Бесплатное Android-приложение AirGuard защитит от слежки через Apple AirTag

Бесплатное Android-приложение AirGuard защитит от слежки через Apple AirTag

Бесплатное Android-приложение AirGuard защитит от слежки через Apple AirTag

Группа исследователей из Дармштадтского технического университета разработала приложение AirGuard для устройств на Android. Как можно понять из названия, софт предназначен для защиты от подброшенных злоумышленниками смарт-меток Apple AirTag.

Уже многие пользователи поняли, что в руках сомнительных личностей Apple AirTag может служить отличным средством для сталкинга жертвы. В прошлом преступники хитроумно задействовали смарт-метки для угона дорогих автомобилей.

Apple, конечно, пытается бороться с этим и даже ввела антисталкинговую систему, которая предупреждает владельцев мобильных устройств о находящихся поблизости посторонних трекерах. Тем не менее пользователям Android-смартфонов приходится более тяжко, поскольку до недавнего времени Apple оставила их без официального способа защиты.

Именно поэтому команда специалистов Дармштадтского технического университета решила взять всё в свои руки. Эксперты провели обратный инжиниринг системы детектирования отслеживания, которую внедрили в iOS, и после этого разработали приложение AirGuard.

 

Первый релиз софта состоялся в августе 2021 года, с тех пор пользовательская база насчитывает 120 тысяч людей. Плюс AirGuard заключается в обнаружении даже модифицированных смарт-меток от Apple. Напомним, что об опасности именно изменённых AirTag в начале этого месяца предупреждали эксперты.

Представители Дармштадтского технического университета даже опубликовали (PDF) сравнительную таблицу, в который показаны плюсы AirGuard в сравнении с официальной системой защиты от Apple.

 

Загрузить бесплатный софт для Android можно в официальном магазине. Напомним, что в сентябре прошлого года в Apple AirTag нашли баг, позволяющий сделать из меток физического троянского коня.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Только 15% малого бизнеса в России считают свою кибербезопасность высокой

Большинство российских компаний малого и среднего бизнеса до сих пор выстраивают информационную безопасность не системно и делают ставку на внимательность сотрудников, а не на технологии. К такому выводу пришли Битрикс24 и Русская Школа Управления (РШУ) после опроса более 1,5 тысячи работодателей по всей стране.

Проблемы, как выяснилось, начинаются ещё при найме. Только 45% компаний на собеседованиях проверяют, понимает ли кандидат ответственность за сохранность корпоративных данных, а подписывать соглашение о неразглашении (NDA) требуют лишь 59%.

С обучением ситуация не лучше — половина компаний вообще не проводит его, а регулярно делают это только 19%. Ещё треть работодателей признались, что обучают сотрудников от случая к случаю.

С технологической защитой дела обстоят не лучше: системы предотвращения утечек данных внедрены лишь у 38% компаний. Ещё 62% обходятся базовыми средствами — антивирусом и надеждой на благоразумие сотрудников. Автоматические обновления программ, которые закрывают уязвимости, включены только у 21% работодателей.

Контроль паролей тоже часто оставляют на усмотрение сотрудников — в 40% организаций люди сами решают, когда их менять. Треть компаний разрешает работать с корпоративными данными с личных устройств без ограничений, и только 22% полностью это запрещают.

С увольнением сотрудников тоже не всё гладко: лишь 38% компаний блокируют доступ в день ухода. Почти половина делает это в течение недели, а 17% — тянут месяц или больше. У 4% доступ бывших сотрудников вообще остаётся активным.

Неудивительно, что только 15% участников опроса считают уровень своей кибербезопасности высоким. Более половины (52%) признали, что работают несистемно, а треть (33%) прямо говорят о низком уровне защиты.

Главные причины такого положения дел — ограниченные бюджеты (46%), нехватка специалистов (22%), сопротивление сотрудников (17%) и отсутствие поддержки руководства (15%).

По словам экспертов, малому бизнесу стоит подходить к защите поэтапно: начинать с базовых мер вроде антивируса, двухфакторной аутентификации и обновления софта, а затем выстраивать политику доступа и регулярное обучение персонала. В противном случае человеческий фактор останется главным источником риска.

На днях мы публиковали большую подборку средств для управления безопасностью и защиты МСБ. В статье рассказываем, как сосредоточиться на базовых мерах защиты, направленных на основные векторы атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru