NetPrint.ru разыгрывает продукты Norton

NetPrint.ru разыгрывает продукты Norton

Корпорация Symantec и Национальный сервис цифровой фотопечати NetPrint.ru объявили о совместной акции. Теперь каждый пользователь NetPrint.ru может получить в подарок лицензионную версию комплекта Norton 360 (на 90 дней) и Norton Internet Security 2009.

С 1 июля NetPrint.ru проводит акцию «Абсолютная защита». Все зарегистрированные пользователи сервиса могут обменять номера своих оплаченных в 2009 году заказов на лицензионную версию комплекта Norton 360, действующую бесплатно в течение трех месяцев (вместо стандартных двух недель).

Каждый месяц разыгрывается суперприз — годовой комплект защиты от любых компьютерных угроз Norton Internet Security 2009. Чтобы получить его, нужно только присоединиться к акции «Абсолютная защита» и продолжать печатать фотографии и фотосувениры. Розыгрыш проводится среди заказов на сумму от 350 рублей.

Решения Norton защищают данные, находящиеся на компьютерах пользователей. Большинство людей хранят фотографии на своих ПК. По статистике 75 % их них не используют системы резервного копирования. И даже не задумываются, что с их многолетним архивом фотографий может что-нибудь случиться. А ведь причина сбоев в компьютерах — не только вирусы. 71 % сбоев происходят из-за людских ошибок и несовместимости оборудования и программ. Другая угроза — это действия злоумышленников, которые могут похитить данные и фотографии и выложить их в Интернет.

Компания NetPrint.ru уделяет значительное внимание компьютерной безопасности, как своих офисов, так и ПК пользователей сервиса.

«С корпорацией Symantec мы сотрудничаем уже давно. Инфраструктура нашего офиса защищена системами компьютерной безопасности Symantec, и мы по себе знаем, насколько ее продукты удобны и надежны, — говорит Константин Горелов, генеральный директор NetPrint.ru. — NetPrint.ru по праву является Национальным сервисом фотопечати. Каждый день на сайт приходит огромное число людей, и мы не можем подвергнуть их опасности. Сегодня у нас есть возможность не только почувствовать себя спокойно рядом с надежным партнером, но и помочь посетителям. Именно поэтому мы сразу откликнулись на инициативу Symantec, и теперь комплекты компьютерной безопасности доступны всем нашим пользователям на очень выгодных условиях», — продолжает он.

«Нам приятно, что компания NetPrint решила помочь всем своим посетителям и предоставила им возможность воспользоваться надежными программами, — говорит Михаил Мещанкина, директор по розничным продажам Symantec в России и СНГ — Продукты Norton надежно защищают данные, в том числе фотографии, тысяч пользователей во всем мире».

Подробности акции — на сайте: http://www.netprint.ru/ru/394/17903

Одноразовые СМС-ссылки годами открывают доступ к личным данным

Одноразовые ссылки, которые сервисы рассылают по СМС для входа или подтверждения действий, на практике часто оказываются вовсе не одноразовыми. Новое исследование показало, что такие URL могут годами оставаться активными и открывать доступ к персональным данным пользователей.

Исследователи собрали данные через публичные СМС-шлюзы — сайты, где отображаются сообщения, отправленные на временные номера.

В общей сложности специалисты проанализировали более 33 млн сообщений, связанных с 30 тыс. телефонных номеров, и извлекли около 323 тысячи уникальных ссылок, ведущих на 10,9 тыс. доменов.

Из примерно 147 тыс. доступных URL удалось выявить 701 конечную точку, раскрывающую персональные данные пользователей. Эти ссылки относились к 177 сервисам. В открытом доступе оказывались имена, номера телефонов, адреса, даты рождения, банковские реквизиты, номера социального страхования и кредитные данные. Во многих случаях одной ссылки хватало для сбора подробного профиля человека.

 

Особую тревогу вызвал срок жизни таких ссылок. Все 701 URL оставались рабочими на момент проверки. Более половины из них были возрастом от одного до двух лет, ещё 46% — старше двух лет, а некоторые датировались 2019 годом. По словам авторов исследования, чем дольше ссылка остаётся активной, тем выше риск её утечки — через пересылку сообщений, логи, взломанные устройства или повторное использование номеров.

Во всех подтверждённых случаях доступ к данным строился по принципу bearer-link: сама ссылка служила единственным «ключом» и не требовала дополнительной аутентификации. В 15 сервисах по таким URL можно было изменять персональные данные, а в шести случаях — фактически получить доступ к аккаунту пользователя.

Отдельной проблемой стали слабые токены. Около 73% сервисов использовали ссылки с низкой энтропией, которые можно было подобрать. В ряде случаев исследователям удавалось получить доступ к чужим данным менее чем за десять попыток.

Авторы исследования уведомили 150 компаний, чьи сервисы оказались уязвимыми. Ответили лишь 18, а реальные фиксы внедрили только семь. По мнению исследователей, сама модель доверия к СМС-ссылкам как «безопасному» каналу остаётся системной проблемой: пока такие механизмы проектируются ради удобства, а не безопасности, утечки данных будут неизбежны.

RSS: Новости на портале Anti-Malware.ru