Сбербанк: Россиянам больше всего угрожает социальная инженерия

Сбербанк: Россиянам больше всего угрожает социальная инженерия

Сбербанк: Россиянам больше всего угрожает социальная инженерия

Сбербанк обозначил самые опасные — по мнению специалистов кредитной организации — киберугрозы для граждан России. Получилось, что россиянам больше всего угрожают вредоносные программы на смартфонах, а также методы социальной инженерии.

Эксперты банка полагают, что в наше время проще и эффективнее всего «взломать человека», а не пытаться проникнуть в сеть той или иной организации.

«Киберпреступность в первую очередь ассоциируют с хакерами и взломом IT-систем. Но на самом деле взламывают чаще не машину, а человека», — объясняют специалисты.

На вредоносную инженерию приходится 80 % всех попыток мошенничества, зафиксированных специалистами кредитной организации.

Вредоносы на смартфонах — еще одна горячая тема, которую Сбербанк не обошел стороной. Эксперты считают, что эта киберугроза продолжает набирать обороты.

«Вредоносные программы на смартфонах — по нашей статистике, это вторая по масштабу киберугроза после социальной инженерии. Особенно это касается наиболее популярной платформы — Android», — передают "РИА" слова представителей Сбербанка.

Специалисты отметили также разнообразие способов, какими вредоносные программы могут проникнуть на мобильное устройство пользователей. Здесь тебе и переход по вредоносной ссылке в сообщении, и загрузка фотографии, и, наконец, простой серфинг в Сети.

Linux-компьютер подключили к Apple Find My и получили геолокацию юзеров

22-летний исследователь Zerotistic зарегистрировал Linux-компьютер в инфраструктуре Apple Find My и научил его получать координаты людей. На работу ушло меньше недели экспериментов с закрытыми протоколами компании. Это не способ следить за любым владельцем iPhone.

Linux-устройство видит только местоположение людей, которые уже добровольно поделились им с владельцем соответствующей учётной записи Apple.

Как объяснил исследователь, сначала он прошёл стандартную аутентификацию Apple и сформировал запрос на сертификат устройства. Неожиданно сервер принял старомодную конструкцию: PKCS#10, 2048-битный ключ RSA и подпись SHA-1. После этого Apple выдала сертификат Identity Services и фактически признала Linux-машину привязанным устройством.

Затем компьютер пришлось зарегистрировать в службах Find My и Apple Push Notification Service, указать поддерживаемое шифрование и ключи для обмена сообщениями. Запрос SubscribeAndFetch заставил устройство друга отправить новому клиенту зашифрованный ключ геолокации.

Финальным этапом стал скрипт, который распаковывает сообщения Apple, извлекает ключ и расшифровывает координаты, время и точность определения местоположения.

Исследование показывает, что ограничение Find My устройствами Apple держится не только на аппаратной платформе, но и на умении правильно изображать участника её закрытой экосистемы.

RSS: Новости на портале Anti-Malware.ru