Shazam для Mac продолжает прослушивать даже в неактивном состоянии

Shazam для Mac продолжает прослушивать даже в неактивном состоянии

Shazam для Mac продолжает прослушивать даже в неактивном состоянии

Версия приложения Shazam для Mac оставляет микрофон устройства активным даже после того, как пользователь отключил его. Несмотря на то, что, судя по всему, приложение не шпионит за пользователями, такое поведение может иметь некоторые последствия для безопасности.

Напомним, что недавно Патрик Уордл (Patrick Wardle), директор исследовательского отдела в Synack, предупредил, что вредоносные программы могут следить за пользователями Mac OS X, используя легитимные приложения, например, FaceTime или Skype.

Чтобы помочь пользователям, Уордл создал инструмент под названием OverSight, предупреждающий о том, когда веб-камера или микрофон становятся активными. Кроме этого, OverSight позволяет блокировать процесс, использующий камеру или микрофон и кажущийся подозрительным.

Как раз один из пользователей OverSight обнаружил, что приложение Shazam держит микрофон активным, даже когда оно отключено. Уордл подверг Shazam обратной инженерии и выяснил, что приложение действительно продолжает записывать звук даже после того, как было отключено. Однако данные в этом состоянии оно не обрабатывает.

«Несмотря на то, что Shazam действительно записывает звук даже в выключенном состоянии, я не нашел никаких признаков того, что эти данные как-либо обрабатываются или сохраняются. Тем не менее, мне не нравится приложение, постоянно использующее микрофон моего компьютера для записи звука. Поэтому я удалил Shazam как можно скорее» - пишет Уордл в своем блоге.

Исследователь считает, что вредоносная программа может использовать эту функцию для записи аудио с микрофона без инициирования самой записи.

Разработчики Shazam не видят в этом серьезную угрозу, но обещали решить проблему в ближайшие дни.

NGENIX представила аттестованное облако для банков и онлайн-сервисов

Компания NGENIX объявила о запуске нового продукта — «Аттестованного публичного облака». Это облачное решение для защиты публичных веб-ресурсов, построенное на выделенной и дополнительно защищённой инфраструктуре, прошедшей аттестацию по требованиям российских регуляторов и международных стандартов.

Новый сервис ориентирован на организации, для которых критично соблюдение требований по защите персональных и платёжных данных.

В первую очередь речь идёт о финансовом секторе — банках, микрофинансовых организациях, брокерах и страховых компаниях. Для них облако NGENIX может использоваться как часть защищённой ИТ-среды, соответствующей требованиям ГОСТ 57580.1, что упрощает выполнение нормативов ЦБ РФ и снижает затраты на аттестацию собственной инфраструктуры.

Для интернет-магазинов, платных сервисов и других участников платёжной системы «МИР» облако аттестовано по PCI DSS, что является обязательным условием для обработки платёжных данных и взаимодействия с банками-эквайерами.

Кроме того, продукт рассчитан на операторов персональных данных: информационная система облака соответствует требованиям Приказа ФСТЭК №21 (уровень защищённости УЗ-2), что позволяет легально использовать его для защиты веб-ресурсов с персональными данными.

С точки зрения функциональности «Аттестованное публичное облако NGENIX» закрывает сразу несколько задач. В их числе — защита от DDoS-атак на сетевом и прикладном уровнях (L3 и L7), противодействие нелегитимному автоматизированному трафику, обеспечение отказоустойчивости и защиты DNS, а также сглаживание пиков нагрузки за счёт CDN-механизмов.

Инфраструктура решения изначально проектировалась с учётом требований информационной безопасности. Аттестованные мощности размещены в трёх независимых дата-центрах в Москве, а взаимодействие между узлами платформы защищено с использованием ГОСТ-криптографии и сертифицированных ФСБ аппаратных криптошлюзов. В систему безопасности также входят IDS/IPS и централизованный сбор и анализ событий в SIEM. Управление сервисами и доступом осуществляется через клиентский портал NGENIX EdgeSec Multidesk с разграничением прав пользователей.

 

Как отметил генеральный директор NGENIX Константин Чумаченко, запуск аттестованного облака стал ответом на запрос со стороны российских организаций, которым важно сочетать преимущества облачной защиты с формальным соответствием требованиям регуляторов и платёжных систем. По его словам, новый продукт позволяет использовать облачные механизмы защиты веб-ресурсов без необходимости идти на компромиссы с нормативной базой.

RSS: Новости на портале Anti-Malware.ru