют исследователи, злоумышленнику достаточно отправить аксессуару запрос Fast Pair. Если устройство отвечает, дальше можно оформить обычное Bluetooth-подключение — и всё это происходит без подтверждений, уведомлений и физического доступа к целевому пользователю.

Атаку можно провести с помощью практически любого Bluetooth-устройства — ноутбука, смартфона или даже Raspberry Pi — на расстоянии до 14 метров. Под удар попали аксессуары от Google, Jabra, JBL, Logitech, Marshall, Nothing, OnePlus, Sony, Soundcore, Xiaomi и других брендов.

После успешного подключения атакующий получает полный контроль над аудиоустройством. В худшем случае это позволяет подслушивать разговоры через микрофон наушников, а в более безобидном — внезапно включать звук на максимальной громкости.

Но и это ещё не всё. WhisperPair также позволяет использовать Google Find Hub для слежки за жертвой — если аксессуар ни разу не был сопряжён с Android-устройством. В таком случае злоумышленник может добавить его в свой Google-аккаунт и отслеживать перемещения владельца. Причём предупреждение о трекинге пользователь увидит лишь спустя часы или даже дни. Что особенно коварно, уведомление будет выглядеть так, будто устройство отслеживает сам владелец, из-за чего многие просто игнорируют его как баг.

 

 

Google признала проблему, выплатила исследователям $15 000 — максимальное вознаграждение по программе баг-баунти и совместно с производителями начала выпуск патчей. Однако, как подчёркивают исследователи, фиксы доступны пока не для всех уязвимых устройств.

Важно и то, что отключение Fast Pair на Android-смартфоне не защищает от атаки — протокол невозможно отключить на самих аксессуарах. Единственный надёжный способ защиты сейчас — установить обновление прошивки от производителя, если оно уже выпущено.

RSS: Новости на портале Anti-Malware.ru