Неизвестный хакер продает доступ к внутренним инструментам Apple

Неизвестный хакер продает доступ к внутренним инструментам Apple

Неизвестный хакер продает доступ к внутренним инструментам Apple

Некий хакер утверждает, что у него есть доступ к внутренним инструментам Apple, которые могут раскрыть информацию об учетных записях клиентов корпорации. Соответствующую информацию киберпреступник опубликовал в Twitter.

В своих твитах пользователь под псевдонимом AppleFuck опубликовал несколько фотографий, которые якобы доказывают наличие у него доступа к системе Global Service Exchange (GSX) от Apple. GSX используется сотрудниками компании для обработки запросов пользователей на ремонт их устройств.

Исследователи в области безопасности связались с киберпреступником, попросив его доказать наличие доступа. Эксперты предоставили злоумышленнику действительный серийный номер Apple Watch, через несколько минут хакер показал скриншот, на котором содержалась абсолютно верная информация о модели, серии и типе устройства.

Однако на скриншоте не было никакой другой информации, кроме того, что устройство «лишено гарантии», что не соответствует действительности.

Далее специалисты попросили киберпреступника предоставить информацию об учетной записи владельца этого устройства, однако он отказался.

Позже хакер на ломанном английском сообщил экспертам, что продает доступ к подобной информации где-то 20 людям ежедневно. Злоумышленник утверждает, что использует «частный эксплойт».

Источник, знакомый с системами Apple, считает, что хакер преувеличивает свои возможности, так как веб-адрес предполагаемого внутреннего инструмента Apple был «тестовой версией» GSX и использовался только для разработки.

Пока не до конца понятно, реальны ли утверждения киберпреступника, либо он просто решил поиграть в серьезного хакера.

С 1 апреля в России меняются правила перевода денег, но не для всех

С 1 апреля в России вступят в силу новые правила оформления денежных переводов. На первый взгляд новость может звучать тревожно, но паниковать рано: речь идёт не о полном пересмотре переводов для всех подряд, а в первую очередь о технических изменениях для платежей в бюджетную систему — например, налогов, сборов и штрафов.

Как пояснили в Минфине в беседе с РИА Новости, обычные переводы между физлицами новые правила не затрагивают. То есть если человек отправляет деньги другому человеку, ничего принципиально нового для него с 1 апреля не вводится.

Основные изменения касаются заполнения реквизитов. Теперь в данных о плательщике нужно будет точнее указывать, кто именно отправляет деньги. Для юридических лиц — полное или сокращённое наименование, для обычных граждан — фамилию, имя и отчество полностью. Для индивидуальных предпринимателей и тех, кто занимается частной практикой, требования тоже становятся более подробными: нужно будет указывать статус, а в ряде случаев ещё и вид деятельности и ИНН.

Станет строже и оформление поля «назначение платежа». В нём теперь потребуется указывать более детальную информацию: что именно оплачивается, а также номера и даты договоров или товарных документов. При этом общий объём текста ограничат 210 символами.

Появится и новое поле — «фактический плательщик». Оно понадобится в тех случаях, когда деньги переводит не сам налогоплательщик, а его представитель — например, бухгалтер по доверенности. Тогда в документе нужно будет отдельно указать, за кого именно проводится платёж.

Отдельно в обсуждении этой темы снова всплыл старый вопрос о том, что писать в комментариях к переводу. Юристы напоминают: банки действительно могут обращать внимание на формулировки в поле сообщения, особенно если они похожи на описание коммерческой деятельности.

Фразы вроде «оплата услуг», «за товар», «заказ» или «аренда» в некоторых случаях способны вызвать лишние вопросы, если перевод идёт между физлицами через обычную карту.

RSS: Новости на портале Anti-Malware.ru