Signal для Windows блокирует скриншоты из-за угрозы от Recall

Signal для Windows блокирует скриншоты из-за угрозы от Recall

Signal для Windows блокирует скриншоты из-за угрозы от Recall

Если вы пользуетесь Signal на Windows, у нас для вас важная новость. С сегодняшнего дня десктопная версия Signal по умолчанию блокирует возможность делать скриншоты.

Причина? Новый ИИ-инструмент Microsoft под названием Recall, который каждые три секунды делает снимок экрана, индексирует всё подряд и складывает это в свою цифровую копилку.

Recall всё видит. Даже то, что не должен

Signal недвусмысленно предупреждает: даже в обновлённом виде Recall всё ещё угрожает приватности. Да, Microsoft внесла некоторые изменения после шквала критики в 2024 году — теперь Recall включается вручную, а не по умолчанию, база данных зашифрована, ключи хранятся в защищённой области.

Но Signal не впечатлился: разговоры, фото, письма, Zoom-созвоны — всё это может попасть под прицел Recall, если пользователь Windows не отключил его. И самое неприятное — взаимодействующий с вами собеседник даже может не знать, что его сообщения попали в индекс.

API нет, а защищать как-то надо

Вот в чём загвоздка: Microsoft не предоставляет разработчикам инструментов, которые могли бы запретить Recall сканировать софт. Вариантов немного — и Signal пошёл в обход: включил защиту от скриншотов через API для защиты авторского контента, то есть фактически притворился, что внутри приложения показываются фильмы или сериалы.

Работает? Да. Красиво? Не очень. Но, как написали в блоге Signal:

«Приватные мессенджеры не должны использовать “одну хитрость” ради конфиденциальности — нам нужны нормальные инструменты».

Есть нюанс

Если вам нужно сделать скриншот в Signal (например, для сохранения чата или по причинам доступности), это всё ещё можно — но нужно вручную включить возможность скриншотов в настройках.

Важно понимать: эта защита работает только в десктопной версии для Windows и только если все участники беседы не отключили защиту вручную. То есть это не абсолютный щит, но явно лучше, чем ничего.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Cobalt Strike снова в деле: атаки на российский бизнес через GitHub

Эксперты «Лаборатории Касперского» зафиксировали новую волну атак на российские компании с использованием инструмента Cobalt Strike Beacon — известного решения для удалённого доступа, которое часто используют в кибератаках. В этот раз злоумышленники пошли на хитрость: они размещают вредоносный код не где-нибудь, а прямо в профилях на GitHub, соцсетях и даже на Microsoft Learn Challenge и Quora.

Как проходит атака

Сценарий начинается, как обычно, с фишингового письма, которое выглядит как деловое сообщение от крупной компании — например, из нефтегазового сектора

Получатель якобы получает запрос на сотрудничество, а во вложении — архив с «техническим заданием» или «условиями конкурса». На деле внутри — подмена: среди документов прячутся исполняемые файлы, запускающие вредоносный код.

Чтобы запустить его, злоумышленники используют технику подмены DLL. Они также прибегают к использованию легитимной утилиты, которая в норме помогает разработчикам получать отчёты об ошибках в приложениях. Но в этом случае она запускает не отчёт, а нужный атакующим код.

Где прячется код

Чтобы обойти защиту и не «светиться», этот код подгружается уже во время работы — из внешних источников. В качестве хранилищ используются открытые профили на платформах вроде GitHub, Quora, Microsoft Learn и даже российских соцсетях. В этих профилях размещён зашифрованный контент, нужный для продолжения атаки.

Как подчёркивают в «Лаборатории Касперского», никакие реальные аккаунты, по их данным, не были взломаны — злоумышленники создавали отдельные учётки специально под такие атаки. Хотя технически ничто не мешает им спрятать ссылки и в комментариях к постам настоящих пользователей.

Что это значит для компаний

Атаки стали сложнее, но в основе по-прежнему старые подходы. Изменились лишь методы маскировки и доставки кода. По словам эксперта «Лаборатории Касперского» Максима Стародубова, бизнесу стоит серьёзно отнестись к вопросу цифровой гигиены: следить за актуальной информацией о киберугрозах, регулярно проверять инфраструктуру и держать под контролем всё, что происходит на цифровом периметре компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru