Gmail будет отмечать подозрительные письма

Gmail будет отмечать подозрительные письма

Gmail будет отмечать подозрительные письма

Google на этой неделе добавили новые оповещения Gmail для повышения безопасности своих пользователей. Неподтвержденные письма и письма, содержащие опасные URL теперь будут помечаться.

Gmail теперь будет оповещать пользователей, когда они получают сообщения, которые не могут пройти проверку подлинности с помощью технологии Sender Policy Framework (SPF) или DKIM. Оповещение будет в форме вопросительного знака на месте фотографии в профиле отправителя, корпоративного логотипа или аватара.

Кроме того, Google будет предупреждать пользователей, когда они нажимают на ссылку, полученную по электронной почте, если она ведет на известный опасный сайт.

Предупреждения, которые будут появляться при нажатии на опасную ссылку, являются дополнением функции Safe Browsing, которая уже доступна в различных браузерах.

Google добавили в Safe Browsing дополнительную защиту от нежелательных приложений несколько месяцев назад, и теперь пользователи Chrome и Firefox могут ей пользоваться. Также Google усовершенствовали Safe Browsing для Chrome в Android и оптимизировали API для мобильных устройств.

Финальный релиз новых функций выйдет через две недели. Внедрят их будут постепенно, это значит, что, возможно, пройдет чуть больше времени для некоторых пользователей.

«Не все отмеченные письма обязательно будут опасны. Но мы рекомендуем вам быть очень осторожными при нажатии на ссылки в письмах, если не уверены в их безопасности. С нашим новым решением у вас появятся для этого новые инструменты» - объясняют Google в своем блоге.

В образовательных приложениях нашли более 1000 опасных уязвимостей

Приложения для изучения языков, электронные дневники и сервисы для репетиторов оказались далеко не такими безопасными, как хотелось бы. Специалисты AppSec Solutions проверили 87 популярных образовательных приложений и обнаружили около 2,5 тысячи уязвимостей. Из них 1065 получили высокий или критический уровень опасности.

По сравнению с прошлым годом ситуация заметно ухудшилась. Общее число найденных проблем выросло на 41%, а количество критических уязвимостей — сразу на 56%. Теперь почти каждая вторая обнаруженная проблема относится к высокой или критической категории риска.

Самая частая находка — конфиденциальные данные, оставленные прямо в коде приложения. Речь идет о паролях, токенах доступа, ключах шифрования и параметрах тестовой среды. Если злоумышленник доберётся до такой информации, под угрозой окажутся не только пользователи, но и серверная инфраструктура самого сервиса.

Не менее опасной оказалась уязвимость ArbitraryActivityStart. Она позволяет обращаться к внутренним экранам приложения в обход обычной логики работы. В результате злоумышленник может получить доступ к закрытым функциям, изменить настройки или создать условия для кражи данных пользователя.

Еще одна распространённая проблема — отсутствие защиты от подключения отладчика. Такой дефект значительно упрощает анализ приложения, помогает изучить его внутреннюю логику и в дальнейшем использовать найденные слабые места для взлома.

Как отмечают исследователи, образовательные сервисы особенно активно используют школьники, студенты и преподаватели, а в период экзаменов нагрузка на такие платформы резко возрастает. При этом многие разработчики до сих пор выпускают обновления без полноценной проверки безопасности и не включают регулярное тестирование в процесс разработки.

В итоге приложения, которые должны помогать получать знания, нередко сами становятся источником рисков — причём как для персональных данных пользователей, так и для инфраструктуры образовательных платформ.

RSS: Новости на портале Anti-Malware.ru