Личные данные владельцев смартфонов под угрозой

Личные данные владельцев смартфонов под угрозой

Программисты из Университета Индианы и Управления по разработке морских систем ВМС США (NAVSEA) представили технологию скрытного составления трехмерной модели помещения с помощью вредоносной программы, устанавливаемой на смартфон.

Методика описана в препринте, опубликованном на сайте arXiv.org, кратко о ней пишет блог Technology Review. Авторы протестировали свою технологию на 20 добровольцах, которым передали смартфоны со скрытно установленной программой. Она периодически делала фотографии обстановки в экспериментальной комнате и при этом записывала данные сенсоров движения и положение аппарата. После предварительной обработки (удаления размытых фотографий и фотографий, сделанных в темноте), изображения скрытно передавались на сервер управления, сообщает  Lenta.ru.

На сервере из набора фотографий при помощи данных от сенсоров движения строилась трехмерная модель помещения. В среднем, полученные модели были достаточно подробными - они содержали порядка 180-800 тысяч трехмерных точек. Для ориентации в них было составлено специальное клиентское ПО, которое позволяло подробно рассмотреть отдельные детали фотографий.

После получения моделей, их передавали другим участникам эксперимента. Две группы добровольцев должны были обнаружить чувствительную информацию, содержащуюся в комнате (пароли, документы, номера счетов). При этом одной группе предоставлялись фотографии, а другой - полученная трехмерная модель. По словам авторов, трехмерная модель, в отличии от фотографий, оказалась гораздо удобней для этого - украсть чувствительную информацию с ее помощью оказалось гораздо проще.

Специалисты подчеркивают, что на создание программы их подвигло желание исследовать скрытые уязвимости, возникающие при использовании современных смартфонов. В окончании своей статьи они обсуждают различные программные и технологические приемы, которые могут воспрепятствовать созданию и использованию подобной вредоносной программы.

С 1 апреля в России отключат пополнение Apple ID со счёта телефона

Для российских пользователей iPhone с 1 апреля может исчезнуть ещё один привычный способ оплаты сервисов Apple. операторы «большой четвёрки» получили указание отключить возможность пополнять баланс Apple ID со счёта мобильного телефона. Обсуждение этого вопроса, по данным издания, прошло 28 марта на совещании с главой Минцифры Максутом Шадаевым.

Как пишет РБК со ссылкой на три источника на телеком-рынке, среди причин такого шага называлась в том числе необходимость затруднить оплату VPN-сервисов.

Ранее мы писали, что 28 марта обсуждали возможность временно приостановить оплату сервисов Apple со счёта мобильного телефона. Идея в том, чтобы подтолкнуть компанию к возвращению популярных российских приложений в App Store.

Другими словами, история тут не только про Apple как таковую, но и про более широкий контроль над цифровыми сервисами, которые оплачиваются через экосистему компании.

На данный момент прямое пополнение Apple ID с мобильного счёта доступно у МТС и «ВымпелКома» под брендом «Билайн». У «МегаФона» и T2 такая схема тоже есть, но уже через партнёрские механизмы. Если решение действительно вступит в силу, пользователи iPhone в России лишатся ещё одного оставшегося рабочего способа оплачивать подписки, приложения и другие покупки внутри сервисов Apple.

Сама по себе эта опция стала особенно востребованной после 2022 года, когда привычная оплата российских карт в экосистеме Apple перестала работать из-за санкционных ограничений. На этом фоне мобильный счёт для многих оказался удобным обходным вариантом, особенно когда нужно было оплатить подписку или пополнить внутренний баланс аккаунта.

Пока официальных подробных комментариев немного. Представители «МегаФона», T2 и «ВымпелКома» от комментариев отказались. Запросы также были направлены в МТС и Минцифры. Так что формально история пока выглядит как информация от источников, но сама новость уже вызвала заметный резонанс — слишком уж чувствительная тема для владельцев iPhone в России.

Если всё произойдёт именно так, то уже с 1 апреля пользователям придётся искать новые способы пополнения Apple ID. А это значит, что доступ к платным сервисам Apple в России снова станет менее удобным.

RSS: Новости на портале Anti-Malware.ru