Отыщи пароль на карте

Отыщи пароль на карте

...

Исследователь из американской компании AT&T Билл Чезвик изобрел новый способ ввода паролей, надежно защищенный от взлома и перехватов. Достаточно лишь выбрать на снимке со спутника точку (лучше в той стране и местности, где никогда не бывал) и с помощью зума многократно увеличить изображение. Координаты конкретного места на географической карте и послужат надежным паролем. Например, широта и долгота, определенные с точностью до десятой цифры, в сумме дадут 20-значную строку, которую исключительно трудно угадать.



Идея использования кликабельной картинки для авторизации не нова и в свое время помогала успешно отражать происки хакеров, когда для взлома паролей использовались программы, выполняющие перебор по словарю. Однако за последнее десятилетие в криминальном арсенале появились усовершенствованные инструменты взлома, которые умеют определять положение курсора на экране и отслеживают срабатывание «мышиных» клавиш.

Если же в качестве рисунка использовать карту с возможностью масштабирования, все эти программы станут бесполезными. Можно засечь положение курсора и нажатие соответствующей клавиши, но для перехвата «координатного» пароля потребуется также выяснить, какой участок карты мира воспроизведен на экране и насколько был увеличен масштаб.

Чезвик пока не исследовал пользовательские характеристики своего метода, поэтому не уверен, что он окажется простым и удобным в повседневном использовании. Однако в условиях активной криминализации интернета персональные удобства все чаще отступают на второй план, когда на кон поставлена безопасность всего сообщества.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Срочно обновляем Microsoft Edge — уязвимость в Chromium уже на мушке

Разработчики Microsoft выпустили внеплановое обновление для браузера Edge на основе Chromium. Сборка 138.0.3351.65 содержит патчи для двух опасных уязвимостей; одну из них злоумышленники уже используют в атаках.

Обе проблемы классифицируются как «путаница типов данных» и при эксплуатации позволяют удаленно выполнить любой код в целевой системе.

Уязвимость CVE-2025-6554 обнаружил в JavaScript-движке V8 эксперт Google. Эксплойт осуществляется с помощью специально созданного сайта; в случае успеха автор атаки получает доступ на чтение/запись к произвольным ячейкам памяти.

В связке с другими уязвимостями это может привести к выходу за пределы песочницы, краже данных или выполнению вредоносного кода. Уровень угрозы в Google оценили в 8,1 балла по CVSS (как высокий); патч для Chrome вышел несколько дней назад.

Уязвимость CVE-2025-49713 (8,8 балла CVSS) актуальна лишь для Microsoft Edge. Злоумышленник сможет удаленно выполнить свой код, если ему удастся заставить пользователя открыть вредоносное вложение либо совершить переход по ссылке, присланной по имейл или в мессенджере.

Успешный эксплойт позволяет внедрить в систему зловреда, украсть учетные данные, а также развить атаку в корпоративной сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru