Gmail и другие мобильные приложения уязвимы более чем на 90%

Американцы научились взламывать мобильный Gmail с 92% вероятностью

Команда американских программистов разработала метод, который позволил с 92% вероятностью взламывать мобильные приложения, включая Gmail. Для проведения атаки владелец устройства должен предварительно поставить на телефон вредоносную программу.

Специалисты обнаружили уязвимость, которая присутствует в ОС Android, Windows и iOS. Брешь можно эксплуатировать для получения личных данных у ничего не подозревающих жертв. Исследователи протестировали метод и обнаружили, что он эффективен на 82-92% в 6 из 7 популярных приложений. В список программ входят Gmail, CHASE Bank и H&R Block. Единственным «непробиваемым» софтом оказалось приложение Amazon.

«Всегда считалось, что программы не могут мешать друг другу. Мы доказали, что это не так. Одно приложение способно серьезно навредить другим и привести к плачевным последствиям для пользователя», – заявил профессор Калифорнийского университета в Риверсайде.

Для проведения атаки владелец устройства должен скачать вредоносный софт. После установки исследователи смогли использовать новый сторонний канал для получения доступа к статистике общей памяти без ведома владельца. Специалисты показали, что при поддержке других сторонних каналов можно довольно точно отслеживать активность программ жертвы.

Команда выступит с докладом о данной уязвимости на симпозиуме по проблемам компьютерной безопасности, который проводит ассоциация USENIX.

Молчание в трубке: мошенники проверяют активность номеров россиян

Если вам всё чаще звонят неизвестные номера, а после ответа в трубке стоит подозрительная тишина, возможно, это не технический сбой, а часть мошеннической схемы. Как правило, человек отвечает на вызов, слышит тишину, а через несколько секунд звонок сбрасывается.

Как рассказал РИА Новости руководитель департамента киберразведки компании «Бастион» Константин Ларин, в России набирают популярность так называемые молчаливые звонки.

На самом деле такой вызов может выполнять вполне конкретную задачу — проверить, активен ли номер и насколько охотно его владелец отвечает на звонки.

Если абонент поднял трубку, мошенники получают полезную информацию. После этого номер может попасть в базы для дальнейших обзвонов, рекламного спама или более серьёзных мошеннических атак.

Следующим этапом нередко становятся уже привычные вишинговые сценарии. Пользователю могут позвонить под видом сотрудника банка, оператора связи или госорганов и попросить подтвердить данные на «Госуслугах», продлить договор или назвать код из СМС.

Впрочем, не всегда молчание в трубке означает работу злоумышленников. Иногда причиной становятся автоматические системы обзвона, которые сначала соединяют человека с роботом, а затем пытаются переключить вызов на оператора. Если операторов не хватает, пользователь слышит лишь тишину.

Эксперты рекомендуют не перезванивать на незнакомые номера. В некоторых случаях такой звонок может оказаться платным или привести к соединению с зарубежным абонентом, за которое придётся заплатить.

Специалисты также советуют насторожиться, если подобные вызовы начинают поступать регулярно, особенно с разных номеров, а затем сопровождаются подозрительными сообщениями или новыми звонками.

Главное правило остаётся прежним: никакие коды подтверждения, паспортные данные, данные банковских карт и другую конфиденциальную информацию по телефону сообщать нельзя.

RSS: Новости на портале Anti-Malware.ru