Google лучше всех фильтрует вредоносные сайты

 Как известно, на сегодняшний день задача современных поисковых систем состоит не только в поиске необходимой пользователям информации, но и в защите пользователей от вредоносных сайтов. Как правило, злоумышленники либо создают такие сайты с нуля, либо инфицируют вредоносными программами легитимные сайты.

Понимая опасность подобных сайтов для интернет-пользователей, практически все поисковые системы проверяют сайты, отражаемые в результате поиска на наличие вредоносных программ. И либо удаляют выявленные вредоносные сайты из результатов поиска, либо предупреждают пользователей о том, что тот или иной сайт может нанести вред их компьютерам.

 

По данным экспертов наименьшее количество вредоносных сайтов в результатах поиска выдает поисковая система Google. В ходе исследования, продолжавшегося более полутора лет, эксперты протестировали несколько десятков миллионов сайтов и получили следующие результаты: в поисковой системе Google из 11 миллионов протестированных сайтов 272 (0.0025%) оказались заражены вредоносами. Протестировав аналогичное количество сайтов, выданных в качестве результатов поиска поисковой системой Bing, эксперты обнаружили 1285 вредоносных сайтов (0.012%), что в 5 раз превышает показатели Google.

Из 13,7 миллиона сайтов, выданных в качестве результатов поиска поисковой системы Яндекс, инфицированными оказались 3330 сайтов. Эксперты отмечают, что формально наименьшее количество вредоносных сайтов было обнаружено в результатах поиска поисковой системы Blekko, 203 вредоносных сайта. Однако данный результат сложно назвать репрезентативным, так как при тестировании данной поисковой системы эксперты проверили на наличие вредоносов лишь 3 миллиона сайтов.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Хак Microsoft PlayReady позволяет загружать фильмы со стриминговых площадок

Технология Microsoft PlayReady, применяемая для защиты контента и доступа к нему, содержит уязвимости, эксплуатация которых может позволить недобросовестным подписчикам загружать фильмы с популярных стриминговых сервисов.

О лазейке рассказали специалисты по кибербезопасности из компании AG Security Research. Адам Годиак, основатель и гендиректор AG Security Research, ещё в 2022 году предупреждал Microsoft о возможности нелегально скачивать контент с Canal+, который должен быть защищён PlayReady.

Вектор доступа к медиаресурсам сводился ко взлому приставок и получению ключей. Представители Canal+ на тот момент игнорировали исследования Годиака, а чуть позже объявили о закрытии затронутой платформы.

Что касается Microsoft, техногигант из Редмонда всё-таки обратил внимание на работу специалиста, но отметил при этом, что описанные проблемы касаются настроек, которые контролируются поставщиком услуг. Другими словами, уязвимость не затрагивает службу или клиент Microsoft.

После этого Годиак решил изучить именно Microsoft PlayReady. Исследователя интересовало, насколько хорошо система защищать контент на популярных стриминговых сервисах.

В этот раз не было взлома приставок, AG Security Research сосредоточилась на анализе технологии Protected Media Path (PMP), цель которой — защищать контент в средах Windows.

В результате, по словам Годиака, в компонентах PMP удалось выявить уязвимости, позволяющие получить ключи для доступа к контенту, защищённому PlayReady. Используя такие ключи, пользователь мог получить медиаконтент с популярных стриминговых сервисов.

«Вектор атаки работает через временное окно, в течение которого ключи для доступа к контенту обрабатываются в форме XORed — простой текст. Значение таких ключей можно получить через операцию XOR с магической 128-битной последовательностью ключей», — объясняет специалист.

Этот способ исследователи продемонстрировали на примере сервисов Canal+ и Netflix, однако есть подозрения, что вектор может сработать и с другими платформами: HBO Max, Amazon Prime Video, Sky Showtime.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru