Новая разработка Google Titan Key защитит пользователей от фишинга

Новая разработка Google Titan Key защитит пользователей от фишинга

Новая разработка Google Titan Key защитит пользователей от фишинга

Интернет-гигант Google готов поделиться с пользователями последней версий своего физического ключа безопасности. Благодаря именно этому ключу корпорации удалось добиться колоссального показателя безопасности — ни один из более 85 000 сотрудников не был взломан киберпреступниками с начала 2017 года.

Разработка Google — Titan Security Key — использует многофакторную аутентификацию для защиты пользователей от фишинговых атак.

Ключи безопасности выполняются в разных формах — это может быть USB-накопитель или брелок Bluetooth. Google в прошлом часто расхваливала свои разработки в этой области, называя их «самыми устойчивыми и мощными мерами борьбы с фишингом».

Что касается последней версии Titan Security Key, он выпускается как в виде USB, так и в Bluetooth-версии. В ближайшие несколько месяцев Titan Security Key будет доступен для продажи в онлайн-магазине Google.

Комплект, включающий обе реализации ключа, обойдется пользователям в $50. Если пожелаете купить лишь одну из версий Titan Security Key, то это будет стоить от 20 до 25 долларов США.

Используемое программное обеспечение разработано инженерами Google, которые тестируют его с начала 2017 года.

«Мы более чем уверены, что это надежная мера безопасности. Злоумышленникам будет крайне сложно обойти ее», — заявил менеджер продуктов Google Кристиан Бренд.

Аддон Adobe мог украсть переписку WhatsApp за один клик

Уязвимость в расширении Adobe Acrobat для Chrome позволяла незаметно вытаскивать переписку, контакты и данные аккаунта из WhatsApp Web (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России). Под ударом могли оказаться около 329 млн браузеров — именно столько установок насчитывает популярное расширение.

Для атаки не требовалось взламывать WhatsApp, красть пароль или заражать компьютер вредоносной программой.

Достаточно было заманить пользователя на внешне безобидную страницу. Дальше всё происходило без лишних вопросов и предупреждений.

Исследователи компании Guardio назвали атаку HermeticReader. В её основе лежала ошибка во внутренней системе обмена сообщениями расширения Adobe. Вредоносный сайт загружал скрытый фрейм и заставлял расширение выполнять команды, не проверяя их источник.

 

Злоумышленник мог записать данные в локальное хранилище Adobe Acrobat и активировать Hermes — встроенный, но неактивный по умолчанию механизм интеграции. Тот становился мостом к WhatsApp Web и позволял в фоновом режиме собирать личные чаты, контакты и сведения об аккаунте в открытом виде.

Пользователь тем временем просто смотрел обычную веб-страницу и понятия не имел, что расширение для работы с PDF уже читает его мессенджер.

Guardio обнаружила проблему и сообщила о ней Adobe. Компания закрыла уязвимость в июне и присвоила ей идентификатор CVE-2026-48294. В Adobe классифицировали баг как UXSS-уязвимость, приводящую к раскрытию данных между разными сайтами.

RSS: Новости на портале Anti-Malware.ru