Руководительницы двух интернет-гигантов ведут переговоры

Yahoo! и Facebook могут объединиться

Британская газета The Sunday Telegraph утверждает, что исполнительный директор Yahoo! Марисса Майер проводила переговоры с Шерил Сэндберг – главным операционным директором социальной сети Facebook. Темой разговора стало возможное усиление сотрудничества между двумя компаниями.



Два крупнейших интернет-гиганта уже работали вместе над некоторыми мелкими проектами. Кроме того, компании уже решили давние патентные разногласия, не доводя дело до суда. Члены совета директоров верят, что ведущиеся осуждения могут привести к более тесной совместной работе двух корпораций в области поиска.

Facebook ранее заявляла, что она собирается улучшить свои поисковые технологии. По мнению Цукерберга, у социальной сети имеется очень специфическая позиция, позволяющая предоставлять людям ответы на их вопросы.

Формирование альянса с Yahoo! позволит социальной сети получить значительное преимущество в поисковых сервисах, что позволит не только крепче держать абонентскую базу в руках, но и более эффективно показывать рекламные объявления.

Yahoo! также получит значительные преимущества от сотрудничества с социальной сетью, у которой сейчас насчитывается более 6 млрд пользователей. В последнее время компания несколько утратила былые позиции на рынке веб-поиска, уступив место Google.

Марисса Майер на обложке журнала Fortune.

Работа с Facebook выполняет еще одну важную роль – Yahoo! получит возможность нанять квалифицированных веб-программистов, для решения сложных задач, в том числе и укрепления существующей системы безопасности. Заключение подобного альянса также будет представлять серьезную проблему для Google.

Аналитики и эксперты ранее предсказывали, что госпожа Майер может попытаться объединить Yahoo! с Google, где она работала ранее. Вместо этого она скооперировалась с Сэндберг (также выходцем из Google) для создания совершенно нового онлайн-гиганта.

Google – не единственный игрок на рынке IT-технологий, который может пострадать от объединения Facebook-Yahoo! Такой союз ставит под сомнения сотрудничество Yahoo! с Microsoft.

Две компании подписали соглашение в 2009 году, благодаря чему поисковый сервис Microsoft Bing стал отвечать за запросы, а Yahoo! могла сосредоточить все свое внимание на продажах рекламы. Инсайдеры утверждают, что этот брак по расчету и так трещал по швам, потому что Microsoft не удалось привлечь программистов, которые бы помогли ей справиться с Google.

Соединение Yahoo! и Facebook может вновь обострить обсуждения вопросов сохранности частной информации. Не до конца понятно, как будут работать поисковые запросы в Facebook и будет ли при их обработке учитываться личная информация пользователей. Если да, то сможет ли Yahoo! получить к ней доступ? Так или иначе, пока сделка не была анонсирована и в Yahoo! эту информацию никак не прокомментировали.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru