Любители соцсетей — находка для хакеров

Подумайте дважды, прежде чем публиковать в социальных сетях селфи в офисе своей компании или групповые снимки вместе с коллегами по работе. Хакеры рыщут по интернету в поисках фото, видео и другой информации, чтобы с ее помощью лучше спланировать атаку на вашу фирму. Об этом предупреждает Стефани Каррутерс (Stephanie Carruthers), известная в киберсообществе под псевдонимом Snow. Вместе с другими коллегами по «хакерскому цеху» она входит в команду X-Force Red подразделения IBM Security, специализирующегося на вопросах информационной безопасности. По заказу других компаний они ищут пробелы в киберзащите организаций до того, как их обнаружат и используют настоящие злоумышленники.

Каррутерс собирает в интернете данные, выложенные сотрудниками компаний в открытый доступ, звонит персоналу по телефону и с помощью приемов социальной инженерии выуживает у них различные сведения, в том числе и те, что позволяют проникнуть в офис организации.

Социальные сети и опубликованные в них фотографии — настоящая «золотая жила» для получения такой информации. Чего только не рассмотришь на заднем фоне снимков, сделанных в компаниях — от пропусков сотрудников в офис до незаблокированных экранов ноутбуков и приклеенных листочков-напоминалок с записанными на них паролями к Wi-Fi.

В статье для онлайн-журнала Fast Company, Каррутерс рассказала, как на первый взгляд безобидные публикации в соцсетях делают компанию уязвимее и облегчают работу хакерам.

Не секрет, что самое слабое звено в системе кибербезопасности организаций — это сотрудники. За технической или программной уязвимостью нередко стоит человеческий фактор. Особенно это касается молодых специалистов и новичков, проходящих в компании стажировку или недавно занявших должность. По словам Каррутерс, в 75 процентах случаев нужную ей информацию она получает именно от таких сотрудников.

Молодые люди, приходящие сегодня в компании, выросли на соцсетях и привыкли выкладывать в интернет буквально все. А уж стажировка или новая работа — такая замечательная новость, чтобы ею поделиться. Ситуацию усугубляет то, что компании нередко проводят тренинги по кибербезопасности с новым персоналом лишь недели, а то и месяцы спустя после приема на работу. Вот вам и готовый рецепт уязвимости.

Зная это слабое место и несколько расхожих хэштегов, таких как #firstday, #newjob или #intern + [#companyname] (#первыйденьнаработе, #новаяработа, #стажировка + [#названиекомпании]), Каррутерс всего за несколько часов может найти в соцсетях массу полезной для хакера информации.

Многие не задумываются, что публикуя собственные и коллективные фотографии на рабочем месте, во время перерыва и какого-то корпоративного мероприятия, они раскрывают о себе больше информации, чем планировали. На фото могут случайно попасть различные детали, например, постеры и офисные доски с записями, которые хакер может использовать в своих интересах. Например, заметив на снимке постер с объявлением о скором проведении командного турнира по софтболу, киберзлоумышленник может отправить сотруднику электронное письмо со ссылкой якобы на расписание игр. Скорее всего, сотрудник не заподозрит ничего плохого и кликнет по линку… на самом деле вредоносному.

Также Каррутерс множество раз находила в соцсетях снимки, на которых крупном планом видны бейджи сотрудников, служащие пропуском в офис. Такие фото чаще всего публикуют новички и стажеры, когда выкладывают свои селфи в первый рабочий день. Зная, как выглядит бейдж, нетрудно изготовить дубликат и с его помощью проникнуть в офис.

«Всего за несколько минут я могу скопировать бейдж изготовить дубликат, заменив на нем фото сотрудника на свое. Да, электронную систему таким пропуском не обмануть, но вы не представляете, как просто пристроиться за кем-то в хвост на проходной и зайти в компанию, просто помахав бейджем в воздухе перед охранником. Главное при этом уверенно улыбаться», — рассказала Стефани Каррутерс о своем опыте.

Но настоящая находка для хакеров — это сотрудник-видеоблогер, решивший опубликовать ролик на тему «день в офисе». По записи можно узнать и планировку здания, и места, где действует пропускная система. По схемам на офисных досках, которые случайно окажутся в кадре, можно изучить и планы компании. В общем, попадись такой ролик злоумышленнику — и считай, он сам побывал в офисе.

Кроме того, по изображениям на экранах офисных компьютеров можно понять, какой антивирус и другое программное обеспечение используются в компании. Зная это, хакер может изготовить персонализированное вредоносное ПО, замаскированное под обновление для одного из офисных приложений. Киберпреступники также могут воспользоваться информацией об имеющихся в компании проблемах. Выяснить, чем недовольны сотрудники, позволяют такие онлайн ресурсы, как Glassdoor, сайты поиска работы и, конечно, обсуждения в соцсетях.

Каррутерс с помощью таких сведений однажды устроила успешную фишинговую рассылку. В одной из компаний, киберзащиту которой тестировала команда X-Force Red, многие работники жаловались онлайн на нехватку парковочных мест. Каррутерс написала электронное письмо, в котором компания якобы разъясняла новую политику паркинга и предупреждала, что автомобили, оставленные не на своих местах, будут эвакуироваться. Метод социальной инженерии сработал на ура: взволнованные новостью о выделении мест для стоянки и напуганные тем, что машину может забрать эвакуатор, многие сотрудники открывали вредоносное вложение к письму, выполненное в виде схемы парковки.

«В следующий раз, прежде чем делиться чем-то в соцсетях, подумайте, не пригодится ли эта информация хакерам», — посоветовала в заключении Стефани Каррутерс. Источник

В работе Twitter произошел сбой: не публикуются новые записи

У пользователей Twitter из разных стран не обновляется лента и не публикуются новые твиты. Сайт Downdetector.com показывает, что на сбой жалуются жители США, Японии, ряда стран Европы и Южной Америки.

Twitter признал проблему и пообещал решить ее в ближайшее время. Что именно произошло, представители сервиса не уточнили.

В последнее время крупнейшие-интернет сервисы выходят из строя регулярно. В июне и июле внезапно переставали работать CDN-сервис Cloudflare, сервисы Apple, Google и Facebook.

WhatsApp получит функцию редактирования сообщений

В последние месяцы WhatsApp обзавёлся массой новых функций, про самые интересные из которых мы писали отдельные материалы на нашем сайте. Тем не менее, до сих пор разработчики популярного мессенджера почему-то не посчитали нужным добавить функцию редактировать отправленных сообщений, хотя она есть уже практически в каждом подобном приложении. И вот сегодня, в бета-версии мессенджера обнаружили функцию под названием «Quick Edit Media» (быстрое редактирование медиа). В WhatsApp научится редактировать отправленные изображения Как можно догадаться из названия, это вовсе не то, чего мы все так ждали. Новая функция позволяет редактировать уже отправленные сообщения, но только те, в которых содержится медифайл, а конкретнее – изображение.

Редактировать отправленное изображение можно как групповом чате, так и в личном. Судя по всему, разработчики WhatsApp хотят таким образом помочь пользователям сохранить место на их мобильных устройствах, а также сделать редактирование изображений проще, чтобы не приходилось выходить из мессенджера для настройки или обрезки какой-нибудь картинки, а делать всё прямо внутри приложения. Сейчас эта функция уже работает как на Android, так и на iOS, но она все еще находится в стадии разработки, поэтому пока недоступна в публичной версии приложения. Новая функция может прийтись по душе тем, кто часто использует WhatsApp для обмена именно изображениями. Однако тут есть серьезный недостаток, который заключается в том, что новые обновленные и отредактированные медиафайлы в чате не удаляются и никуда не исчезают. Отредактированное изображение появляется в чате рядом с оригиналом Отредактированное изображение просто отправляется как новое сообщение, появляясь в чате рядом с оригинальным изображением. То есть вы будете видеть в чате две немного отличающихся друг от друга картинки. В связи с этим, это не та же функция редактирования или замены мультимедиа в отправленных сообщениях, как вы могли видеть в других мессенджерах, таких как Telegram. Источник

Microsoft выпустила совершенно новую Windows 10

Американская корпорация Microsoft уже заявила о том, что жизненный цикл операционной системы Windows 10 подходит к концу, в результате чего уже совсем скоро крупные апдейты для нее выпускаться не будут. Впрочем, компания все равно продолжает привносить что-то новое в данную платформу для компьютеров, планшетов и ноутбуков, чтобы таким образом сделать ее более привлекательной во всех отношениях. Сегодня, 11 июля 2019 года, случился релиз новой версии данной ОС, которую уже могут установить на свои электронные устройства участники программы раннего доступа Insider Preview. Ее финальный стабильный билд выйдет лишь через несколько недель, а возможно даже месяцев.

Речь идет о совершенно новой Windows 10, в которой компания Microsoft сделала основную ставку на полный отказ от пароля. Такой нужен для того, чтобы входить в операционную систему, а также подтверждать различные действия, связанные с безопасностью. Теперь пользователям десятой «винды» доступен абсолютно иной способ подхода к безопасности, а касается он работы с паролем. Отныне в платформе имеется специальная функция под названием «Без пароля», позволяющая сохранить уровень безопасности на прежнем уровне, но при этом упростить процесс защиты информации.

Теперь у всех пользователей есть реальная возможность перестать каждый раз вводить пароль. Для этого в операционную систему Windows 10 добавили специальную новую функцию, которая позволяет использовать какой-либо защитный PIN-код. Кроме того, если в ноутбуке, компьютере или ином устройстве есть камера, теперь можно использовать ее для входа в систему при помощи своего лица, используя опцию Windows Hello. Кроме того, появилась возможность легко и просто настроить авторизацию и подтверждение своей личности при помощи отпечатка пальцев, если такой встроен в клавиатуру или ноутбук. Все это выводит безопасность на совершенно новый уровень.

По словам Microsoft, использование классического пароля не безопасно, так как его можно легко подобрать при помощи различных вспомогательных устройств, а поступить так со сканером лица не получится, также как и с дактилоскопическим сканером отпечатков пальцев. В будущем, возможно, американская корпорация сделает опцию «Без пароля» обязательной для всех в Windows 10, как она любит делать спустя какое-то время после внедрения какого-либо новшества. Самый надежный способ защиты – это двухфакторная аутентификация, при которой требуется ввести SMS-код, приходящий на номер телефона, привязанный к учетной записи. Надежнее способа защиты в настоящее время просто не существует. Источник

Раскрыт еще один секрет Galaxy Note 10

Первые фотографии флагманского устройства Samsung Galaxy Note 10, презентация которого назначена на 7 августа 2019 года, появились в твиттере Ishan Agarwal. Устройство представлено в двух цветах: серебристо-синем и черном. На фотографиях видно, что флагман будет поставляться с синим или черным S Pen. Известно, что Galaxy Note 10 будет оснащен 6,75-дюймовым экраном Super AMOLED с разрешением QHD+ и воспроизведением HDR10+. На задней панели отсутствует сканер отпечатков пальцев. Это означает, что в Galaxy Note 10 будет ультразвуковой считыватель в самом экране, как у Galaxy S10, Galaxy S10+ и Galaxy S10 5G.

Samsung Galaxy Note 10 Silver Prism

Фронтальная 10-мегапиксельная камера встроена прямо в дисплей и имеет функцию dual-pixel PDAF. Основная камера со светодиодной вспышкой представлена тремя объективами и датчиком 3D ToF. Ожидается, что один объектив будет 48 мегапикселей (по другим слухам — только 12). Второй — телевик, третий — сверхширокоугольный.

Samsung Galaxy Note 10 может быть выпущен с процессором Snapdragon 855/Exynos 9825 и Android 9 Pie. Согласно отчетам, в нем будет минимум 8 Гб оперативной и 128 Гб основной памяти. Объем батареи —  4500 мАч с быстрой зарядкой 25 Вт. В смартфоне есть стереодинамики, GPS, 4G LTE, Wi-Fi 6, Bluetooth 5.0, NFC и порт USB Type-C. Другие особенности телефона включают DeX, Samsung Pay и сертификацию IP68 на устойчивость к пыли и воде. Источник

Apple начала поставки смартфонов iPhone индийской сборки

Apple начала экспортировать изготовленные в Индии смартфоны iPhone в некоторые страны Европы, сообщил ресурс IndiaTimes со ссылкой на информированные источники.

О возможных поставках смартфонов iPhone индийской сборкив европейские страны ещё в начале года говорил генеральный директор Foxconn Терри Гоу (Terry Gou), хотя и не указал временные рамки.

По данным Нила Шаха (Neil Shah), директора по исследованиям компании Counterpoint Research, ежемесячно из Индии экспортируется порядка 100 тыс. штук iPhone, изготовленных по заказу Apple компанией Wistron на заводе Бангалоре. Поначалу в 2017 году компания Wistron производила в Индии сборку для Apple смартфонов iPhone SE.

По словам высокопоставленных инсайдеров в отрасли, объёмы экспорта составляют от 70 % до 80 % общего объёма возможностей Wistron.