В системе отслеживания COVID-19 от Google и Apple есть уязвимость

В системе отслеживания COVID-19 от Google и Apple есть уязвимость

В системе отслеживания COVID-19 от Google и Apple есть уязвимость

Исследователи в области кибербезопасности на мероприятии Hackaday показали видео, раскрывающее уязвимость в якобы защищённом фреймворке для отслеживания распространения коронавирусной инфекции COVID-19.

Продемонстрированный PoC-код был создан для швейцарского приложения SwissCovid, однако специалисты подчёркивают, что с его помощью можно атаковать и другие подобные программы, использующие проблемный фреймворк от Apple и Google.

Более того, эксперты призывают учитывать, что любое приложение, полагающееся на тот же фреймворк, неизбежно будет уязвимо перед эксплойтом. В настоящее время все ждут реакции от разработчиков, которые должны пропатчить брешь.

По большому счёту, исследователи указали на серьёзную проблему, ведь множество программ государственного уровня задействуют проблемный компонент. Также в непонятной ситуации оказались Google и Apple, обещавшие пользователям максимальную безопасность и конфиденциальность.

К слову, с выходом iOS 13.7 на прошлой неделе купертиновцы ещё плотнее интегрировали свою систему отслеживания социальных контактов с уже упомянутым фреймворком.

Тем не менее для реализации атаки с помощью выявленной уязвимости злоумышленник должен находиться от жертвы в радиусе действия Bluetooth. Более того, на некоторых протестированных устройствах эксплойт просто не сработал.

Банк России определил порядок возврата сомнительных переводов

Чтобы вернуть средства, поступившие от мошенников или дропов, теперь достаточно подать заявление в свой банк — любым удобным способом: при личном визите в офис, через мобильное приложение или по телефону. Новый порядок Банка России призван упростить взаимодействие с гражданами, которые оказались в базе данных о мошеннических операциях из-за участия в сомнительных схемах.

Как сообщил регулятор, подробный алгоритм действий по возврату средств изложен в рекомендациях, направленных кредитным организациям.

После получения заявления банк обязан вернуть средства отправителю. Получив уведомление о возврате, Банк России рассмотрит вопрос об исключении информации о человеке из базы данных о мошеннических операциях.

Регулятор будет контролировать исполнение этих рекомендаций. При этом гражданам настоятельно советуют не принимать переводы от неизвестных лиц.

Как предупреждает МВД, схемы с якобы ошибочными переводами используют не только дропы, но и обычные мошенники, чья цель — хищение средств. В таких случаях «возвращённая» сумма может фактически уйти злоумышленнику, а сообщение о первоначальном переводе нередко оказывается фейковым.

RSS: Новости на портале Anti-Malware.ru