На головную страницу TechnoDrive.ru  
ИТ-НОВОСТИ РОСТОВА
одна из 21062 страниц...

«Мультимедийные» вирусы вновь угрожают платформе Android

«Мзыка ВКонтакте» оказалась с вирусомНе успели утихнуть страсти вокруг взлома смартфонов по MMS, как у гаджетов на платформе Android вновь обнаружились слабые места. И снова это связано с мультимедиа... На этот раз злоумышленники могут получить контроль над смартфоном, воспроизводящим MP3-запись или видеофайл MP4. И виной тому опять оказалась библиотека Stagefright, «открывшая дверь» для вредоносных MMS. Подробнее о новых уязвимостях Android — и способах защиты от них, — читайте в сегодняшнем выпуске TechnoDrive!

Реклама: строим надёжные локальные сети для бизнеса.

Очередные слабые места Stagefright обнаружили эксперты Zimperium, ранее предупредившие мир об MMS-взломе смартфонов. По их данным, специально созданные файлы MP3 или MP4 могут выполнить на устройстве жертвы произвольный код. Для этого используется некорректная обработка метаданных в мультимедиа, присущая как старым, так и новым версиям Android.

В общем случае аналитики обнаружили две уязвимости — в libutils, проявляющуюся во всех версиях платформы, начиная с 1.0 и libstagefright, характерную лишь для Android 5.0 и выше. Первая из них уже закрыта «патчем», выпущенным Google после обращения к ним экспертов Zimperium. В то время, как о выходе второй «заплатки» пока не сообщается.

Но как защититься от опасного зловреда уже сегодня?.. Ответ кроется в технологии заражения, требующей воспроизведения вредноносного файла. Исключив просмотр и прослушивание мультимедиа из недостоверных источников, можно минимизировать риски. Иными словами, у пользователей легального платного медиаконтента проблемы возникнуть не должны.

А вот на любителях «не совсем легальных» медиафайлов злоумышленники продолжают наживаться. Например, с помощью приложения «Музыка ВКонтакте», ворующего аккаунты социальной сети — и скрытно подписывающего пользователей на сомнительные сообщества. Эту функцию на первый взгляд безобидного ПО обнаружили эксперты «Лаборатории Касперского», подробно описавшие механизм зловреда в корпоративном блоге.

Примечательно, что до недавнего времени скачать вредоносный «софт» можно было на Google Play, — где он «переиздавался» не менее семи раз и получал высокие оценки от сотен тысяч пользователей. Теперь каждому из них эксперты рекомендуют как можно скорей удалить приложение из устройства, установить надёжный антивирус — и сменить пароль от социальной сети.

Для избежания "угона" аккаунтов соцсетей весьма эффективна привязка к номеру сотового телефона, — комментирует эксперт TechnoDrive. — В этом случае вы всегда сможете восстановить доступ к своей учётной записи за считанные секунды. Впрочем, до заражения свой гаджет лучше не доводить — ведь неизвестно, какую ещё информацию захотят получить с вашего устройства злоумышленники. Возможно, это будет тот самый SMS-код подтверждения, который позволит отвязать ваш телефон от аккаунта, забрав последний навсегда. Так что противодействовать киберпреступникам можно лишь с помощью надёжного антивируса с регулярно обновляемыми базами. Но, даже если он имеется, лучше ограничить набор ПО, установленного на смартфон. В том числе из фирменного "магазина приложений".

Тем временем, команда Zimperium продолжает исследовать слабые места «зелёного робота». А значит, не исключено, что вскоре будут найдены очередные уязвимости в самой популярной мобильной платформе мира.

Чуть не забыли: у TechnoDrive есть группа ВКонтакте — и на Facebook. Подключайтесь!

«Вирус, троян да хакер»: защита информации

На уязвимости Интернета вещей (IoT) укажет приложение-сканер


Возможности Интернета вещей в целом, — и «умных домов» в частности, — продолжают удивлять. Уже сегодня к глобальной сети могут подключаться не только телевизоры, холодильники, системы климат-контроля и электронные замки, но даже зубные щётки, подушки и мышеловки. При этом интерфейсы большинства smart-устройств достаточно уязвимы к деструктивным действиям злоумышленников. А непосредственный контакт с человеком, — например, в случае «умной кровати», — делает последствия потенциального взлома крайне опасными и непредсказуемыми... К счастью, эксперты в области ИТ-безопасности уже активно работают над защитой Интернета вещей и предлагают эффективные решения. Одним из таких продуктов стал IoT-сканер, разработанный «Лабораторией Касперского», бета-версию которого уже можно скачать на Google Play, — сделав первый шаг по защите Интернета вещей от хакеров.
подробнее

«Прожорливые» приложения Android (и фишинг у Windows)


В августе разработчик антивирусных приложений Avast выпустил рейтинг наиболее ресурсоёмких приложений 2017 года. В него вошёл мобильный «софт», активно расходующий заряд аккумулятора и свободную память смартфонов и планшетов. Тем временем, компания ESET предупредила владельцев Windows-устройств об очередной угрозе. На этот раз речь идёт об изощрённом фишинге, рассчитанном на авиапассажиров и любопытных пользователей. О том, как избежать ненужных рисков в сегодняшнем выпуске рассказывают эксперты TechnoDrive.
подробнее

Осторожно: детские онлайн-казино!


ФНС России продолжает борьбу с азартными играми в Интернете. По данным ведомства, всего за два месяца были выявлены и внесены в «чёрный список» Роскомнадзора более 4000 сайтов подобной тематики. При этом среди онлайн-казино всё чаще стали попадаться ресурсы, рассчитанные на детей. Их создатели предлагают несовершеннолетним розыгрыши инвентаря, «скинов» и виртуальных «монет» в онлайн-играх. При этом ставки в таких «лотереях», как правило, делаются украденными у родителей настоящими деньгами. Учитывая остроту проблемы, ФНС России рекомендует более пристально следить за активностью детей в Интернете. А разработчики контентных фильтров предлагают родителям техническое решение данной проблемы.
подробнее

Вейпы опасны... для здоровья компьютера!


В последнее время электронные сигареты вызывают всё больше споров и нареканий со стороны правоохранительных органов и Минздрава. Однако вред, наносимый «вейпами», не ограничивается здоровьем человека!.. На международной конференции по кибербезопасности BSides London 2017 эксперты продемонстрировали, как можно взломать компьютер с помощью электронной сигареты. Всё, что для этого должен сделать пользователь — подключить гаджет к USB-порту ноутбука для подзарядки, и ноут заражён.
подробнее

«Ростелеком» провёл образовательный веб-конкурс для детей


Ростовский филиал ПАО «Ростелеком» принял участие в празднике «Интерактивный ребёнок», который прошёл 3 июня в Парке Революции. В рамках мероприятия компания организовала для юных ростовчан конкурс «Безопасный Интернет», участники которого продемонстрировали отличные навыки защиты от опасного контента в Сети — и получили фирменные подарки от «Ростелекома».
подробнее
Ещё информация !!!  «Вирус, троян да хакер»: защита информации