МегаФон полностью обновил услугу «Детский интернет»

МегаФон полностью обновил услугу «Детский интернет»

МегаФон полностью обновил услугу «Детский интернет»

Благодаря услуге "Детский интернет" ограничивается доступ к множеству сайтов на которых содержится нежелательная информация. Как нам стало известно услуга оказывается на базе UserGate Web Filter от российской компании Entensys.

Благодаря интенсивной работе проведенной компаниями, фильтрация сайтов стала работать надежнее. Так в прошлом можно было обойти фильтр с помощью указания IP-адреса сайта, теперь это стало невозможно. Фильтрация работает по URL-адресам, IP-адресам. Кроме этого проводится морфологический анализ HTTP- и HTTPs-трафика. Для особо требовательных абонентов существует возможность загрузки SSL-сертификата, благодаря которому система фильтрации может быть задействована с максимальной отдачей.

Для пользователей услуги "Детский интернет" автоматически активируется безопасный поиск Яндекса и Google. В случае если абонент попытается найти информацию по фильтруемому запросу, ему будет выведена пустая страница, либо страница с безопасной информацией.

Еще одним бонусом услуги будет фильтрация баннеров и антивирусная проверка всего загружаемого контента.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ИИ-рекрутер McDonald’s слил 64 млн анкет — пароль был «123456»

В системе подбора персонала McDonald’s нашли критическую уязвимость — и всё из-за пароля «123456». Два исследователя в области ИБ, Иэн Кэрролл и Сэм Карри, всего за полчаса получили админ-доступ к платформе McHire[.]com, где чат-бот по имени Olivia проводит первичный отбор соискателей.

Проблема оказалась в том, что один из аккаунтов имел смехотворно слабый пароль, с которым исследователи получили доступ ко всей базе: имена, телефоны, почта и даже полные переписки с ботом — примерно 64 миллиона записей.

Более того, уязвимость позволяла просто менять ID в адресной строке и просматривать чужие анкеты. Все данные были реальными, и любая попытка наугад открывала информацию настоящих людей.

 

Компания-разработчик Paradox.ai признала утечку и в блоге пообещала усилить защиту. По словам главного юриста Стефани Кинг, уязвимость уже устранили, и кроме самих исследователей никто к данным не успел получить доступ.

В ближайшее время Paradox планирует запустить программу по поиску уязвимостей (bug bounty).

McDonald’s в ответ заявила, что потребовала от Paradox.ai срочного исправления проблемы и пообещала тщательнее следить за подрядчиками в будущем.

Эксперты предупреждают: утечка может привести к волне фишинга. Мошенники легко смогут выдать себя за рекрутеров McDonald’s и, например, попросить «кандидатов» отправить банковские данные для «оформления перевода зарплаты».

Этот инцидент поднимает важный вопрос: насколько надёжны системы на базе ИИ, особенно когда дело касается данных тех, кто ищет работу и находится в уязвимом положении?

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru