Вышел Google Chrome 86 с защитой паролей для Android и iOS

Вышел Google Chrome 86 с защитой паролей для Android и iOS

Вышел Google Chrome 86 с защитой паролей для Android и iOS

Google выпустил Chrome 86 для систем Windows, macOS, Linux, Android и iOS. Релиз отметился интересными нововведениями по части защиты учётных данных и уведомлений о компрометации для мобильных устройств.

Помимо прочего, новая версия самого популярного браузера начала постепенно отказываться от поддержки ссылок FTP. Полностью URL такого вида отправятся в корзину с выходом Chrome 88.

Для пользователей мобильных устройств на Android и iOS разработчики приготовили интересную функцию. Теперь браузер будет уведомлять, если сохранённые пароли были скомпрометированы.

Принцип работы этого нововведения прост: Chrome оправляет зашифрованную копию сохранённых имён пользователей и паролей Google, который сверяет их со списком утёкших учётных данных.

Поскольку они зашифрованы, сам интернет-гигант не может прочитать ваши логины и пароли. Если же какие-то данные утекли, Google сразу отправит пользователя на страницу для смены пароля (работает, если веб-сайт указал специальный URL, например — domain.com/change-password).

Также разработчики добавили в мобильную версию браузера функцию Safety Check, которая будет уведомлять об обновлении и отключённой службе Safe Browsing.

В будущих версиях для iOS Google обещает добавить поддержку биометрической аутентификации для автозаполнения паролей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Атака Mice-E-Mouse: прослушка через геймерскую мышь

Исследователи из Калифорнийского университета в Ирвайне доказали, что высокопроизводительная оптическая мышь вроде Razer Viper может слить на сторону секреты, озвученные пользователем во время работы на компьютере.

Разработанная ими атака Mic-E-Mouse полагается на высокую частоту опроса и чувствительность датчиков мыши, способных улавливать вибрации рабочей поверхности, создаваемые акустическими волнами.

Для сбора таких данных в сыром виде использовался опенсорсный софт, для их очистки — цифровая обработка сигналов, для анализа и воссоздания речи — ИИ-модель Whisper разработки OpenAI, обученная на готовых наборах аудиозаписей (англоязычных).

 

Тестирование показало точность распознавания от 42 до 62%; этого достаточно для скрытной прослушки, и микрофон в этом случае не понадобится.

Наиболее уязвимы к Mice-E-Mouse оптические мыши 1-8 кГц, оборудованные датчиками с разрешением 20 000 DPI (точек на дюйм) и выше.

В качестве сборщика сырых данных годятся видеоигры, приложения для творчества и прочий высокопроизводительный софт. Злоумышленнику придется лишь получить к нему доступ, а обработку и реконструкцию можно выполнять удаленно и в удобное время.

 

Издавна известно, что беспроводные мыши также уязвимы к Mousejacking — подмене пользовательского ввода с целью развития атаки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru