В Google Translate обнаружили встроенный шифровальщик

В Google Translate нашли латинский шифр

В блоге KrebsOnScurity появилась статья о том, что с помощью переводчика Google можно составлять шифрованные сообщения. Для этого достаточно ввести слова «lorem ipsum» в строку Translate.

Впервые шифровку обнаружили несколько месяцев назад сотрудник FireEye Майкл Шукри (Michael Shoukry) и анонимная специалистка под ником Kraeh3n. Эксперты заметили странное поведение Google Translate. Когда они вводили слова «lorem ipsum», которые программа автоматически определяет как латинские, на английский их переводили как «Китай».

Дальнейшее исследование показало, что слегка изменив буквы в словах можно получить разные варианты перевода. Например, если сделать заглавными каждую букву, фразу переведут как «НАТО». Если напечатать слова задом наперед, получится «компания» и «Интернет». В США под «компанией» подразумевают ЦРУ. Повторение и перестановка букв в словосочетании, а также смесь из прописных и заглавных букв выдала еще более странные переводы.

Kraeh3n утверждает, что обнаружила шифр, когда проверяла документ с данными словами. Как только она начала вводить «lorem» в Google Translate, на экране сразу появился перевод «Китай».

«Я увидела слова, вроде «Китай», «правительство», «свобода», «полиция», и мне стало интересно, почему это происходит. Я немедленно связалась с Шукри и мы начали углубленно изучать данную ситуацию», – сказала Kraeh3n.

Специалисты не могли понять, ошибка или это или это сделано специально. Похоже, они никогда не узнают, что произошло, потому что 16 августа Google Translate перестал переводить слово lorem на английский. Представитель корпорации сообщил, что это требуется для исправления бага в алгоритме переводчика. Kraeh3n уверена, что «lorem ipsum» не был случайностью или ошибкой софта.

Мошенники заманивают удалёнщиков компенсацией за домашний интернет

Российских удалёнщиков атакуют под видом работодателей, государственных ведомств и корпоративных ИТ-служб. Одной из приманок стала компенсация расходов на домашний интернет и личный компьютер.

Чтобы получить несуществующую выплату, человеку предлагают пройти идентификацию на поддельном сайте или сообщить код из СМС, рассказал руководитель группы обучения информационной безопасности Яндекса Александр Лунев.

Вместо денег сотрудник рискует передать мошенникам учётные или платёжные данные. Компенсация получается действительно удалённой — настолько, что до банковского счёта жертвы она не доезжает.

Другой сценарий начинается с письма якобы от ИТ-службы компании. В нём требуют срочно продлить доступ к рабочей системе, подтвердить учётную запись или установить обновление по ссылке. Давление на срочность нужно, чтобы человек сначала нажал, ввёл пароль и запустил файл, а уже потом задумался, почему корпоративный администратор пишет с незнакомого адреса.

Дополнительным слабым местом становится домашняя сеть. В отличие от офисной инфраструктуры, за её настройку отвечает сам пользователь. К одному роутеру часто подключены рабочий ноутбук, смартфоны, камеры, телевизоры и умные колонки. Компрометация сети поэтому может создать риски сразу для всей домашней цифровой команды.

Специалист рекомендует заменить стандартные пароли роутера и Wi-Fi, обновить прошивку и отключить функцию быстрого подключения устройств. Камеры, телевизоры, колонки и другую технику лучше вынести в отдельную гостевую сеть, изолировав её от рабочего компьютера.

Любую срочную просьбу стоит проверить по независимому каналу: связаться с работодателем или ИТ-службой через известный номер либо корпоративный мессенджер. Пароли и коды из СМС настоящие компании, банки и ведомства по телефону не запрашивают.

RSS: Новости на портале Anti-Malware.ru