Через приложение Tinder можно завладеть учетной записью Facebook

Через приложение Tinder можно завладеть учетной записью Facebook

Через приложение Tinder можно завладеть учетной записью Facebook

Национальный центр кибербезопасности утверждает, что Facebook-профили пользователей находятся под угрозой взлома через популярное приложение для знакомств Tinder.

В опубликованном The Sun материале сообщается, что исследователи обнаружили брешь в Tinder, которая способна выдать токены Facebook в процессе загрузки пользователем фотографий в альбом Tinder. Учитывая, что вход в Tinder через Facebook-аккаунт является популярным методом, эта брешь угрожает многим пользователям.

В еще большей зоне риска находятся пользователи Android-устройств, которые игнорируют обновления системы. Эксперт в области безопасности Энтони Глис (Anthony Glees) дает следующие рекомендации:

«Зачастую люди без опасения выкладывают в интернет важные конфиденциальные данные, что является просто подарком для киберпреступников. Я бы крайне не рекомендовал рассказывать о себе и своих сексуальных предпочтениях, а также выкладывать ту информацию, которую бы вы не показали своей маме».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Runtime Radar: на GitHub появился код инструмента для защиты контейнеров

Компания Positive Technologies опубликовала на GitHub собственный продукт с открытым исходным кодом для мониторинга безопасности и реагирования на инциденты в контейнерных средах. Инструмент под названием Runtime Radar помогает отслеживать активность в контейнерах и выявлять подозрительные процессы, сетевые соединения и изменения прав доступа.

Как отмечают в компании, идея проекта — сделать базовый контроль над контейнерной инфраструктурой доступным даже для небольших команд, которым не подходят сложные или дорогие коммерческие системы.

Контейнерные технологии вроде Kubernetes сегодня стали стандартом для развёртывания приложений. Но вместе с ростом их популярности увеличилось и число атак, направленных на среду выполнения — например, на этапе, когда приложение уже запущено.

По словам специалистов, именно этот уровень остаётся уязвимым: большинство инструментов безопасности по-прежнему сосредоточены на стадии разработки и сборки.

Runtime Radar построен на технологиях eBPF и Tetragon, что позволяет в реальном времени анализировать события внутри контейнеров. Система поддерживает централизованное управление несколькими кластерами и интеграцию с уже существующими средствами мониторинга через syslog, SMTP и webhook.

В Positive Technologies говорят, что открытие кода Runtime Radar — часть их инициативы по развитию open-source в области кибербезопасности. Проект уже вызвал интерес у специалистов по ИТ-мониторингу и команд SOC. В будущем разработчики планируют дополнять инструмент новыми функциями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru