Android 14 будет блокировать выдачу опасных разрешений для вредоносов

Android 14 будет блокировать выдачу опасных разрешений для вредоносов

Google выпустила первую версию Android 14 предварительного просмотра для разработчиков (Developer Preview). Помимо прочих улучшений, Android 14 может похвастаться нововведениями по части безопасности и конфиденциальности.

Например, с Android 14 приложения должны чётко указывать, как они будут использовать те или иные разрешения в системе. При этом обмен данными между такими программами будет ограничен, а скачиваемые файлы будут использоваться в режиме «только чтение» (read-only).

Наиболее весомым нововведением является блокировка инсталляции вредоносных приложений, атакующих старые версии Android.

В новой версии мобильной операционной системы софт должен отметить, требуется ли ему получать информацию от других приложений или же он ограничится взаимодействием с ОС. Таким образом, Google продолжает развивать функцию “Context.registerReceiver()“, представленную в прошлых версиях Android.

Эти меры помогут защитить владельца девайса от вредоносных программ, пытающихся вмешаться в обмен информацией между другими приложениями и системой. Дополнительно разработчики ограничили отправку «интентов» (intents), чтобы помешать вредоносам собирать данные пользователей.

Третья защитная фича, которую представят в Android 14, — более безопасная динамическая загрузка кода (“safer dynamic code loading“). Она ограничит все загруженные приложением файлы, переведя их в режим «только чтение».

Последняя функция поможет бороться с зловредами, использующими вектор инъекции кода и манипулирующими исполняемыми файлами.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Злоумышленники массово брутфорсят VPN с помощью нового скан-сервиса

Британский сервис-провайдер SOS Intelligence предупреждает о появлении нового инструмента брутфорса. На его основе создан сервис поиска VPN со слабой парольной защитой, и счет жертвам взлома уже идет на тысячи.

Рост числа попыток входа, связанных с VPN, вынудил экспертов запустить расследование. В итоге подозрительную активность удалось связать с неким софтом, созданным брокером начального доступа, использующим ник Bassterlord.

Инструмент, предоставляемый в пользование как услуга, позволяет отыскивать в интернете VPN-службы и проверять надежность их защиты перебором ходовых логинов и паролей по списку. Судя по объявлению на хакерском форуме, в нем реализована поддержка прокси и многопоточного режима.

Перечень целевых служб на настоящий момент:

Исследователи связались с автором разработки и убедили его предоставить статистику по атакам, проведенным с помощью сканера / чекера / брутфорсера. Оказалось, что использование учеток test:test, к примеру, обернулось взломом для 3965 экземпляров Cisco SSL VPN и 9870 — Fortinet VPN.

Понятно, что некоторые из них работают как ловушки-ханипоты, однако в целом ситуация плачевна: операторы корпоративных сетей не уделяют должного внимания защите VPN-доступа, зачастую используя дефолтные или хорошо известные пароли.

Готовый вход — большое удобство для киберкриминала, и такие услуги часто рекламируются в даркнете. Проникнув в сеть, брокер начального доступа пытается закрепить успех, а затем монетизирует его, продавая информацию другим злоумышленникам, в том числе операторам шифровальщиков.

Во избежание неприятностей организациям рекомендуется удостовериться, что все дефолтные пароли к VPN изменены, а вшитые аккаунты деактивированы.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru