Специалисты Google создали инструмент, защищающий Linux от USB-атак

Специалисты Google создали инструмент, защищающий Linux от USB-атак

Специалисты Google создали инструмент, защищающий Linux от USB-атак

Разработчики компании Google выпустили новый инструмент для компьютеров под управлением Linux, который поможет бороться с атаками через USB-накопители — в частности, с техникой внедрения команд «keystroke injection».

Инструмент с открытым исходным кодом, получивший название USB Keystroke Injection Protection, опубликован на GutHub.

Его основная задача — препятствовать атакам через USB, в ходе которых злоумышленники внедряют команды незаметно для жертвы. Чаще всего пользователи даже не замечают, что подключённое USB-устройство запускает вредоносные действия.

Изначально техника keystroke injection (дословно — «инъекция нажатий клавиш») использовалась, чтобы облегчить работу системных администраторов. Однако со временем, как объясняют специалисты Google, киберпреступники взяли этот метод на вооружение.

Подобные атаки могут выполняться с помощью обычного USB-устройства, подключаемого к компьютеру жертвы. Накопитель автоматически запустит в системе код, которые выполнит те или иные действия, в зависимости от того, что запрограммировал его автор.

Такой метод внедрения использовала, например, печально известная вредоносная программа Stuxnet, которую, предположительно, разработали власти США.

Специалисты, выпустившие новый инструмент для противодействия атакам «инъекции ввода клавиш» предупреждают, что их детище нельзя назвать полноценной защитой от подобных нападений. Тем не менее USB Keystroke Injection Protection способен существенно затруднить атакующему действия.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В MAX заработала система оповещения о попытках входа на Госуслуги

В мессенджере MAX появилась система оповещений о попытках посторонних получить доступ к учётной записи на портале Госуслуги. Сервис отслеживает попытки авторизации, показывает предупреждения и требует подтверждающие действия, напоминая не сообщать коды.

Интеграция MAX и Госуслуг была протестирована ещё в начале августа. Авторизация выполняется через Единую систему идентификации и аутентификации (ЕСИА) с использованием протокола OpenID Connect.

Как обратили внимание в РИА Новости, при попытке получить код для входа на Госуслуги пользователю MAX предлагают ответить на несколько вопросов: переписывается ли он с незнакомцами, просят ли его назвать код из СМС, разговаривает ли он с кем-то незнакомым по телефону. Для ответа требуется не просто нажатие кнопки, а свайп по экрану.

Если пользователь подтверждает хоть один из признаков — появляется предупреждение о возможной попытке посторонних получить доступ к аккаунту Госуслуг. Кроме того, при любом обращении к Госуслугам выводится напоминание о том, что полученные коды нельзя сообщать третьим лицам.

Также обсуждались предложения предоставить возможность восстановления доступа к Госуслугам через MAX. Эксперты отнеслись к этой идее с осторожностью: интеграция повышает удобство, но одновременно увеличивает риск подмены или компрометации учётной записи в мессенджере.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru