Поддержку программы TrueCrypt прекратили

Популярный шифровальный софт TrueCrypt больше не поддерживается. Пользователей предупредили, что на него больше нельзя полагаться из-затого, что систему посчитали слишком уязвимой для нормальной работы. Всем пользователям предлагают переходить на BitLocker.

На странице TrueCrypt предупреждают, что в программе могут быть неисправленные бреши в системе безопасности. Работа над сервисом закончилась в мае после того, как корпорация Microsoft прекратила поддержку ОС Windows XP. У Windows 8/7/Vista встроенная совместимость с зашифрованными дисками и дисковыми образами. Клиентам рекомендуется перенести данные с TrueCrypt на кодированные диски или файлы, поддерживаемые другими платформами.

Ресурс советует использовать BitLocker и предлагает инструкцию по переносу информации на другие сервисы. Посетители сайта truecrypt.org site утверждают, что их автоматически переводят на домашний ресурс программы — sourceforge.net. Отсюда можно зайти на страницу с инструкцией. Многие надеялись, что сайт взломали и их обманывают, но информация оказалась правдивой. В DNS-записях сайта не нашли изменений, которые указывают на проникновение хакеров.

Более десятилетия TrueCrypt была бесплатным инструментом, который предоставлял защитный слой для онлайнового частного контента пользователей. Софт вскоре стал популярной программой для шифрования важных файлов или целых жестких дисков.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Facebook Marketplace сливал точные координаты продавца и его товаров

Facebook устранила уязвимость в своей платформе Facebook Marketplace. В случае удачной эксплуатации этой бреши любой желающий мог определить геолокацию продавца и его товаров.

Площадка Facebook Marketplace доступна как из приложения социальной сети, так и через веб-сайт интернет-гиганта. С помощью Marketplace люди могут выставлять на продажу различные вещи.

Исследователь Джон Мосс, работающий с компанией 7 Elements, однажды заинтересовался вопросом возврата украденных вещей, для чего попробовал использовать информацию, которую можно собрать на Facebook Marketplace.

Именно благодаря этому анализу эксперт обратил внимание на JSON-ответы, которые передавало мобильное приложение Facebook. Мосс утверждает, что эти данные содержали точные географические координаты.

«В итоге мне удалось обнаружить, что злоумышленники могут использовать Facebook Marketplace для определения точных координат вещей, которые потенциально можно украсть», — пишет Мосс в блоге.

Чтобы подтвердить свою теорию, исследователь выставил на продажу несколько вещей, а затем получил их координаты без необходимости входа в Facebook.

«Меня больше всего беспокоит, что преступники могли бы достаточно легко получить координаты моих велосипедов. Это позволило бы им угнать их», — заявил эксперт.

Мосс утверждает, что Facebook стоило передавать приблизительные координаты, например, указывать почтовый индекс не полностью. Но в передаваемых данных в итоге было следующее:

Специалист утверждает, что Facebook дважды отклоняла его просьбу устранить эту проблему, ссылаясь на то, что это не уязвимость.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru