Архив тэгов: Новости

За пользователем смартфона теперь можно следить с помощью аккумулятора

Специалистами по вопросам информационной безопасности из Бельгии и Франции представлен доклад, описывающий механизм слежения за пользователями с помощью аккумулятора в смартфоне или ноутбуке. Веб-сайт может распознать пользователя, не используя привязки по IP, а также отследить перемещения по страницам даже в том случае, если пользователь активировал в браузере режим приватного просмотра или использует анонимайзеры. Такая возможность…
Читать далее

Расширения Google Chrome можно отключить без участия пользователя

Исследователь безопасности всего за несколько часов отключил популярное расширение HTTPS Everywhere. Эксперт по вопросам безопасности из Detectify Labs Матиас Карлссон нашел уязвимость в браузере Google Chrome. Она позволяет преступникам без какого-либо участия пользователя отключать расширения, включая популярное HTTPS Everywhere, которое запускает защищенное соединение HTTPS везде, где это возможно. В первую очередь экспертом был проведен анализ…
Читать далее

Microsoft запатентовала механизм жестовой разблокировки смартфона

Когда дело касается безопасности смартфона, в распоряжении пользователя есть множество опций таких, как использование кода, графического ключа или популярная ныне разблокировка с использованием отпечатков пальцев пользователя, которая, видимо, является одним из самых безопасных способов защиты на данный момент. Однако кажется, что Microsoft готовит что-то новое. Недавно был обнародован патент Microsoft на систему разблокировки с использованием…
Читать далее

Использовать уязвимость Stagefright в Android можно и без MMS

Атаки могут осуществляться без MMS двумя способами: посредством либо Android-приложения, либо зараженных веб-страниц. Как уже сообщалось ранее, на прошлой неделе специалистами компании Zimperium была обнаружена критическая уязвимость в компоненте ядра Android – библиотеке Stagefright. С помощью данной уязвимости злоумышленники имели возможность полностью контролировать устройство пользователя без его ведома. Чтобы воспользоваться этой брешью, преступнику нужно лишь…
Читать далее