СберБанк Онлайн для Android теперь блокирует спам-звонки в WhatsApp и Viber

СберБанк Онлайн для Android теперь блокирует спам-звонки в WhatsApp и Viber

СберБанк Онлайн для Android теперь блокирует спам-звонки в WhatsApp и Viber

В приложении СберБанк Онлайн появилась еще одна функция защиты: блокировка нежелательных звонков, поступающих через WhatsApp и Viber. Новинка доступна как опция и только на платформе Android.

Поддержка новой функции реализована в версии 14.18 мобильного приложения Сбера. Чтобы оградить себя от спам-звонков в мессенджерах, нужно подключить сервис «Управление входящими» и в настройках активировать соответствующую блокировку.

Все заблокированные вызовы можно будет потом проверить по журналу звонков — так же, как и в случае со звонками, поступающими по сотовой связи. Сервис проверки входящих звонков доступен юзерам СберБанка Онлайн с 2021 года; по внутренним данным, им сейчас пользуются около 9 млн человек.

«Теперь мы внедрили в СберБанк Онлайн новую защитную опцию, которая позволит ограничить в мессенджерах общение пользователей с мошенниками, поможет избавиться от надоедливого спама и сделает коммуникации наших клиентов намного безопаснее», — с удовлетворением отметил Станислав Кузнецов, зампредседателя Правления Сбербанка.

По данным Сбера, к середине 2023 года количество мошеннических звонков россиянам достигло 8,6 млн в сутки. Попытки выманить деньги через звонок предпринимаются в 90% случаев кибермошенничества.

Схемы обмана, полагающиеся на телефонную связь, зачастую предполагают создание кол-центров. Ранее они размещались на базе тюрем, и Сбербанк успешно боролся с такими злоупотреблениями. На национальном уровне выявлять и гасить мошеннические звонки теперь помогает система «Антифрод», запущенная Роскомнадзором.

TPM-сниффинг позволяет получить ключи LUKS из промышленных Linux-систем

Во встраиваемых компьютерах Moxa обнаружена уязвимость, позволяющая при запуске девайса получить криптоключи LUKS в открытом виде путем пассивного мониторинга SPI-шины, соединяющей дискретный TPM с системой на чипе.

По словам авторов опасной находки из Cyloq, для сниффинг-атаки на TPM в данном случае, кроме физического доступа к устройству, понадобится лишь анализатор логики.

Для проведения PoC-атаки был выбран Moxa UC-1222A Secure Edition на базе ARM с модулем TPM 2.0, использующий LUKS для полного шифрования дисковой памяти.

Эксплойт CVE-2026-0714 (доставка секрета без криптозащиты при выполнении TPM2_NV_Read) с успехом отработал, и ключ, позволяющий расшифровать все данные в памяти устройства, был в итоге получен, хотя это и заняло некоторое время.

 

Ранее попытки применения TPM-сниффинга были замечены лишь в атаках на BitLocker; эта возможность давно не дает покоя Microsoft. Специалисты Cyloq доказали, что риск велик и для промышленных устройств на базе Linux.

Обезопасить команды и ответные параметры, передаваемые по шине SPI, поможет криптозащита, однако в условиях автоматизированного запуска компьютеров без GUI реализация таких сессий затруднительна.

RSS: Новости на портале Anti-Malware.ru