ФБР расследует «взрыв» Белого дома

ФБР расследует «взрыв» Белого дома

Федеральное бюро расследований США начало расследование по факту взлома хакерами аккаунта агентства Associated Press в соцсети, на котором было размещено не соответствующее действительности сообщение о взрывах в Белом доме и ранении президента США Барака Обамы, сообщает ИТАР-ТАСС.

Начало расследования подтвердила журналистам представитель ФБР Дженни Ширер, однако никаких других деталей она не привела.

Ответственность за взлом взяли на себя хакеры из Сирии «Сирийская электронная армия», сообщает ВВС.

Ранее эта группировка взломала в соцсети аккаунты ВВС и американских телекомпаний CBS и NPR.

Аккаунт АР временно прекратил работу, и АР попросило пользователей игнорировать все сообщения «до дальнейшего извещения».

Майк Бейкер, один из репортеров АР, на своей странице в соцсети написал, что «нападение на AP произошло через час после того, как некоторые из нас получили хорошо замаскированный фишинг-имейл».

Фишинг – известный вид мошенничества в интернете, при помощи которого преступники или хакеры пытаются убедить пользователя передать им свои личные данные и пароли.

В данном случае электронное сообщение выглядело так, как будто оно было отправлено одним из сотрудников АР, в котором другим сотрудникам компании предлагалось просмотреть на «очень важную» статью на сайте газеты Washington Post.

Ссылка вела на поддельный сайт, который просил сотрудников АР ввести их логин и пароль.

Напомним, аккаунт Associated Press в соцсети был взломан вечером 23 апреля.

Информация о том, что запись о взрывах в Белом доме и ранении Обамы не соответствует действительности, появилась в другом микроблоге агентства. Там же говорится о том, что аккаунт был заморожен в связи со взломом.

Поддельное сообщение о ранении Обамы успело скопировать в свою новостную ленту агентство ИТАР-ТАСС. Позже оно дало опровержение. Отреагировали на ложное сообщение и рынки: в момент появления твита индекс Dow Jones упал на 131 пункт, но вскоре восстановил прежний уровень.

Android разрешил переносить пароли и passkeys без опасных текстовых файлов

Google запустила в Android механизм прямого переноса паролей и ключей доступа между менеджерами учётных данных. Теперь ради смены приложения не нужно выгружать секреты в незашифрованный текстовый файл и надеяться, что его никто не найдёт раньше удаления. Перенос запускается внутри нового менеджера паролей.

Пользователь выбирает импорт, после чего Android находит совместимые приложения на устройстве и перенаправляет в прежний сервис.

Там можно проверить список данных и подтвердить передачу. По словам Google, весь процесс занимает несколько секунд, а отдельный файл на смартфоне не создаётся.

Главным изменением стала поддержка passkeys. Ранее ключи доступа нельзя было перенести в другой менеджер: их приходилось заново создавать на каждом сайте и в каждом приложении.


На старте новую функцию поддерживают Google Password Manager, 1Password, Bitwarden Password Manager и Dashlane. Google обещает подключить новых партнёров, но конкретных имён и сроков пока не приводит. Если используемый менеджер не вошёл в список, остаётся прежняя схема с экспортом паролей, а passkeys переезжать откажутся.

Согласно примечанию Google, новый механизм совместим с устройствами под управлением Android 8 и новее. При этом компания описывает передачу как безопасную, но не раскрывает в анонсе технические подробности защиты данных во время обмена между приложениями.

Функция снижает зависимость пользователей от одного поставщика и устраняет один из самых неприятных этапов миграции — хранение всей коллекции паролей открытым текстом.

RSS: Новости на портале Anti-Malware.ru