В Android выявлена уязвимость, связанная с VPN

В Android выявлена уязвимость, связанная с VPN

Израильские ИТ-специалисты из Университета Бен-Гуриона говорят о наличии уязвимости в операционной системе Android, которая позволяет вредоносным приложениям обходить активные VPN-соединения и форсированно передавать трафик через вредоносный сервер и там его анализировать. Изначально сообщалось, что уязвимость присутствует в Android 4.3 Jelly Bean, однако более тщательный анализ говорит о том, что и в текущей Android 4.4. KitKat проблема также есть.



Напомним, что технология VPN используется для создания шифрованного тоннеля - частной сети - внутри общественно-доступного интернета. Компании полагаются на VPN для безопасной передачи секретной информации из удаленных офисов, а также для защиты данных, передаваемых по потенциально небезопасным сетям, пишет cybersecurity.ru.

Специалисты говорят, что потенциальное вредоносное приложение способно заразить Android и организовать обход VPN-соединения, перенаправляя все коммуникационные данные в сеть, находящуюся под контролем хакеров. Сами перехватываемые данные не шифруются и передаются как есть, что ставит под угрозу их конфиденциальность. Данный редирект осуществляется совершенно незаметно для пользователя, который считает, что его данные защищены и в полной безопасности.

Израильские специалисты отмечают, что VPN-эксплоит не требует для своей работы root-привилегий. Для работы софта некоторые расширенные параметры доступа требуются, однако специалисты их не раскрывают, так как ждут ответа на уязвимость со стороны Google.

Пенсионеры смогут подтверждать право на скидки в магазинах через MAX

Процедура получения льгот, вводимых российским ретейлом для людей преклонного возраста, скоро упростится. Таким покупателям достаточно будет зайти в MAX и предъявить на кассе QR-код, сгенерированный на основе цифрового ID.

Сервис подтверждения статуса пенсионера через MAX уже запущен в пилотном режиме компанией X5.

В настоящее время нововведение доступно лишь москвичам — посетителям ряда «Перекрестков» и «Пятерочек», освоившим самообслуживание. В следующем месяце планируется распространить его на все торговые точки этих сетей.

«Каждый месяц в наши магазины приходят около 20 млн покупателей пенсионного возраста, — отметил Александр Костин, управляющий директор Х5 Tech. — Мы последовательно развиваем цифровые сервисы, которые делают покупки для клиентов любого возраста быстрее и удобнее, а процессы в магазинах — более эффективными».

Воспользоваться новой функцией несложно. На кассе самообслуживания нужно отсканировать товар, открыть раздел «Скидки пенсионерам и другие», выбрать из списка «Скидка пенсионерам» и поднести к считывателю смартфон с QR-кодом в профиле MAX (в мессенджере на такие случаи предусмотрена опция «Показать ID»).

Возможность использования MAX для подтверждения возраста в России закреплена законом. Создаваемый в мессенджере цифровой ID разрешено применять с этой целью наравне с бумажными документами, и ретейлеры уже начали осваивать это новшество при продаже товаров 18+.

RSS: Новости на портале Anti-Malware.ru