Войти с помощью Apple — новая опция, повышающая конфиденциальность

Войти с помощью Apple — новая опция, повышающая конфиденциальность

Войти с помощью Apple — новая опция, повышающая конфиденциальность

На конференции WWDC 2019 Apple рассказала о своих планах сделать процесс аутентификации в приложениях более безопасным. По словам представителей корпорации, разработчики тестируют функцию «Войти с помощью Apple», которой можно будет воспользоваться в случае со всеми приложениями, поддерживающими вход с учетными данными сторонних сервисов.

Apple детально расписала новую схему на ресурсе для разработчиков. Теперь все создатели приложений, поддерживающих вход с аккаунтами Google, Facebook или Twitter, должны включить в этот список опцию «Войти с помощью Apple».

Бета-версию нововведения планируют запустить летом. Как только это произойдет, разработчики смогут протестировать новую функцию в своих приложениях.

На первый взгляд может показаться, что Apple слишком агрессивно навязывает разработчикам опцию «Войти с помощью Apple», но в компании отмечают: это делается из соображений конфиденциальности пользователей.

По словам руководства Apple, функция «Войти с помощью Apple» не будет передавать какие-либо данные пользователя приложениям. Более того, с помощью этого нововведения можно создать одноразовый уникальный почтовый ящик для аутентификации, который впоследствии будет удален.

«Простой API позволит разработчикам добавить кнопку “Войти с помощью Apple“ прямо в их приложения. Просто нажмите на нее, и вы сможете пройти аутентификацию с помощью Face ID», — заявил Крейг Федериги на конференции.

Согласно документации, новая система входа будет совместима с приложениями для систем iOS, macOS, tvOS и watchOS. Также систему можно будет использовать и на других веб-платформах с помощью JavaScript.

PhantomCore прикрылась визитом делегации из КНДР для атак на заводы

В апреле кибергруппировка PhantomCore применила новую тактику в кампании по распространению зловредов. Злоумышленники рассылали письма от имени МИД с сообщением о визите делегации из КНДР. Основной целью атаки стали промышленные предприятия. Вредоносная рассылка велась на протяжении апреля и была нацелена преимущественно на промышленные компании.

Как сообщают специалисты компании «Эфшесть» / F6, письма отправлялись с фейкового адреса, замаскированного под МИД. В них содержалось уведомление о визите делегации из КНДР для «ознакомления с действующими производственными технологиями».

К письмам были приложены файлы. Один из них маскировался под письмо руководителю, другой содержал якобы инструкции от МИД с деталями и порядком проведения визита. На деле эти документы служили приманкой и использовались как контейнеры для распространения вредоносного приложения.

«При запуске этих файлов происходит заражение компьютера пользователя трояном удалённого доступа, который позволяет злоумышленникам собирать информацию о заражённой системе, похищать из неё файлы и выполнять различные команды», — приводит компания подробности о зловреде.

Группировка PhantomCore заявила о себе в 2024 году. Однако некоторые образцы вредоносного кода, которые она использовала, как показал анализ F6, датируются ещё 2022 годом.

Изначально PhantomCore занималась кибершпионажем и кибердиверсиями, связанными с уничтожением данных, однако также проводила финансово мотивированные атаки с использованием шифровальщиков. Отличительной особенностью группировки считается применение зловредов собственной разработки и нестандартных способов их доставки. В качестве целей PhantomCore в основном выбирает российские и белорусские компании.

RSS: Новости на портале Anti-Malware.ru