В Android 15 добавят функцию Private Space для защиты данных пользователей

В Android 15 добавят функцию Private Space для защиты данных пользователей

В Android 15 добавят функцию Private Space для защиты данных пользователей

Уже в следующей версии Android появится функция Private Space, которая будет представлять собой зашифрованное хранилище для личных приложений и файлов владельцев мобильных устройств.

Вероятнее всего, вы уже защищаете свой телефон Android с помощью ПИН-кода, сканирования лица или отпечатка пальца. Если вы планируете обеспечить данные дополнительным уровнем защиты, Android 15 позволит вам сделать это с помощью новой функции под названием “Private Space”.

По данным Android Authority, Private Space создает на вашем Android-устройстве зашифрованную область, в которой вы можете спрятать конфиденциальные или личные приложения и файлы. Функция работает аналогично опции Secure Folder на телефонах Samsung Galaxy, позволяя выбирать приложения и файлы, которые вы хотите обезопасить, и способ их защиты.

Основная задача Private Space — не дать злоумышленнику или другому неавторизованному пользователю, получившему доступ к вашему телефону, просмотреть определенные данные. В настоящее время приложение Google Files предлагает аналогичную опцию под названием «Safe Folder». Эта функция работает только с файлами, в то время как Private Space сможет также защитить и конкретные приложения.

В качестве альтернативы можно установить стороннее приложение для блокировки файлов или личного хранилища; в Google Play таких приложений множество. Однако, поскольку Private Space встроена непосредственно в операционную систему, эта функция обещает быть более простой в использовании и, вероятнее всего, более безопасной.

Чтобы настроить Private Space, зайдите в «Настройки», выберите «Безопасность и конфиденциальность», а затем нажмите «Private Space». После аутентификации вы войдете в свой аккаунт Google, чтобы легче было добавлять приложения в Private Space. Опционально можно создать отдельный аккаунт для более продуманного управления файлами.

Затем выберите способ защиты данных, которые вы хотите сохранить в тайне. Вы можете использовать существующий процесс блокировки экрана — код, сканирование лица или отпечатка пальца — или выбрать другой метод. Последний вариант будет более безопасным, поскольку тот, кто обойдет экран блокировки, столкнется с еще одним препятствием, пытаясь добраться до защищенных приложений и файлов.

EvilMouse: мышь за $44, которая взламывает компьютеры за секунды

Исследователи показали, как обычная компьютерная мышь может превратиться в инструмент для взлома. Проект получил название EvilMouse, по сути это аппаратный кейлоггер-инжектор, спрятанный внутри стандартного USB-манипулятора. Стоимость сборки — около $44 (3 394 руб.).

По принципу работы EvilMouse напоминает известный инструмент USB Rubber Ducky, который эмулирует клавиатуру и автоматически вводит заранее запрограммированные команды.

Но есть важное отличие: EvilMouse продолжает работать как обычная мышь. Внешне и функционально устройство ничем не выдаёт себя.

Внутри корпуса разместили недорогие компоненты — микроконтроллер RP2040 Zero, USB-хаб и начинку стандартной мыши. Автор проекта перепрошил устройство с помощью CircuitPython: при подключении к компьютеру мышь автоматически выполняет набор команд и открывает обратный шелл на машине атакующего. По результатам тестов доступ к системе с правами администратора удаётся получить буквально за считаные секунды.

 

Сложность заключалась в физической сборке — в компактном корпусе пришлось удалять пластиковые перегородки, аккуратно паять контакты и изолировать элементы. Но технически проект оказался вполне реализуемым даже при базовых навыках работы с электроникой.

 

Главная проблема, на которую указывает автор, — это фактор доверия к «безобидной» периферии. Большинство сотрудников уже знают, что флешки могут быть опасны. А вот мышь, которая нормально двигает курсор, подозрений не вызывает. При этом устройство распознаётся системой как HID (Human Interface Device) и может отправлять команды, минуя многие стандартные механизмы защиты. В демонстрации атака проходила без срабатывания антивируса.

Исходный код проекта выложен на GitHub — автор подчёркивает, что работа носит исследовательский и образовательный характер. Однако сама концепция наглядно показывает: для компрометации системы не нужны дорогостоящие инструменты, достаточно фантазии и пары доступных компонентов.

RSS: Новости на портале Anti-Malware.ru