С помощью Windows Hello теперь можно оплачивать товары в Google Chrome

С помощью Windows Hello теперь можно оплачивать товары в Google Chrome

С помощью Windows Hello теперь можно оплачивать товары в Google Chrome

Функциональные возможности биометрической системы распознавания лиц Windows Hello стали ещё более заманчивы. Напомним, что Microsoft представила Hello в операционной системе Windows 10 для разблокировки компьютера или осуществления операций, требующих ввода PIN-кода.

Благодаря своему принципу работы Windows Hello поддерживает веб-сервисы — например, протокол FIDO2.

В связи с этим Google выпустил обновление на стороне сервера, которое позволит пользователям браузера Chrome задействовать Windows Hello. Таким образом, вы сможете использовать биометрическую аутентификацию для автозаполнения данных банковских карт.

Чтобы оценить новые возможности, выполните следующие шаги:

  1. Откройте настройки Google Chrome.
  2. Проследуйте в раздел «Автозаполнение» и нажмите «Способы оплаты».
  3. Там должна быть новая опция — Windows Hello.

После этого вы сможете использовать отпечатки ваших пальцев, сканирование лица или PIN-код для оплаты товаров онлайн. При этом вводить вручную номер CVC уже не потребуется.

По словам разработчиков, нововведение доступно в Google Chrome 81 и более новых версиях браузера.

Подпишитесь на новости

Хакеры атаковали Додо Пиццу и могли добраться до данных клиентов

«Додо Пицца» сообщила о кибератаке на свою ИТ-систему. Злоумышленники могли получить доступ к данным части клиентов: именам, адресам, номерам телефонов, электронной почте, датам рождения и истории заказов. Специалисты по информационной безопасности продолжают внутреннюю проверку и выясняют полный масштаб произошедшего.

Об инциденте компания рассказала в официальном телеграм-канале. По её словам, атаки происходили в течение двух дней, однако сейчас доступ злоумышленникам уже заблокирован.

Платёжные реквизиты, как утверждает «Додо Пицца», не пострадали: компания их не хранит. Поэтому данные банковских карт в этот раз остались вне меню атакующих.

О происшествии уведомили Роскомнадзор. В рамках защитных мер сервис также может принудительно завершать пользовательские сессии. Если приложение или сайт внезапно потребуют аутентифицироваться заново, это не очередной баг, а попытка обезопасить аккаунт.

Пока компания говорит лишь о возможном доступе к информации и не уточняет, удалось ли злоумышленникам выгрузить клиентскую базу, сколько пользователей могло пострадать и каким способом атаковали инфраструктуру.

Даже без банковских реквизитов набор выглядит весьма аппетитно для мошенников. Имя, телефон, адрес доставки и состав прошлых заказов позволяют создавать убедительные фишинговые сообщения и звонки (например, от имени ресторана, курьера или службы поддержки).

Клиентам стоит особенно настороженно относиться к сообщениям о возврате денег, подтверждении заказа или компенсации за утечку.

RSS: Новости на портале Anti-Malware.ru