Glwowworm позволяет перехватывать разговоры в Microsoft Teams, Zoom, Skype

Glwowworm позволяет перехватывать разговоры в Microsoft Teams, Zoom, Skype

Glwowworm позволяет перехватывать разговоры в Microsoft Teams, Zoom, Skype

Исследователи обнаружили новый, по их словам, вектор атаки, позволяющий потенциальному злоумышленнику подслушивать конференции в Zoom и других аналогичных сервисах. Метод получил имя Glowworm, а его суть кроется в отслеживании изменений светодиодного индикатора устройства и конвертировании их в аудио.

Как справедливо отметили специалисты, за последние полтора года мир привык больше полагаться на платформы вроде Microsoft Teams, Zoom и Skype, поскольку они позволяют участвовать в деловых переговорах удалённо.

Параллельно, конечно же, развился новый класс кибератак, в которых злоумышленники пытаются перехватить важные коммуникации. Одним из таких векторов как раз и стал Glowworm (PDF), о котором рассказали эксперты Университета имени Давида Бен-Гуриона в Негеве.

Чтобы задействовать этот метод для прослушивания переговоров, атакующим надо ориентироваться на практически незаметное мерцание светодиодов. В отчёте эксперты описывают Glwowworm следующим образом:

«Обнаруженный вектор атаки можно использовать для получения речи людей, общающихся через сервисы видеоконференций. Для этого злоумышленнику нужно использовать незаметные колебания яркости светодиодов. Наши эксперименты показали, что к Glwowworm уязвимы многие продукты от самых разных производителей».

 

Исследователи продемонстрировали, как Glwowworm можно использовать в атаке: телескоп со специальным датчиком направили с расстояния 35 метров на динамики, подключённые к ноутбуку. В результате специалистам удалось восстановить фразу, которая транслировалась через динамики.

Мошенники пугают россиян блокировкой СБП и требуют коды из СМС

Телефонные мошенники снова нашли тему, которая звучит достаточно сложно, чтобы человек растерялся. Теперь россиян запугивают якобы подозрительной активностью в цепочке переводов и грозят блокировкой доступа к Системе быстрых платежей.

О новой схеме РИА Новости рассказали в пресс-службе платформы «Мошеловка» Народного фронта.

Потенциальной жертве звонят или пишут лжесотрудники банка, контролирующего органа или другой важной структуры. Дальше начинается спектакль про подозрительные переводы, технический сбой или проблемы с идентификацией. Жертве сообщают, что из-за этого доступ к СБП могут заблокировать.

Чтобы срочно всё исправить, мошенники предлагают пройти верификацию через специальный сервис. На деле под этим предлогом они пытаются выманить код из СМС, заставить установить вредоносное приложение под видом официального инструмента или убедить перевести деньги на безопасный счёт.

В «Мошеловке» отмечают, что схема особенно актуальна в июле: злоумышленники используют тему интеграции налоговых идентификаторов в банковские системы и рассчитывают на то, что большинство клиентов не знает технических деталей работы СБП.

Главное правило здесь простое: никаких дополнительных подтверждений для работы Системы быстрых платежей пользователю проходить не нужно. Обмен данными между ведомствами и банками происходит автоматически, без звонков с просьбами назвать код или установить приложение.

Если собеседник говорит о блокировке переводов, просит код из СМС, требует поставить программу или перевести деньги на резервный счёт, разговор лучше сразу закончить. А потом самостоятельно позвонить в банк по номеру с официального сайта или из приложения.

RSS: Новости на портале Anti-Malware.ru