AVAST приобретает start-up по разработке мобильных приложений Inmite

AVAST приобретает start-up по разработке мобильных приложений Inmite

AVAST, объявил об аквизиции ведущего разработчика мобильных приложений - Inmite. Благодаря этому, к AVAST присоединятся 40 талантливых экспертов в области мобильной разработки. Руководить ими будет Джуд МакКолгана, который был недавно назначен руководителем направления мобильных разработок компании Avast.

В портфолио команды Inmite входит множество реализованных проектов для ведущих компаний, охватывающих автомобильные, финансовые и телекоммуникационные отрасли. Компания, в частности, может похвастаться разработкой первого прототипа онлайн-банка для Google Glass, и официально признана Google лучшим разработчиком в Google Play.

“Выигрывают компании с талантливыми сотрудниками. В команде Inmite лучшие мобильные разработчики и теперь они присоединяются к AVAST, что поможет нам ускорить темпы развития и расширить наши возможности среди мобильных платформ. ” сказал Винсент Стэклер, генеральный директор AVAST. “Киберпреступники все чаще выбирают в качестве мишени смартфоны и планшеты, поэтому пользователи по праву хотят, чтобы мы защитили их от Wi-Fi атак, фишинга, или при потере/краже их электронного устройства. Пользователи хотят чувствовать себя комфортно при пользовании мобильным устройством, зная что находятся под надежной защитой. Inmite принесет инновационные решения, чтобы оправдать ожидания пользователей во всем мире.”

"Целью, лежащей в основе деятельности компании Inmite, является инновационная разработка приложений, которые существенно упрощают жизнь людей. Мы достигли этой цели , реализовав успешные проекты в областях финансов, СМИ, телекоммуникаций и автомобильной промышленности. Для того, чтобы приобрести большее влияние по всему миру, мы хотели присоединиться к ведущему мировому лидеру в области мобильных решений, который верит в технологии будущего. AVAST разделяет наши цели и является для нас идеальным партнером ", сказала Барбора Петрова, руководитель пресс-слежбы компании Inmite.

Passkeys сдали адрес: iCloud Private Relay раскрывает реальный IP

Защитная ширма Apple оказалась с дыркой. Исследователи Томми Мыск и Талал Хадж Бакри обнаружили, что сайты могут узнать реальный IP-адрес пользователя даже при включённом iCloud Private Relay. Для этого им достаточно поддерживать ключи доступа или хотя бы сделать вид, что поддерживают.

Проблема кроется в WebKit и механизме WebAuthn. При проверке ключа доступа запрос отправляет не Safari, а системная служба учётных данных.

В результате трафик проходит мимо Private Relay, а сервер получает настоящий IP. Причём взаимодействие пользователя не всегда требуется, сайт способен провернуть трюк без заметного окна или запроса.

Private Relay здесь важно не путать с VPN. Сервис защищает веб-трафик Safari, тогда как VPN работает на уровне всей системы. Поэтому системный запрос спокойно обходит эппловский заслон.

Исследователи нашли ещё два канала утечки: через предварительное разрешение DNS-имён и WebTransport. В первом случае сайт может определить реальные DNS-серверы пользователя, во втором — установить прямое соединение и снова увидеть его IP. Все три проблемы подробно описаны в исследовании Mysk.

Под ударом оказался не только Safari. На iOS браузеры обязаны использовать WebKit, поэтому уязвимость затрагивает и приложения с собственным прокси, включая Onion Browser для работы через Tor. Обычные системные VPN от этих конкретных утечек не страдают.

Исследователи подготовили тестовый сайт, на котором пользователи могут проверить своё устройство. В браузере Psylo разработчики уже закрыли все три канала утечки, отключив опасные функции по умолчанию.

RSS: Новости на портале Anti-Malware.ru