Каждое приложение для биржевой торговли содержит уязвимость

Каждое приложение для биржевой торговли содержит уязвимость

Эксперты в области безопасности из компании Positive Technologies утверждают, что каждое приложение для биржевой торговли содержит ряд уязвимостей. В зоне риска находятся и частные трейдеры, и крупные компании. Специалисты считают, что кибератаки могут привести к проблемам на биржах и стать следствием потери средств инвесторами.

Всего исследователи проанализировали 11 мобильных приложений для двух наиболее популярных операционных систем — Android и iOS, 4 веб-приложения и три десктопные версии популярных платформ.

В итоге каждое из приложений содержало недостатки безопасности, в большинстве (72 %) была обнаружена как минимум одна брешь критического уровня. Используя все из обнаруженных уязвимостей, злоумышленники могли совершить целевые кибератаки на пользователей.

«Более 600 финансовых организаций применяют исследованные нами платформы для торговли на финансовых рынках. Нелегитимный доступ к приложениям для трейдинга угрожает серьезными потрясениями рынку и пользователям уязвимых приложений», — передал «Ъ» слова специалиста Positive Technologies Екатерины Килюшевой.

Исследователи не без основания считают, что больше всего участникам торгов угрожают бреши, позволяющие выполнять операции от лица других пользователей. Процент приложений, позволяющих получить доступ к учетным данным пользователей, составил 62.

33 % уязвимых приложений открывали вектор для проведения финансовых операций от лица пользователя. Еще 17 % приложений отметились возможность подмены отображаемых в терминале цифр — такая атака может ввести трейдеров в заблуждение.

В Positive Technologies отметили, что преступники чаще всего атакуют платформы двумя способами. В одном из них присутствует использование JavaScript-кода, который размещен на вредоносном сайте, откуда он уже попадает в приложение.

Второй способ подразумевает присутствие злоумышленников в одной сети с трейдером. В этом случае киберпреступник будет пытаться перехватить трафик пользователя.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В поиске Google появился фильтр web, в выдаче будет доминировать ИИ

В Google Поиске появилась опция поиска «web», подразумевающая запрос результатов из Сети, которая больше не является установкой по умолчанию.

Недавно прошла конференция Google I/O, центром внимания и обсуждения которой стал искусственный интеллект. Компания объявила о грандиозном нововведении, которое она тестировала в течение месяцев: «Search Generative Experience (SGE)» с поддержкой ИИ.  Функция получила название «Al Overview» и доступна на территории США.

В верхней части многих результатов поиска теперь доминирует блок ИИ, который анализирует веб-страницы и выдает иногда правильную сводку без необходимости кликать на отдельные ссылки.

AI Overview работает гораздо быстрее SGE. Скорее всего, Google кеширует ответы ИИ для популярных запросов, так как окна с данными обзорами загружаются мгновенно сразу после появления первых результатов поиска. Это позволит справиться с высокой стоимостью запуска генеративного искусственного интеллекта.

Для менее популярных запросов поле обзора ИИ загружается вместе со страницей поиска, на которой в течение секунды или двух будет написано «поиск». Иногда у Google не получается загрузить AI Overview и на экране появляется сообщение «AI Overview is not available for this search».

Слева: Результаты по умолчанию не показывают никаких веб-страниц на первом экране. Справа: Фильтр «Веб» выглядит как Старый 

 

Теперь при обработке запроса с помощью ИИ пользователю придется долго прокручивать страницу, чтобы увидеть веб-результаты.  

В первую область просмотра браузера попадает обзор ИИ, занимающий половину экрана, и следующее за ним поле для ответов, взятое с какого-то сайта. 

Вторая предлагает другие частые запросы. Затем следует один результат поиска и поле для видео. 

Третья область - это нижняя половина блока с видео, затем раздел «Обсуждения и форумы» с сообщениями Reddit и Quora. 

И только после долгих прокруток пользователь видит традиционные 10 синих ссылок. В этом списке даже не учитывается рекламный блок, который обычно появляется первым. Скорее всего, он тоже будет добавлен.

Компания все еще отзывается о генеративном искусственном интеллекте как об экспериментальной функции, однако ИИ-обзоры запущены в производство для всех желающих на самом премиальном месте на странице поиска Google.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru