Google формирует команду для поиска дыр в сторонних Android-приложениях

Google формирует команду для поиска дыр в сторонних Android-приложениях

Google формирует команду для поиска дыр в сторонних Android-приложениях

Google ищет специалистов, которые составят новую команду, отвечающую за безопасность мобильной операционной системы Android. В частности, новый отдел будет искать уязвимости в приложениях, работающих с конфиденциальными данными пользователей и размещённых в официальном магазине Google Play Store.

По словам самого интернет-гиганта, откликнувшиеся на вакансии эксперты будут не только выявлять бреши в сторонних приложениях, но и направлять их разработчикам руководства по устранению проблем безопасности.

Среди попадающего под наблюдение софта будут программы, отслеживающие распространение коронавирусной инфекции COVID-19, а также связанные с выборами президента США приложения.

Таким образом, новая команда дополнит уже имеющуюся программу по поиску уязвимостей — Google Play Security Reward Program (GPSRP). Напомним, что в рамках GPSRP Google принимает от сторонних исследователей отчёты о брешах в приложениях, размещённых на страницах официального магазина.

Однако действие GPSRP распространяется лишь на те программы, которые скачали более 100 миллионов пользователей. Следовательно, обрабатывающий конфиденциальную информацию софт не всегда попадает под GPSRP.

Ряд специалистов в области безопасности мобильных устройств уже успели оценить шаг Google. Например, Лукаш Штефанко назвал создание новой команды «хорошей инициативой».

У криминального ИИ-сервиса WormGPT украли данные 19 тысяч подписчиков

На популярном онлайн-форуме, посвященном утечкам, появилось сообщение о взломе ИИ-платформы, специально созданной для нужд киберкриминала. К посту прикреплен образец добычи — персональные данные, якобы принадлежащие юзерам WormGPT.

По словам автора атаки, ему суммарно удалось украсть информацию о 19 тыс. подписчиков хакерского ИИ-сервиса, в том числе их имейлы, ID и детали платежей.

Эксперты Cybernews изучили слитый образец февральских записей из базы и обнаружили, что они действительно содержат пользовательские данные и дополнительные сведения:

  • тип подписки;
  • валюта, в которой производилась оплата;
  • суммарная выручка по тому же тарифному плану.

Автор поста об атаке на WormGPT — хорошо известный форумчанин, на счету которого множество легитимных публикаций. Этот факт, по мнению исследователей, придает еще больше веса утверждению о взломе криминального ИИ-сервиса.

Утечка пользовательской базы WormGPT позволяет идентифицировать авторов атак с применением этого ИИ-инструмента. Злоумышленники могут ею воспользоваться, к примеру, для адресного фишинга или шантажа.

RSS: Новости на портале Anti-Malware.ru