OffSec потеряла ключ репозитория Kali Linux, его надо обновить вручную

OffSec потеряла ключ репозитория Kali Linux, его надо обновить вручную

OffSec потеряла ключ репозитория Kali Linux, его надо обновить вручную

Пользователи Kali Linux столкнулись с неприятной ситуацией: чтобы избежать проблем с обновлениями, теперь им нужно вручную установить новый ключ подписи репозитория. Команда Offensive Security (OffSec) потеряла старый (ED444FF07D8D0BF6) и была вынуждена создать новый (ED65462EC8D5E4C5).

Актуальный ключ подписан разработчиками Kali и доступен на сервере Ubuntu OpenPGP. Старая подпись осталась в системе — потому что ключ, к счастью, не был скомпрометирован.

Что увидят пользователи?

Если система всё ещё использует старый ключ, при попытке обновиться будет ошибка вроде:

«Missing key 827C8569F2518CC677FECA1AED65462EC8D5E4C5, which is needed to verify signature».

Когда всё началось?

Официально дату «потери» ключа OffSec не озвучили, но рассказали, что ещё 18 февраля репозиторий был заморожен. Обновлений с тех пор не выходило — именно чтобы никто не получил повреждённые пакеты.

Что делать?

OffSec советует вручную скачать и установить новый архив ключей этой командой:

sudo wget https://archive.kali.org/archive-keyring.gpg -O /usr/share/keyrings/kali-archive-keyring.gpg

В компании также объяснили, как проверить контрольную сумму файла и что можно сделать, если хочется убедиться, что всё работает. Ну а для самых осторожных есть радикальный вариант: просто переустановить Kali с новой версией образа, где ключ уже обновлён.

Забавный факт это не первая такая история. В 2018 году разработчики уже «проспали» с ключами: тогда он просто истёк, и тоже пришлось всё обновлять вручную. Так что, если вы редко обновляете свою систему, будьте готовы время от времени делать такие ручные танцы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Блокировка голосовых вызовов привела к сокращению мошенничества

Операторы связи и банки фиксируют заметное снижение активности мошенников в мессенджерах: число инцидентов уменьшилось на 40%, а объем мошеннического трафика — на 70%. Однако аферисты возвращаются к традиционной сотовой связи и начинают осваивать отечественный мессенджер MAX.

Все опрошенные «Коммерсантом» представители мобильных операторов и банков подтвердили значительное сокращение мошеннической активности в мессенджерах. По их консолидированной оценке, количество инцидентов сократилось примерно на 40%.

До июля текущего года ситуация выглядела иначе: активность злоумышленников в мессенджерах стабильно росла. По данным Т2, в годовом выражении рост составил пятикратное значение, и на мошенников приходилось 57% всех звонков в мессенджерах. В «МегаФоне» оценили долю подобных вызовов в 60%.

По словам руководителя центра экосистемной защиты «Т-Банка» Олега Замиралова, общее количество попыток мошенничества снизилось на 70%. В «Вымпелкоме» отметили сопоставимое падение — примерно на 70% за неделю.

«Согласно статистике Kaspersky Who Calls, мы действительно можем подтвердить тенденцию сокращения фрод-трафика в мессенджерах,— отметил главный эксперт «Лаборатории Касперского» Сергей Голованов.— Доля клиентов нашего приложения, которым поступали звонки от злоумышленников в WhatsApp (принадлежит признанной экстремистской и запрещенной в России Meta), заметно снизилась».

Эффект от блокировки голосовых вызовов оказался сопоставим с весной 2022 года, когда российские банки были отключены от международной платежной системы. Но тогда, спустя некоторое время, активность мошенников вновь вернулась на прежний уровень.

По словам специалиста группы социально-технического тестирования компании «Бастион» Марии Сергеевой, аферисты сместили акцент на традиционную телефонию. В результате некоторые категории граждан, например пенсионеры, которые редко пользуются мессенджерами, практически не заметили изменений.

В то же время, как предупреждает Олег Замиралов, мошенники начинают осваивать MAX. Первые случаи использования отечественного мессенджера уже зафиксированы, а попытки «угона» аккаунтов наблюдаются с июля. По словам эксперта, перед командой MAX стоит серьёзная задача — не допустить появления в сервисе такого же уровня мошеннической активности, как в зарубежных продуктах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru