Google Password Manager научили автоматом генерить passkey для Android

Google Password Manager научили автоматом генерить passkey для Android

Google Password Manager научили автоматом генерить passkey для Android

В менеджере паролей Google для Android появилась опция автозамены паролей ключами доступа passkey при входе на сайты и сервисы. Нововведение обнаружено при разборе кода Google Play Services 25.19.31 бета и уже заработало у некоторых юзеров.

Функция автоматического создания passkey для более безопасной и удобной авторизации по умолчанию включена. При желании ее можно деактивировать (Настройки > Конфиденциальность > Автозаполнение от Google > Менеджер паролей Google > Настройки).

 

 

 

Замена, которую ранее приходилось производить вручную, возможна лишь на сайтах и в приложениях с поддержкой беспарольной аутентификации. Пользователю выводится соответствующее уведомление.

Сгенерированные passkey хранятся локально и могут быть синхронизированы с другими устройствами.

Нововведение призвано расширить Google-аудиторию поклонников passkey. С той же целью техногигант работает над еще одним усовершенствованием Password Manager — импортом-экспортом passkey на Android-устройствах, а также реализовал кроссплатформенную поддержку passkey для пользователей Chrome.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники крадут данные через поддельные рабочие чаты без живых людей

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) предупредило о новой схеме мошенничества — злоумышленники всё чаще используют фейковые рабочие чаты для кражи данных.

Как сообщает УБК МВД, такие чаты создаются с целью имитировать официальное рабочее общение и тем самым ввести жертву в заблуждение.

«Сценарий простой: человека добавляют в якобы рабочий или тематический чат — например, от имени бывшего или текущего работодателя. В чате — якобы “коллеги”, которые уже прошли все необходимые “процедуры” и охотно делятся опытом. На деле, возможно, ни одного реального человека в этом чате и нет», — говорится в официальном телеграм-канале УБК МВД.

Главная цель мошенников — убедить жертву совершить одно из следующих действий:

  • передать код из СМС-сообщения;
  • перейти по ссылке для «подтверждения личности»;
  • «пройти проверку» по предложенной схеме;
  • передать ключ электронной подписи.

Признаки фейкового чата, на которые стоит обратить внимание: отсутствие знакомых участников, постановочный характер диалогов, а также то, что все участники якобы уже успешно прошли предложенные процедуры.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru