В «Вконтакте» закрыта новая уязвимость

Взломщики сменили музыку на странице Дмитрия Медведева

Взломщики обнаружили новую уязвимость в социальной сети «Вконтакте». Она позволяет без ведома пользователя публиковать в его статусе аудиозапись, которую он якобы прослушивает. Эта не слишком опасная брешь в защите сети оставалась незамеченной, пока взломщики не опубликовали название песни с нецензурной лексикой в аккаунте премьер-министра Дмитрия Медведева.



Представители сети немедленно отреагировали и заявили, что ошибка была исправлена, а уязвимость закрыта. Разработчики говорят, что ни одна учетная запись в системе не была взломана. Подробное руководство того, как получить доступ к информации об аудиозаписях в статусе пользователя, опубликовали 26 апреля 2013 года. В качестве примера взломщики использовали страницу основателя социальной сети Павла Дурова.

Затем в Интернете начали распространяться скриншоты аккаунта Дмитрия Медведева, где было указано, что он слушает самые разнообразные композиции, включая обработанные диджеем записи выступлений Алексея Навального. В данных записях присутствовала ненормативная лексика.

Кто именно стоял за взломом страницы премьер-министра, не уточняется. Учитывая доступность инструкций для взлома в Интернете, это мог осуществить буквально любой пользователь с базовыми техническими навыками. На страницу Медведева в «Вконтакте» подписано более 1,5 млн человек.

В Google Play появились поддельные приложения Ozon Банка для Android

Мошенники оперативно заняли освободившееся место в Google Play: после удаления официального приложения Ozon Банка в магазине появились сразу две подделки. Банк предупредил, что устанавливать их опасно, к финансовой организации они отношения не имеют.

«Сегодня в Google Play появились два приложения, которые выдают себя за Ozon Банк. Они не имеют отношения к банку — это мошенники», — говорится в обращении компании, которое приводит KP.RU.

Предположительно, копии могут использоваться для фишинга, перехвата данных учётной записи и другой конфиденциальной информации. Расчёт на то, что пользователь ищет привычное приложение, видит знакомое название и логотип, а дальше сам приносит мошенникам всё необходимое для входа.

Ozon Банк уже обратился к Google с требованием заблокировать подделки. Официального приложения организации в Google Play сейчас нет из-за санкционных ограничений.

Установить его на Android можно через альтернативные магазины и другими способами, перечисленными на официальной странице банка. Также клиентам доступны веб-версия и личный кабинет через браузер.

Пользователям советуют не искать установочный файл по рекламе, случайным ссылкам и сообщениям в мессенджерах. Надёжнее начинать загрузку только с сайта самого банка и внимательно проверять источник приложения.

Если подделка уже установлена, её следует удалить, проверить выданные разрешения и как можно быстрее обратиться в банк.

RSS: Новости на портале Anti-Malware.ru