Утечка у Keenetic могла затронуть 900 000 россиян

Утечка у Keenetic могла затронуть 900 000 россиян

Утечка у Keenetic могла затронуть 900 000 россиян

Производитель роутеров Keenetic признал факт утечки базы данных его мобильного приложения, о которой стало известно на прошлой неделе. Под удар попали юзеры, зарегистрированные до 16 марта 2023 года, в основном из России.

О возможности несанкционированного доступа к данным пользователей Keenetic сообщил 16 марта 2023 года независимый исследователь. В тот же день специалисты компании устранили проблему, притом информатор заверил, что больше ни с кем не делился находкой, а скопированное уничтожил.

Других свидетельств компрометации, как и злоупотреблений с тех пор обнаружено не было, однако недавно некий аноним прислал в CyberNews образцы записей из утекшей базы Keenetic. Вендора поставили в известность, и тот счел нужным предупредить пользователей о рисках.

По словам автора послания в CyberNews, в утечку попало более 1 млн записей с персональными данными пользователей, в том числе 900 тыс. россиян.

 

В базе также содержится информация, которую при желании можно использовать для проникновения в сеть, мониторинга и перехвата трафика, компрометации других подключенных устройств:

  • пользовательские данные (имейл, юзернеймы, хеши паролей MD-5 и NT, ID Telegram и Keycloak, локали);
  • данные устройств (модель, серийный номер, MAC-адрес);
  • конфигурация сетевых интерфейсов (Wi-Fi SSID, предустановленные ключи VPN, настройки каналов Wi-Fi, назначенные IP, идентификаторы и ключи роуминга);
  • журнал обслуживания (имена и MAC зарегистрированных хостов, настройки политик IP, списки доступа, настройки IPsec, DHCP, NTP, — даже маркеры owner_is_pirate).

Тем не менее, риск «недобросовестных действий» в результате утечки в Keenetic ценили как низкий. Пользователям, данные которых могли быть скомпрометированы, рекомендуют сменить пароли к аккаунтам и Wi-Fi, а также пароли / предустановленные ключи VPN-клиентов для PPTP/L2TP, L2TP/IPSec, IPSec Site-to-Site и SSTP.

Очередную утечку пожелал прокомментировать эксперт Сергей Полунин, возглавляющий группу защиты инфраструктурных ИТ-решений в «Газинформсервисе»:

«Роутер — это буквально дверь в вашу домашнюю сеть. Можно предположить, что ничего бы не случилось, если бы серверы управления находились в РФ, но, увы, географическая локация уязвимого приложения никак не помогает в его защите».

К слову, в этом году пользователей Keenetic в странах ЕАЭС начали активно переводить на мобильное приложение Netcraze с доступом к серверам внутри РФ. Дедлайн на замену для региона был установлен как 1 марта.

ИИ в Windows 11 сможет видеть ваши открытые окна

Microsoft продолжает превращать панель задач Windows 11 в центр управления ИИ. В тестовых сборках системы появилась новая опция с длинным, но говорящим названием — «Share any window from my taskbar with virtual assistant». Проще говоря, Windows готовится позволить делиться любым открытым окном напрямую с виртуальным ассистентом, например Copilot.

Идея в том, чтобы убрать лишние шаги. Вместо того чтобы вручную запускать демонстрацию экрана или копировать текст в чат-бота, можно будет просто выбрать окно на панели задач и передать его ИИ.

С разрешения пользователя, разумеется. Ассистент получит доступ к содержимому окна, сможет его проанализировать, кратко пересказать, предложить ответ или подсказать, куда нажать дальше.

Ранее Microsoft уже тестировала функцию «Share with Copilot»: при наведении на миниатюру приложения в панели задач появлялась кнопка для отправки окна в Copilot. Windows Latest пробовал это с Outlook, Cloudflare WARP и другими программами. Copilot мог читать видимый контент и даже подсвечивать элементы интерфейса своим «курсорным» указателем. При этом управление приложением ИИ не получает, это скорее режим умного наблюдателя, чем удалённый контроль.

Теперь же Microsoft, похоже, делает следующий шаг и оформляет механизм на системном уровне. Новый переключатель в настройках панели задач позволяет управлять доступом виртуальных ассистентов к окнам. Причём речь уже не только о классическом Copilot, в списке замечен и Microsoft 365 Copilot. В будущем туда могут добавить и сторонние ИИ-агенты, но только после одобрения со стороны Microsoft.

 

Интересная деталь: в списке ассистентов можно менять приоритет, элементы перетаскиваются вверх или вниз. Как именно будет происходить выбор конкретного ИИ при шаринге окна, пока неясно. Возможно, система будет учитывать приоритет автоматически.

Функция отключена по умолчанию. Найти её можно в Настройки > Персонализация > Панель задач, в разделе поведения панели задач. Одним переключателем всё можно полностью деактивировать.

RSS: Новости на портале Anti-Malware.ru