Пользователи Android теперь могут отключить 2G и защититься от Stingray

Пользователи Android теперь могут отключить 2G и защититься от Stingray

Пользователи Android теперь могут отключить 2G и защититься от Stingray

Google ввела в эксплуатацию интересную функцию мобильной операционной системы Android. Теперь пользователи могут отключить 2G-соединения, которые сегодня угрожают владельцам смартфонов рядом проблем, связанных с безопасностью и конфиденциальностью.

На нововведение обратила внимание американская НКО «Фонд электронных рубежей» (Electronic Frontier Foundation, EFF) и даже назвала разработку победой для конфиденциальности пользователей.

Stingray представляет собой симулятор узлов сотовой связи, специальный девайс, маскирующийся под вышки связи. В результате все смартфоны, расположенные в радиусе действия Stingray, будут подключаться именно к этому симулятору.

Злоумышленники, выступающие операторами Stingray, могут проводить атаки вида «Человек посередине» (Man-in-the-Middle, MitM) и извлекать следующие конфиденциальные данные:

  • Идентификатор IMSI.
  • Набранные номера и продолжительность разговоров.
  • СМС-сообщения и голосовую почту.
  • Использование мобильного интернета и история просмотра веб-страниц в браузере.

 

Именно этот способ шпионажа в прошлом использовался правоохранительными органами в ходе протестов, поэтому новая функция Android будет действительно полезна пользователям мобильных устройств.

Как отключить 2G на Android-смартфонах: идём в «Настройки» > «Сеть и интернет» > «SIMs» > «Разрешать 2G». Стоит учитывать, что в разных прошивках и оболочках этот путь будет несколько отличаться.

Microsoft Defender начал принимать обычные ссылки Google за угрозу

Microsoft изучает сбой в Defender for Office 365, из-за которого легитимные ссылки на результаты поиска Google внезапно превратились в угрозу. При попытке открыть их пользователи получают предупреждение: «Этот веб-сайт может быть небезопасен».

Инцидент зарегистрирован под номером MO1465962. В Microsoft выяснили, что причиной стала ошибочная классификация адресов: система Safe Links принимает нормальные URL Google за вредоносные и блокирует переход.

Скопировать ссылку и вставить в браузер проблему не решает — предупреждение появляется снова. Ложные срабатывания затронули не только пользователей.

Администраторы могут получать связанные уведомления и регистрировать инциденты в Microsoft Defender Portal и SIEM-платформе Microsoft Sentinel. В результате ИБ-командам приходится разбирать тревоги, за которыми скрывается не фишинговая кампания, а слишком бдительный фильтр.

Safe Links защищает организации от фишинга, переписывая ссылки во входящих письмах и повторно проверяя их в момент перехода. Механизм работает в электронной почте, Teams и приложениях Microsoft 365. На этот раз защита решила перестраховаться и закрыла дверь перед поисковиком целиком.

Microsoft пока не раскрыла число пострадавших клиентов и затронутые регионы. Компания классифицировала проблему как advisory, что обычно указывает на ограниченный масштаб, и работает над исправлением ошибочной классификации.

RSS: Новости на портале Anti-Malware.ru