Хакеры взломали приложение Yo. Данные пользователей скомпрометированы.

Модное приложение Yo взломала группа американских студентов

Группа студентов Технологического университета Джорджии взломала мобильную программу Yo. Учащиеся смогли рассылать сообщения посредством приложения и просмотреть личные данные клиентов в базе данных компании Yo. Создатель стартапа Yo принес свои извинения скомпрометированным пользователям.

Взломщики рассказали о своих действиях основателю фирмы Ору Арбелю (Or Arbel) и выслали ему сообщение с текстом «YoBeenHacked». Специалист убрал программу из продажи и устранил бреши, которые позволили её взломать. 21 июня Арбель объяснил случившееся и попытался выставить ситуацию в позитивном свете. По словам специалиста, хорошо, что программу взломали так рано, и проблемы удалось устранить. Основатель компании сказал, что пользователи приложения не предоставляют информацию об электронном ящике, Facebook аккаунте и другие личные данные. Так что причин для волнения нет.

После того, как Арбель узнал об атаке, команда инженеров закрыла бреши, которые к ней привели. Специалист также связался с хакерами. По его словам, студенты предоставили информацию о том, как они нашли уязвимость. На прошлой неделе приложение Yo привлекло внимание более миллиона пользователей. Простая программа позволяет отсылать сообщения с текстом «Yo». Это похоже на функцию «Poke» в социальной сети Facebook.

В свете недавнего взлома успех софта может оказаться краткосрочным. Пока программа в списке самых скачиваемых приложений App Store, но её популярность среди пользователейiOS-устройствпостепенно утихает в США и остальном мире.

UserGate вывел на рынок отдельный шлюз веб-безопасности uSWG

Компания UserGate объявила о коммерческом запуске UserGate Secure Web Gateway (uSWG) — нового продукта для контроля доступа к веб-ресурсам. Решение предназначено для фильтрации интернет-трафика, SSL-инспекции, а также защиты от фишинговых и нежелательных сайтов.

В отличие от функциональности, встроенной в межсетевой экран, uSWG выпускается как самостоятельный продукт. Он доступен в виде программно-аппаратных комплексов и виртуального апплайнса.

В основе решения лежат собственные разработки UserGate, включая операционную систему на базе Linux, веб-прокси, реверс-прокси, потоковый антивирус и систему категоризации сайтов. По данным компании, база содержит более 170 млн URL, распределенных по 88 категориям.

Одной из особенностей продукта стала интеграция с Яндекс Браузером для организаций. В этом сценарии можно настроить маршрутизацию пользовательского веб-трафика только через доверенный браузер. По задумке разработчика, такой подход помогает контролировать доступ к веб-ресурсам и снижать риск передачи данных через сторонние онлайн-сервисы, включая ИИ-платформы.

Также в uSWG реализованы фильтрация по GeoIP, принудительный безопасный поиск для популярных поисковых систем, морфологический анализ содержимого веб-страниц, различные механизмы аутентификации, поддержка TACACS+ и встроенный Captive Portal для идентификации пользователей.

Для масштабных внедрений продукт поддерживает интеграцию с балансировщиками трафика, включая DS Proxima.

На старте линейка аппаратных платформ включает модели D500, E1000, E3000 и F8000. По данным UserGate, их производительность при включенной SSL-инспекции составляет от 3,6 до 7,7 Гбит/с на трафике EMIX. До конца 2026 года компания планирует добавить поддержку младших устройств серии C.

uSWG уже внесен в реестр российского ПО Минцифры. Кроме того, продукт проходит сертификацию ФСТЭК России по 4-му уровню доверия.

RSS: Новости на портале Anti-Malware.ru