Proton запустила новый менеджер паролей со сквозным шифрованием (E2EE)

Proton запустила новый менеджер паролей со сквозным шифрованием (E2EE)

Proton запустила новый менеджер паролей со сквозным шифрованием (E2EE)

Компания Proton, разрабатывающая почтовый сервис Proton Mail с шифрованием, запустила новый менеджер паролей — Proton Pass. В настоящее время разработка доступна только в бета-версии подписчикам Proton Lifetime и Visionary, но в скором времени Proton Pass сделают бесплатным для всех.

Proton активно использует сквозное шифрование в других продуктах, поэтому Proton Pass также оснащён E2EE, чтобы защитить конфиденциальные данные пользователей от посторонних (включая саму компанию-разработчика).

Proton Pass позволит вам не только хранить имена пользователей, пароли и заметки, но и генерировать случайные имейл-алиасы, которые потом можно использовать в качестве подмены реальных адресов.

При этом стоит отметить, что E2EE применяется не только к паролям, но и к именам пользователей, веб-адресам и любым другим полям, связанным с данными для входа. В блоге Proton объясняет принцип защиты информации: все сведения и операции шифруются, включая генерацию ключей.

Данные для расшифровки сохраняются локально на устройстве пользователя, поэтому даже сотрудники Proton не смогут добраться до вашей информации.

У криминального ИИ-сервиса WormGPT украли данные 19 тысяч подписчиков

На популярном онлайн-форуме, посвященном утечкам, появилось сообщение о взломе ИИ-платформы, специально созданной для нужд киберкриминала. К посту прикреплен образец добычи — персональные данные, якобы принадлежащие юзерам WormGPT.

По словам автора атаки, ему суммарно удалось украсть информацию о 19 тыс. подписчиков хакерского ИИ-сервиса, в том числе их имейлы, ID и детали платежей.

Эксперты Cybernews изучили слитый образец февральских записей из базы и обнаружили, что они действительно содержат пользовательские данные и дополнительные сведения:

  • тип подписки;
  • валюта, в которой производилась оплата;
  • суммарная выручка по тому же тарифному плану.

Автор поста об атаке на WormGPT — хорошо известный форумчанин, на счету которого множество легитимных публикаций. Этот факт, по мнению исследователей, придает еще больше веса утверждению о взломе криминального ИИ-сервиса.

Утечка пользовательской базы WormGPT позволяет идентифицировать авторов атак с применением этого ИИ-инструмента. Злоумышленники могут ею воспользоваться, к примеру, для адресного фишинга или шантажа.

RSS: Новости на портале Anti-Malware.ru