McAfee представила декабрьский отчет по спам-тенденциям

Компания McAfee обнародовала декабрьский отчет, посвященный проблемам распространения спама.

Ключевые выводы отчета:

1. Специалисты McAfee AvertLabs зафиксировали новый всплеск спам-кампании «Twitter Job», цель которой — под видом антикризисного предложения о работе на дому заставить пользователей заводить учетные записи twitter и зарабатывать на распространении спама.

2. Даже отключение хостинг-провайдера, чьими услугами пользовались три крупнейшие бот-сети, не в состоянии надолго снизить количество спама. Как показали исследования, за год, прошедший с отключения McColo, объемы спама возросли, быстро преодолев предшествующие показатели.

3. Специалисты McAfee предупреждают, что наступает пора «рождественского спама» с антикризисными предложениями приобрести товары известных брендов по «разумной цене», и призывают не переходить по ссылкам, содержащимся в подобных сообщениях.

«Если вы собираетесь посетить свой любимый интернет-магазин, напечатайте его адрес в адресной строке своего браузера, поскольку большинство реальных магазинов не будут вынуждать вас пользоваться ссылками из писем, чтобы ознакомиться с последними поступлениями» — говорит Адам Восотовский, руководитель группы McAfee Labs по разработке анти-спам технологий.

Полный отчет McAfee «December 2009 Spam Report» вы можете найти по ссылке http://www.mcafee.com/us/local_content/reports/7736rpt_spam_1209.pdf

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новая функция Google Chrome вызвала вопросы по части конфиденциальности

С выходом Chrome 80 Google внедрил новую функцию, позволяющую создавать ссылку на конкретное слово или фразу в тексте веб-страницы. Разработчики браузера Brave считают, что нововведение ставит под угрозу конфиденциальность пользователей.

Чтобы задействовать описанную выше функцию, получившую имя «ScrollToTextFragment», пользователи должны создать ссылку вида:

https://example.com#:~:text=prefix-,s начало текста,конец текста,-suffix

В этом случае при переходе по URL в таком формате пользователи Chrome увидят подсвеченную в тексте фразу. На первый взгляд может показаться, что каждый раз формировать такую ссылку очень неудобно, однако один из разработчиков браузера от Google создал инструмент, облегчающий эту задачу.

Вот пример такой ссылки — http://en.wikipedia.org/wiki/Xkcd#:~:text=man%20with%20a%20beret. Если у вас установлен Chrome 80, попробуйте пройти по ней — вы должны увидеть подсвеченную фразу в тексте:

Это весьма полезная функция, поскольку помогает человеку указать на конкретное место на всей веб-странице. Однако Питер Снайдер, разработчик браузера Brave, полагает, что Google не учёл риски нововведения перед введением его в эксплуатацию.

Снайдер заявил, что ScrollToTextFragment может позволить атакующему вычислить, имеется ли на определённой веб-странице конкретный текст.

«Представьте ситуацию: я могу просматривать DNS-трафик, отравляю ссылку на сайт компании, посвящённый вопросам здоровья, с приставкой #:~:text=cancer, что в итоге позволит мне вычислить, болен ли определённый сотрудник онкологией», — пишет Снайдер.

Таким же образом, по мнению разработчика, можно определять, находится ли в друзьях пользователя конкретные люди на площадках социальных сетей.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru