Мошенники пытаются запугать пользователей iOS, используя уязвимость

Мошенники пытаются запугать пользователей iOS, используя уязвимость

Мошенники пытаются запугать пользователей iOS, используя уязвимость

Исследователи Lookout предупреждают, что одна из уязвимостей, исправленная с выходом iOS 10.3, в настоящее время активно эксплуатируется злоумышленниками.

Эксперты обнаружили, что злоумышленники использовали обработку всплывающих диалогов в Safari, таким образом блокируя браузер пользователя. После этого киберпреступники вымогали деньги у своих жертв, требовали подарочные карты iTunes и показывали угрожающие сообщения, пытаясь запугать пользователей.

Как объясняет Lookout, проблема заключалась в том, как Safari обрабатывал всплывающие диалоговые окна одного сайта, затрагивая при этом все приложение, а не только вкладку, на которой был открыт сайт. В версии iOS 10.3, эта ошибка устранена.

Блокируя браузер, злоумышленники пытались запугать пользователей, заставить их думать, что данные зашифрованы, но этому достаточно легко противостоять. Любой осведомленный пользователь может просто перейти к настройкам iOS и очистить кэш браузера, чтобы восстановить работоспособность.

Подобного рода атака реализовалась в изолированной программной среде, в ней не использовался код эксплойта, однако злоумышленники эффективно использовали метод запугивания пользователей. Расчет был на то, что жертвы заплатят, прежде чем поймут, что серьезной угрозы действия злоумышленников не представляют.

«Мошенники зарегистрировали домены вроде police-pay[.]com, с которых и осуществлялась атака. Примеры их доменов варьируются от порнографических сайтов, до сайтов, ориентированных на музыку» - объясняют исследователи.

Sony: разумные покупатели не могли принять цифровую игру за собственность

Sony попросила американский суд отклонить коллективный иск покупателей PlayStation Store и заявила: разумный пользователь не мог считать, что приобретает цифровую игру в собственность. Иск подали четверо жителей Калифорнии.

Они утверждают, что магазин использует формулировки «купить сейчас» и «подтвердить покупку», хотя на деле предоставляет ограниченную отзывную лицензию.

Сообщение об этом размещено мелким и ничем не выделенным шрифтом.

Истцы ссылаются на закон AB 2426, действующий с января 2025 года. Он запрещает рекламировать цифровые товары словами «купить» и «покупка» без заметного предупреждения о том, что пользователь получает лицензию, а не право собственности.

Первым делом Sony потребовала отправить спор в индивидуальный арбитраж. Пользовательское соглашение PlayStation запрещает коллективные иски, если клиент письменно не отказался от этого условия в течение 30 дней. Никто из четырёх истцов этого не сделал.

На случай, если арбитражный щит не сработает, корпорация подготовила запасной довод под заголовком «Разумные потребители не были бы введены в заблуждение».

Sony заявила, что в цифровую эпоху невозможно всерьёз полагать, будто покупатель становится владельцем игры. В качестве доказательства компания указала, что разные люди могут приобрести Resident Evil Requiem и каждому участнику мультиплеера нужна собственная копия.

Интернет быстро нашёл в этой логике дополнительный контент. Участники Consumer Rights Wiki собрали десятки примеров, где сама Sony говорит об играх, которыми пользователь владеет. Такие формулировки встречаются в инструкциях по обновлению версий, описании Share Play и даже отметках «подтверждённый владелец» у отзывов.

Слушание по ходатайству Sony назначено на 1 октября.

RSS: Новости на портале Anti-Malware.ru