Salesforce купила двухфакторную аутентификацию

Salesforce выкупила систему аутентификации Toopher

Облачная платформа Salesforce.com приобрела Toopher. Данная компания разработала одноименное приложение для двухуровневой аутентификации на мобильных устройствах. Техасская компания сообщила, что больше не будет продавать свою продукцию на официальном вебсайте.

«Toopher с удовольствием присоединилась к команде Salesforce. Мы будем работать над тем, чтобы предоставить опыт и наработки Toopher пользователям лучшей в мире облачной платформы», – заявили в Toopher.

Сделку подтвердила представительница американской фирмы Карли Болтон (Karly Bolton). Вместе с тем, она не предоставила никаких подробностей договорённостей. Веб-страница компании уже недоступна. На ней лишь размещено объявление о сотрудничестве с Salesforce.com.

Разработанное компанией мобильной приложение работает на Android и iOS устройствах. Оно позволяет разблокировать гаджеты и получить доступ к программам только в безопасных местах, таких как дом и работа. Если доступ пытаются получить в других местах, пользователям отсылают оповещения через программу Toopher и позволяют одобрить или отклонить запрос.

«Toopher – единственное решение, позволяющее выполнять второй этап аутентификации только в безопасных местах. Теперь вам не придётся беспокоится о том, что ваши устройства могут взломать хакеры», – говорится в описании приложения на iTunes и Google Play.

В июле прошлого года Техасский университет в Остине ввёл двухэтапную аутентификацию с помощью Toopher. Таким образом учреждение хотело предоставить дополнительный уровень защиты для пользователей, которые работают с приложениями, содержащими частную информацию.

Владельцев Beats Studio Buds могли подслушивать через Bluetooth

Apple выпустила экстренное обновление для беспроводных наушников Beats Studio Buds, закрывающее опасную уязвимость, которая позволяла злоумышленникам подключаться к устройству без ведома владельца и прослушивать разговоры через встроенный микрофон.

Проблема получила идентификатор CVE-2025-20701 и 8,8 балла из 10 по шкале CVSS.

Уязвимость затрагивала Bluetooth-компоненты на базе SDK компании Airoha и позволяла злоумышленнику в радиусе действия Bluetooth установить соединение с устройством без подтверждения пользователя.

По данным Apple, атакующий мог получить доступ к микрофону наушников, если устройство находилось в режиме поиска сопряжения. Для эксплуатации не требовались ни пароли, ни дополнительные привилегии, ни какие-либо действия со стороны владельца. Патч вошёл в прошивку Beats Firmware Update 1B211.

О проблеме впервые рассказали специалисты ERNW GmbH ещё летом 2025 года на конференции TROOPERS в Германии. Тогда исследователи сообщили сразу о нескольких уязвимостях в чипах Airoha, которые в отдельных сценариях позволяли полностью захватывать управление наушниками через Bluetooth.

По словам экспертов, злоумышленники могли не только читать и изменять содержимое памяти устройства, но и использовать уже установленные доверенные связи с другими гаджетами, например со смартфоном пользователя.

Параллельно специалисты компании Paradigm Shift сообщили о новой аппаратной уязвимости в процессорах Apple A12 и A13. Исследователи разработали эксплойт usbliter8, который позволяет добиться выполнения произвольного кода на уровне SecureROM — одного из самых низкоуровневых компонентов безопасности устройства.

Особенность проблемы в том, что она находится в неизменяемом коде BootROM. Это означает, что исправить уязвимость обычным обновлением iOS невозможно.

По данным исследователей, под угрозой находятся устройства на чипах A12 и A13, тогда как более новые поколения процессоров защищены от этой атаки. Единственным надежным способом устранения риска специалисты называют переход на более современное оборудование.

RSS: Новости на портале Anti-Malware.ru