USB-вентиляторы, использовавшиеся на встрече Трампа с Кимом, безопасны

USB-вентиляторы, использовавшиеся на встрече Трампа с Кимом, безопасны

USB-вентиляторы, использовавшиеся на встрече Трампа с Кимом, безопасны

Два разных источника сошлись во мнении, что USB-вентиляторы, которые раздавались на прошедшем 12 июня политическом саммите Северной Кореи и Соединенных Штатов, не были заражены вредоносными программами.

В прошлом месяце эти вентиляторы вызвали у ИБ-экспертов противоречивые чувства. Специалисты опасались, что они могут содержать вредоносную составляющую, которая после подключения позволит заразить смартфоны и компьютеры пользователей.

Причина, по которой все так переволновались, заключается в стране-производителе этих вентиляторов — Китае. Китайские кибершпионы, предположительно, могли оснастить устройства вредоносными возможностями.

Исследователи в области кибербезопасности сразу стали охотиться за USB-вентиляторами, которые использовались на саммите — всем хотелось изучить их, понять, скрыты ли в них вредоносные программы.

В конце концов два таких устройства попали в руки Сергея Скоробогатова, эксперта в области безопасности из Кембриджского университета в Великобритании, также устройства заполучили исследователи Celsus Advisory Group.

В опубликованных в конце июня отчетах обе стороны пришли к выводу, что устройства не содержат вредоносных составляющих, однако это не значит, что стальные устройства так же безобидны.

«Конкретно это устройство, проанализированное нами, не содержит признаков вредоносных программ. Его можно использовать только в качестве вентилятора, пытаемого от USB», — пишет Скоробогатов в отчете.

Правда ли MAX нельзя отвязать от Госуслуг: что показала проверка

В соцсетях разошлась тревожная информация о том, что если привязать мессенджер MAX к аккаунту на «Госуслугах», то потом вернуть обычное подтверждение входа по СМС уже не получится. Но, судя по доступным данным, это не так.

Источником обсуждения стал личный пост одного из пользователей, который рассказал о собственном опыте.

При этом сам автор не утверждал, что смена способа входа невозможна для всех. Более того, основной смысл его публикации вообще был в другом: он советовал установить дополнительный пароль в мессенджере. Но в соцсетях из этого текста выдернули одну фразу и превратили её в громкое утверждение.

Соответствующая инструкция показывает, что сменить способ подтверждения входа всё же можно. Для этого нужно зайти в профиль, открыть раздел «Вход в систему» и выбрать другой удобный вариант верификации.

Если MAX уже подключён, в настройках это отображается отдельно: система показывает, что вход осуществляется по паролю и одноразовому коду из мессенджера. После этого пользователь может выбрать другой способ подтверждения личности — например, СМС, одноразовый код TOTP или биометрию.

Дальше всё стандартно: нужно нажать кнопку продолжения, подтвердить решение о смене способа входа, получить код в СМС на привязанный номер телефона и ввести его в соответствующее поле. После этого вход снова будет работать по привычной схеме.

Иначе говоря, история о том, что после привязки MAX от него уже нельзя отказаться, пока не подтверждается. Похоже, в этот раз речь идёт скорее о типичном преувеличении, чем о реальной проблеме сервиса.

RSS: Новости на портале Anti-Malware.ru