Руководительницы двух интернет-гигантов ведут переговоры

Yahoo! и Facebook могут объединиться

Британская газета The Sunday Telegraph утверждает, что исполнительный директор Yahoo! Марисса Майер проводила переговоры с Шерил Сэндберг – главным операционным директором социальной сети Facebook. Темой разговора стало возможное усиление сотрудничества между двумя компаниями.



Два крупнейших интернет-гиганта уже работали вместе над некоторыми мелкими проектами. Кроме того, компании уже решили давние патентные разногласия, не доводя дело до суда. Члены совета директоров верят, что ведущиеся осуждения могут привести к более тесной совместной работе двух корпораций в области поиска.

Facebook ранее заявляла, что она собирается улучшить свои поисковые технологии. По мнению Цукерберга, у социальной сети имеется очень специфическая позиция, позволяющая предоставлять людям ответы на их вопросы.

Формирование альянса с Yahoo! позволит социальной сети получить значительное преимущество в поисковых сервисах, что позволит не только крепче держать абонентскую базу в руках, но и более эффективно показывать рекламные объявления.

Yahoo! также получит значительные преимущества от сотрудничества с социальной сетью, у которой сейчас насчитывается более 6 млрд пользователей. В последнее время компания несколько утратила былые позиции на рынке веб-поиска, уступив место Google.

Марисса Майер на обложке журнала Fortune.

Работа с Facebook выполняет еще одну важную роль – Yahoo! получит возможность нанять квалифицированных веб-программистов, для решения сложных задач, в том числе и укрепления существующей системы безопасности. Заключение подобного альянса также будет представлять серьезную проблему для Google.

Аналитики и эксперты ранее предсказывали, что госпожа Майер может попытаться объединить Yahoo! с Google, где она работала ранее. Вместо этого она скооперировалась с Сэндберг (также выходцем из Google) для создания совершенно нового онлайн-гиганта.

Google – не единственный игрок на рынке IT-технологий, который может пострадать от объединения Facebook-Yahoo! Такой союз ставит под сомнения сотрудничество Yahoo! с Microsoft.

Две компании подписали соглашение в 2009 году, благодаря чему поисковый сервис Microsoft Bing стал отвечать за запросы, а Yahoo! могла сосредоточить все свое внимание на продажах рекламы. Инсайдеры утверждают, что этот брак по расчету и так трещал по швам, потому что Microsoft не удалось привлечь программистов, которые бы помогли ей справиться с Google.

Соединение Yahoo! и Facebook может вновь обострить обсуждения вопросов сохранности частной информации. Не до конца понятно, как будут работать поисковые запросы в Facebook и будет ли при их обработке учитываться личная информация пользователей. Если да, то сможет ли Yahoo! получить к ней доступ? Так или иначе, пока сделка не была анонсирована и в Yahoo! эту информацию никак не прокомментировали.

Игровую колонку Creative научили взламывать компьютеры по Bluetooth

Оказывается, опасным USB-устройством может стать даже игровая колонка. Исследователь в области информационной безопасности Расмус Муратс обнаружил, что саундбар Creative Sound Blaster Katana V2X можно взломать по Bluetooth без сопряжения, проводов и какого-либо участия владельца с расстояния до 15 метров.

Проблема оказалась сразу в нескольких архитектурных решениях устройства. Через USB колонка требует аутентификацию перед выполнением команд, а вот через Bluetooth Low Energy те же самые команды принимаются без проверки и даже без процедуры сопряжения.

Фактически любой человек в радиусе действия Bluetooth может получить доступ к управлению устройством и загрузке новой прошивки.

Муратс выяснил, что прошивка саундбара не имеет цифровой подписи. Производитель проверяет лишь контрольную сумму файла, которую исследователь без труда пересчитал после внесения изменений. В результате он смог создать собственную прошивку и установить её на устройство по воздуху.

 

После перепрошивки колонка начала представляться компьютеру не только как аудиоустройство, но и как USB-клавиатура. При каждом подключении к десктопу она автоматически вводила заранее заданную команду. В демонстрационном варианте устройство печатало безобидное «echo pwned», однако аналогичным образом можно запускать PowerShell-скрипты или выполнять другие команды на компьютере жертвы.

 

По сути, речь идёт о классической атаке BadUSB, только без необходимости физически подменять устройство. Раньше злоумышленнику нужно было вручить жертве модифицированную флешку или периферию. Теперь достаточно перепрограммировать уже имеющийся у пользователя гаджет через Bluetooth.

Самым неожиданным оказался ответ Creative. По словам исследователя, компания почти два месяца не реагировала на уведомления об уязвимости, а затем заявила, что не считает обнаруженное поведение проблемой безопасности, поскольку оно не представляет киберриска.

Поскольку официальный патч так и не появился, Муратс выпустил собственный инструмент, который отключает опасный Bluetooth-интерфейс в прошивке устройства. Правда, такой способ может нарушить работу мобильного приложения Creative.

Тем временем Bluetooth-модуль саундбара продолжает работать даже в спящем режиме, а штатной возможности полностью отключить его пользователям не предоставили.

RSS: Новости на портале Anti-Malware.ru