Обновленный Microsoft Edge превратил пароли в GUID

Обновленный Microsoft Edge превратил пароли в GUID

Обновленный Microsoft Edge превратил пароли в GUID

Пользователи Microsoft Edge жалуются, что копипаст паролей, сохраненных в браузере, перестал работать. Во встроенном менеджере эти ключи теперь отображаются как строки, букв и цифр, похожие на GUID-идентификатор.

Что это, неудачный сентябрьский апдейт или новая фича, пока неизвестно. Проблема проявляется на всех платформах. К счастью, ситуацию легко исправить, повторно синхронизировав устройство с хранилищем Microsoft; владельцам мобильных гаджетов придется сначала переустановить приложение.

При сохранении паролей в Edge они шифруются и хранятся на серверах Microsoft, с синхронизацией в реальном времени на всех устройствах пользователя. Данные также кешируются в локальной папке, доступной только Microsoft.

Пользователь может просматривать сохраненные пароли, используя настройки профиля. В списке нужно выбрать позицию, кликнуть значок в виде глаза и пройти дополнительную проверку — ввести пароль или ПИН-код, предъявить биометрический идентификатор. К сожалению, после изменений на стороне сервера эта функциональность стала бесполезной.

 

Однако специалисты обнаружили, что потерю можно вернуть, притом без особых ухищрений:

  1. На десктопах открыть Microsoft Edge  > Настройки  > Профили > Синхронизировать. Отключить синхронизацию паролей, а затем опять включить.
  2. На устройствах iOS или Android переустановить Microsoft Edge, открыть его и повторить те же действия.

Новый Android-шпион ZeroDayRAT следит за экраном и продаётся в Telegram

Специалисты по безопасности мобильных устройств предупреждают о новом шпионском инструменте для Android под названием ZeroDayRAT. Вредоносный набор распространяется через Telegram и позволяет злоумышленникам получить практически полный контроль над заражённым устройством.

По данным исследовательской компании iVerify, ZeroDayRAT представляет собой комплект из вредоносного APK-файла и панели управления.

После установки приложения на смартфон атакующий получает доступ к обширной информации о владельце устройства — от модели телефона и версии ОС до номера телефона и данных сим-карты. Также можно узнать список установленных приложений и просматривать журнал входящих уведомлений.

 

Но на этом возможности не заканчиваются. Инструмент позволяет отслеживать геолокацию в реальном времени, читать СМС-сообщения (включая коды подтверждения), получать данные о зарегистрированных на устройстве аккаунтах, а также подключаться к камере и микрофону. Кроме того, злоумышленник может видеть экран жертвы в режиме онлайн.

Отдельную опасность представляет встроенный кейлоггер, поскольку с его помощью можно перехватывать вводимые данные, включая банковскую информацию. ZeroDayRAT также умеет подменять содержимое буфера обмена, что может использоваться, например, для перенаправления криптовалютных переводов на кошельки злоумышленников.

 

По оценке экспертов, подобный уровень функциональности раньше требовал серьёзных ресурсов и был характерен скорее для инструментов уровня государств. Теперь же доступ к нему можно получить через Telegram. Причём даже если каналы распространения будут заблокированы, уже скачанный комплект позволит злоумышленникам продолжать атаки.

ZeroDayRAT нацелен на устройства под управлением Android — от версии 5.0 Lollipop до Android 16. В отчёте также отмечается, что последние версии iOS потенциально тоже могут быть затронуты, хотя основной фокус сейчас — на Android.

Эксперты напоминают: для заражения требуется установка вредоносного APK-файла. Поэтому главный способ защиты остаётся прежним — не устанавливать приложения из непроверенных источников и не переходить по сомнительным ссылкам, особенно если они ведут за пределы официальных магазинов приложений.

RSS: Новости на портале Anti-Malware.ru