Крупнейшие интернет-компании создают PGP-шифрованный email-сервис

Yahoo и Google работают над новой системой шифрованной электронной почты

Yahoo работает вместе с Google над созданием защищенной системы электронной почты, которую не смогут взломать ни государственные органы, ни хакеры. Даже сами поставщики email-услуг не сумеют расшифровать эти закрытые сообщения. Для шифрования используется технология PGP.

В случае успеха, крупнейшие интенет-компании сделают технологии защиты персональных данных доступными широкой аудитории. Эксперты считают, что данный проект является следствием действий Эдварда Сноудена (Edward Snowden), который сливал в сеть самые разнообразные секреты о деятельности АНБ. Раньше у Yahoo вообще не было отдельных специалистов, которые бы занимались информационной безопасностью. Теперь деятельностью правительства обеспокоены абсолютно все.

Крупные технологические компании делают ставку на борьбу с правительственными шпионами и хакерами. Google, к примеру, объявила о том, что зашифрованные вебсайты получат преимущество при поисковой выдаче. Microsoft, в свою очередь, безуспешно пытается сражаться с требованиями американского правительства получить доступ к данным, хранящимся в Ирландии.

Отметим, что Google еще в июне объявила о своем желании создать защищенный от шпионов email. То, что к этому проекту присоединилась Yahoo, особенно интересно, потому что у этого сервиса более 110 млн пользователей. В то же время у Google – 425 млн. Осталось только дождаться, когда к проекту присоединится Microsoft у которой более 400 млн аккаунтов в Hotmail и Outlook.com.

Yahoo и Google утверждают, что шифрование будет опциональной функцией, которую пользователям придется включать отдельно. В основу нового сервиса шифрования будет положена система PGP-шифрования – проверенный инструмент защиты данных, который еще не сумели взломать. PGP предоставляет пользователям собственный ключ к шифрованию, который хранится на компьютерах, планшетах и смартфонах клиентов. Из-за подобного технического ограничения, сделать такую защиту массовой было крайне сложно. При таком шифровании нет возможности перегрузить пароль, а для рассылки писем нужно использовать сложное внешнее программное обеспечение.

Yahoo и Google должны сделать эту технологию проще и доступнее для обычных потребителей. Менеджеры обеих компаний не надеются на то, что люди будут массово переходить на подобные защищенные сервисы.

Школьников заманивают в ловушку от имени школы ради аккаунтов в MAX

Аналитики сервиса Smart Business Alert (SBA) компании ЕСА ПРО, входящей в ГК «Кросс технолоджис», предупредили о волне атак на школьников, в которых злоумышленники действуют от имени руководства учебных заведений. Конечная цель таких схем — кража аккаунтов в российском мессенджере MAX.

Как отмечают в SBA, выбор этой аудитории не случаен. Он связан с началом периода подготовки к экзаменам, когда школьники и их родители становятся особенно восприимчивыми к манипуляциям на темы, связанные со школой.

Наиболее распространённый сценарий — фишинговая схема. Ученикам предлагают проголосовать за свою школу в некоем конкурсе. Для этого нужно перейти по ссылке и подтвердить участие. Затем жертву просят ввести номер телефона, к которому привязан аккаунт в MAX, а также код из СМС.

Поскольку аккаунт в MAX тесно связан с учётной записью на Госуслугах, перехват этих данных может открыть злоумышленникам доступ и к личному кабинету пользователя. Атака может развиваться и по более сложному сценарию: в неё подключаются лжесотрудники правоохранительных органов, которые начинают запугивать жертву уголовной ответственностью за использование «мошеннического ресурса».

«Мошенники всегда выбирают наиболее удобный момент для атаки, и чем ближе экзамены, тем более массовыми могут стать такие схемы. В этот период школьник погружён в подготовку, находится в состоянии стресса и с большей вероятностью выполнит просьбу, которая выглядит как поручение от руководства школы. Особенно трудно отказаться, если обращение подаётся как действие в интересах школы накануне важного экзамена. Дополнительным фактором риска становится то, что от школьников и их родителей всё чаще требуют перейти в мессенджер MAX для учебной коммуникации. Это упрощает задачу мошенникам: потенциальных жертв легче искать в одном цифровом пространстве и атаковать по единому сценарию», — отмечает руководитель сервиса SBA Сергей Трухачёв.

Высокую активность злоумышленников в MAX фиксируют и правоохранительные органы. Российский мессенджер всё чаще используют для фишинговых атак и распространения вредоносных приложений на фоне замедления других платформ и перетока пользователей. При этом, как отметил высокопоставленный представитель профильного главка МВД, на успешность атак сам факт перехода аудитории в новый мессенджер напрямую не влияет.

RSS: Новости на портале Anti-Malware.ru