Магазин
Алармантно откритие: Вака хакерите можат да пристапат до сметките на Google без лозинка
Сајбер-експертите во CloudSEK предупредуваат на нова форма на малициозен софтвер што им овозможува на хакерите да ја заобиколат автентикацијата со два фактори и да пристапат до сметките на Google без употреба на лозинка
Сајбер експерти открија нов тип на малициозен софтвер кој им овозможува на хакерите да пристапат до Google сметките на корисниците без да им требаат нивните лозинки. Истражувањето спроведено од CloudSEK укажува на опасен малициозен софтвер кој користи колачиња од трета страна за да добие неовластен пристап до приватните податоци на корисниците. Веќе се снима активно тестирање на овој малициозен софтвер од хакерски групи.
Овој безбедносен пропуст за прв пат беше откриен во октомври 2023 година, кога хакер објави информации за него на канал на платформата Telegram. Во соопштението се наведува како сметките би можеле да бидат компромитирани преку ранливост поврзана со колачиња (cookies), кои вообичаено ги користат веб-локациите и прелистувачите за следење на корисниците и зголемување на нивната ефикасност.
Колачињата за автентикација на сметката на Google им овозможуваат на корисниците пристап до нивните сметки без постојано внесување информации за најавување. Сепак, хакерите најдоа начин да ги добијат овие колачиња и со тоа да ја заобиколат автентикацијата со два фактори.
Веб-прелистувачот Google Chrome, кој со пазарен удел од повеќе од 60% во последната година, е најпопуларен во светот, моментално работи на елиминација на колачиња од трети страни. „Постојано ги подобруваме нашите одбранбени механизми против такви техники и ги заштитуваме корисниците кои стануваат жртви на малициозен софтвер. Во овој случај, Google презеде чекори за заштита на сите компромитирани сметки кои беа откриени“, се вели во соопштението на Google.
На корисниците им се советува постојано да преземаат мерки за отстранување на малициозен софтвер од нивните компјутери и да ја активираат функцијата „Подобрено безбедно прелистување“ во Chrome за да се заштитат од напади на фишинг и преземања на малициозен софтвер.
Сајбер експертите кои први ја открија оваа закана истакнуваат дека таа „ја потврдува сложеноста и тајноста“ на современите сајбер напади. „Оваа експлоатација овозможува континуиран пристап до услугите на Google, дури и откако корисникот ќе ја смени лозинката“, напиша Паван Картик М, истражувач за разузнавање закани во CloudSEK, во блог со детали за проблемот, објави Индипендент.
„Ова укажува на неопходноста од континуирано следење и на техничките пропусти и на изворите на човечкото разузнавање за да се остане чекор понапред од еволуирачките сајбер закани“, додаде Картик.
Безбедносниот проблем е детално опишан во извештајот насловен „Компромитирачки сметки на Google: злонамерен софтвер што ја искористува функционалноста на недокументирана OAuth2 сесија за снимање“, напишан од Паван Картик М, истражувач за разузнавање закани во CloudSEK.
/Telegraf
Магазин
Huawei го симна Apple од тронот на пазарот за носечки уреди
Иако Apple долго време доминираше на пазарот за носечки уреди благодарение на успехот на Apple Watch, новите податоци покажуваат дека ситуацијата се промени.
Во првите три квартали од годината, Huawei испорача 23,6 милиони носечки уреди, заземајќи го водечкото место со пазарен удел од 16,9%, што претставува раст од 44% во споредба со истиот период минатата година. Apple, кој забележа пад од 10% во испораките, сега има пазарен удел од 16,2%, со испорачани 22,5 милиони уреди. Xiaomi го зазеде третото место со 20,5 милиони испораки и раст од 25%, додека Samsung е на четвртото место со 11,5 милиони испораки.
Вкупно, во првите три квартали годинава се испорачани 139 милиони уреди за носење, што е мало намалување од минатогодишните 140,5 милиони. Кина продолжува да биде најголем пазар, со над 45 милиони испорачани уреди и раст од 20%. Од овој број, 33 милиони се паметни часовници, што претставува раст од 23,3%.
Успехот на Huawei се припишува на новите модели како Watch GT 5, GT 5 Pro и Watch D2, како и на проширувањето во различни региони, особено во Азија и Блискиот Исток. Дополнително, силната позиција на кинескиот пазар значително придонесе за нивниот раст.
Сепак, важно е да се истакне дека Apple сè уште го задржува првото место кога станува збор исклучиво за паметни часовници, без да се земат предвид другите уреди за носење, како фитнес лентите.
Извор: Telegraf
Магазин
YouTube почнува борба против мамката за кликнување: Нови мерки за поголема транспарентност
YouTube најави дека ќе започне со отстранување на видеа кои ги оставаат гледачите да се чувствуваат „измамени и фрустрирани“. Платформата во сопственост на Google ги дефинира ваквите видеа како содржини каде што насловот или сликичката ветуваат нешто што не е испорачано во самиот клип.
Клипови што создаваат лажно очекување
Овие видеа често користат „очигледна мамка за кликнување“, како наслови или сликички што лажно претставуваат содржина. На пример, ако сликичката сугерира „врвни политички вести“, а клипот не содржи никакви политички информации, ќе биде отстранет.
YouTube посочува дека ваквите практики ги фрустрираат гледачите кои доаѓаат на платформата со очекување да добијат корисна информација или решение за проблем.
Како ќе се спроведе чистката?
Платформата најави дека првично ќе започне со отстранување на ваквите видеа во Индија, без детали за проширување во други региони.
Во овој процес:
- Старите клипови: Ќе бидат прегледани и отстранети доколку прекршуваат правила.
- Новите клипови: Ќе бидат приоритетни за проверка и санкции.
YouTube потврди дека видеата што ги прекршуваат правилата ќе бидат избришани без претходно предупредување.
Оваа мерка е дел од напорите на платформата да обезбеди подобро корисничко искуство и да спречи манипулација со содржини.
Извор: Kurir
Магазин
Сакате да го спречите iPhone-от да ја менува осветленоста автоматски? Еве како
-
Хороскоп2 дена
Хороскоп за сабота (21 декември)
-
Временска прогноза12 часа
Попоски од вечерва најавува снежни врнежи во нашиот регион, како и на Балканот
-
Хороскоп23 часа
Хороскоп за недела (22 декември)
-
Временска прогноза1 ден
Од денес и календарски е зима, од понеделник по студено со снег и силен ветер
-
Автомобили13 часа
Автомобилскиот бренд Dacia продаде повеќе од пола милион примероци во Европа за 11 месеци од оваа година
-
Спорт11 часа
Масар Омерагиќ со 62 гласа и нути еден против избран за нов претседател на ФФМ
-
Магазин10 часа
Живот на Месечината? Јапонија работи на лунарно живеалиште со вештачка гравитација
-
Социјални мрежи1 ден
„ТикТок“ станува недостапен во Албанија, владата ја затвори социјалната мрежа на најмалку една година