ГПБ vs TV
dl // 06.06.20 21:47
Газпромбанк на днях обновил своё приложение, после чего словил кучу единиц в AppStore и Google Play за попытку принудить к удалению TeamViewer, поскольку «с его помощью мошенники могут получить доступ к банковским картам».
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2020/06/01.html]
Выдав при запуске это сообщение, приложение сразу же гордо завершается. Я бы ещё понял наезд на TV Quick Support, там хоть экран посмотреть можно, но TV Remote Control в принципе не позволяет получить доступ к телефону, это исключительно средство доступа к другим устройствам.
Теперь ребята разродились попыткой объяснения с совершенно фантастическим и высосанным из пальца сценарием взлома, при котором вы спокойно сообщаете злоумышленникам id/пароль для доступа к TV на домашнем компьютере. Как справедливо замечают в комментариях, логичным шагом был бы полный запрет приёма звонков, ведь можно столько всего выболтать злобным хакерам.
Что забавно, в случае описанного сценария снос TV на телефоне никак не спасает от выбалтывания id/пароля к домашнему компьютеру, так что это лишь лихорадочная попытка «одних из лучших специалистов по информационной безопасности на рынке» на ходу придумать оправдание. Я сходу могу сочинить и чуть менее смехотворный вариант: попросить зайти через TV на компьютер «саппорта», где уже заботливо открыта фишинговая страница. Но и этот сценарий из серии ирландского вируса.
Конечно, с паранойей и заботливым обереганием меня от использования моих денег в ГПБ зашкаливает — не далее как в мае мне приходилось проходить квест с разблокировкой карты после перекидывания денег на ВТБшный счёт через ВТБшный сервис, когда внезапно потребовалось снять наличные (просто ВТБшный банкомат физически ближе).
Девушка с мучительной настойчивостью (и для себя, думаю, но отойти от скрипта не могла) требовала назвать три последние операции по карте, которой я практически не пользовался, поэтому не мог набрать нужное количество операций с пин-кодом. Это был зарплатный «Мир», с которого я обычно сразу скидывал деньги на нормальную Visa — в тот момент уже просроченную, но разрешённую к использованию из-за карантина. Но как раз операции перевода на просроченную, пусть и работающую карту уже не засчитывались.
Усугубляло всё то, что даже использовать эту карту для оплаты чего-нибудь из этого гениального приложения (чтоб получить подтверждаемую, пусть и отвергнутую операцию) уже было нельзя, в списке возможных источников средств её уже тупо не было.
Пришлось тащиться к банкомату и в качестве новых подтверждаемых операций запросить там три раза баланс — при том, что именно этого похода тогда и хотелось избежать.
Update: Приятно, но ребята сломались и выпустили обновлённую версию, ничего не имеющую против TV.
Источник: vc.ru теги: клоуны, teamviewer | обсудить | все отзывы (0) |
Число обнародованных уязвимостей упало на 20%
dl // 30.05.20 02:21
В первом квартале 2020 число уязвимостей, раскрытых производителями, упало на 20% по сравнению с первым кварталом прошлого года.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2020/05/01.html]
Впрочем, по мнению аналитиков, это совсем не означает, что софт внезапно стал более качественным.
Скорее всего, и здесь наследил COVID-19: сократив число работников в офисах, производители сконцентрировались на исправлении критичных уязвимостей, оставив второстепенные на потом. А нет патча, нет и раскрытия.
Так что нас ещё вполне может поджидать всплеск патчей в конце года, когда настанет время разгребания завалов.
Источник: The Register теги: уязвимости | обсудить | все отзывы (0) |
Последний второй Python
dl // 25.04.20 23:22
На это неделе был анонсирован выход Python 2.7.18.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2020/04/01.html]
Анонс этой версии был запланирован на конференцию PyCon 2020, но её пришлось отменить из-за эпидемии COVID-19.
Помимо того, что 2.718 — максимальное приближение к числу e из всех вышедших версий, 2.7.18 ещё и последняя версия Python 2.7 и вообще всего Python 2.
Источник: Python Insider теги: python, programming | обсудить | все отзывы (0) |
Microsoft предупредила о двух незакрытых уязвимостях
dl // 24.03.20 00:44
Microsoft сообщает о двух уязвимостях в Adobe Type Manager Library, приводящих к удаленному исполнению кода.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2020/03/01.html]
Несмотря на то, что они уже активно используются, исправление ожидается не раньше 14 апреля. Пока пользователям предлагается отключить в Windows Explorer панели детализации и предварительного просмотра и включить отображение иконок вместо миниатюр.
Источник: Engadget теги: microsoft, уязвимости | обсудить | все отзывы (0) |
Перевод Firefox на DNS over HTTPS
dl // 25.02.20 16:33
С этого дня Mozilla приступила к переводу пользователей Firefox на использование по умолчанию протокола DNS over HTTPS (DoH).
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2020/02/01.html]
Перевод пока затрагивает только пользователей из США, предполагается провести его за два недели. Все остальные пользователи вполне могут включить DoG самостоятельно (Options -> General -> Network Settings). По умолчанию в качестве провайдера DoH предлагается Cloudflare, при желании можно переключиться на NextDNS.
Источник: The Mozilla Blog теги: firefox, dns | обсудить | все отзывы (0) |
«« « 11 | 12 | 13 | 14 | 15 | 16 | 17 | 18 | 19 | 20 » »» |
|
|