Спамеры променяли латиницу на кириллицу

Спамеры отказались от латиницы

Спамеры нашли новый способ обходить фильтры. Недавно они начали заменять буквы латиницы похожими символами в надежде, что их поддельные электронные письма дойдут до почтовых ящиков жертв. Практика оказалась весьма эффективной.

По словам экспертов из Лаборатории Касперского, тема и текст таких спам-писем, на первый взгляд, могут казаться обычными. Однако если посмотреть на содержимое внимательнее, заметно, что немало латинских букв заменили символами, похожими на них.

Этот тренд становится популярным среди преступников, которые ищут жертв в Италии. Эксперты отметили разные типы спам-сообщений, в которых использовалась данная техника. Взломщики меняли латинские буквы на кириллице и IPA символы в одном и том же письме.

Это возможно из-за системы кодирования UTF-8, которая позволяет совмещать разные типы знаков в одном сообщении. Простой трюк используется для обмана спам-фильтров. С другой стороны, в Лаборатории Касперского утверждают, что их решения трудно обойти. Фильтры компании способны обнаружить спам, даже если он не написан на латинице.


В любом случае, это доказывает, что пользователи не всегда могут рассчитывать на то, что представители услуг будут в сохранности держать их электронный ящик. Клиенты всегда должны быть осторожны, когда открывают ссылки или прикрепленные файлы в подозрительных сообщениях.

Wi-Fi научили распознавать людей в комнате без телефонов и браслетов

Исследователи из Технологического института Карлсруэ показали новый фокус с Wi-Fi. Оказывается, обычные роутеры могут помогать распознавать людей, которые просто ходят по комнате. Даже если у человека нет с собой смартфона, часов или другого беспроводного устройства.

Метод получил название BFId. Он использует данные beamforming — технологии, с помощью которой машрутизатор направляет сигнал в сторону подключённых устройств.

Проблема в том, что часть этих данных передаётся без шифрования, и их можно пассивно перехватывать обычным адаптером Wi-Fi в режиме мониторинга.

Дальше начинается самое интересное. Человек проходит через комнату, его тело немного меняет радиосигнал, а система анализирует эти изменения. По сути, Wi-Fi превращается в невидимую камеру, только вместо картинки — радиоволны и математика.

 

В эксперименте участвовали 197 человек. По данным исследователей, BFId смог распознавать людей с точностью до 99,5%. Для сравнения: старые методы на базе CSI показали 82,4% на сопоставимой выборке. То есть новый подход оказался не просто рабочим, а очень бодрым.

Главный неприятный момент — для атаки не нужно подключаться к целевой сети, взламывать пароль или ставить специальное оборудование. Достаточно находиться рядом и слушать незашифрованные служебные данные Wi-Fi. Роутер делает свою обычную работу, а побочный эффект — потенциальная слежка за людьми в помещении.

Исследователи пробовали снизить риск, например уменьшить частоту отчётов beamforming. Но это почти не помогло: точность распознавания всё равно оставалась высокой. А вот шифрование таких данных потребовало бы изменений в стандарте Wi-Fi и могло бы сломать совместимость со старыми устройствами.

Ситуацию делает ещё веселее новый стандарт 802.11bf, который как раз формализует обнаружение присутствия и мониторинг окружающей среды через Wi-Fi.

Авторы работы считают, что в стандарт нужно заранее добавить нормальные защитные механизмы.

RSS: Новости на портале Anti-Malware.ru