Google Password Manager научили автоматом генерить passkey для Android

Google Password Manager научили автоматом генерить passkey для Android

Google Password Manager научили автоматом генерить passkey для Android

В менеджере паролей Google для Android появилась опция автозамены паролей ключами доступа passkey при входе на сайты и сервисы. Нововведение обнаружено при разборе кода Google Play Services 25.19.31 бета и уже заработало у некоторых юзеров.

Функция автоматического создания passkey для более безопасной и удобной авторизации по умолчанию включена. При желании ее можно деактивировать (Настройки > Конфиденциальность > Автозаполнение от Google > Менеджер паролей Google > Настройки).

 

 

 

Замена, которую ранее приходилось производить вручную, возможна лишь на сайтах и в приложениях с поддержкой беспарольной аутентификации. Пользователю выводится соответствующее уведомление.

Сгенерированные passkey хранятся локально и могут быть синхронизированы с другими устройствами.

Нововведение призвано расширить Google-аудиторию поклонников passkey. С той же целью техногигант работает над еще одним усовершенствованием Password Manager — импортом-экспортом passkey на Android-устройствах, а также реализовал кроссплатформенную поддержку passkey для пользователей Chrome.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники начали использовать информацию из Росреестра для атак

Мошенники начали активно использовать данные Росреестра о недвижимости для проведения атак социальной инженерии. Цель таких схем может быть разной: вынудить жертву перевести деньги на подконтрольный счет, установить вредоносное приложение или назвать код аутентификации для сервиса.

О новых приёмах злоумышленников РИА Новости рассказал генеральный директор SafeTech Денис Калемберг.

Аферисты строят общение на знании конкретного объекта недвижимости, принадлежащего собеседнику. По словам эксперта, именно эта информация становится для мошенников «ключом» к доверию со стороны жертвы.

По сути, схема является развитием старой легенды о замене счетчиков, о которой Центр правопорядка Москвы и Московской области предупреждал ещё год назад.

Однако в этом году сценарий заметно усложнился. На первом этапе жертва получает код подтверждения не от Госуслуг, а от стороннего сервиса — например, каршеринга, службы доставки или маркетплейса. Как отметил Денис Калемберг, задача злоумышленников — убедить человека, что это именно код от Госуслуг, вызвать замешательство и панику.

Следом приходит сообщение якобы от Госуслуг с контактным номером. По нему отвечает «специалист Роскомнадзора по борьбе с мошенничеством», утверждающий, что злоумышленники подменили текст и номер в смс техническими средствами.

Если жертва начинает задавать уточняющие или неудобные вопросы, мошенник уходит от прямых ответов, ссылаясь на плохую связь.

Финальные цели атак могут различаться. Злоумышленники требуют перевести деньги на «безопасный счёт», сообщить код из смс для подтверждения операции или установить вредоносное приложение.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru