• В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка

    Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять произвольный код на устройствах компании Apple, оснащённых процессорами поколений A12 и A13.
    Читать дальше
  • Commodore анонсировала кнопочный смартфон-раскладушку за $499 (3 фото)

    Когда новым руководителем остатков легендарной Commodore стал энтузиаст ретротехники Кристиан Симпсон (Christian Simpson), было принято решение, что компания начнёт двигаться вперёд с того места, на котором остановилась оригинальная Commodore. В результате на рынке появились портативные консоли, вдохновлённые легендарной Commodore 64. Теп...
    Читать дальше
  • Создатели Midjourney представили продвинутую альтернативу МРТ

    Компания Midjourney, известная своими генераторами изображений, неожиданно показала проект совсем другого масштаба. Компания представила прототип устройства для полного сканирования тела человека с помощью ультразвука.
    Читать дальше
  • Миллиарды потрачены впустую: NASA похоронило проект окололунной станции Gateway

    NASA фактически поставило крест на будущем центрального элемента окололунной станции Gateway — жилом модуле HALO. По данным источников, агентство попросило компанию Northrop Grumman остановить работы по HALO. Это заставило её начать перевод большей части затронутых проблемой сотрудников на другие программы. Northrop Grumman получила на пр...
    Читать дальше
  • Робот размером с теннисный мяч успешно проехал по Луне (3 фото)

    Японский робот SORA-Q доказал, что даже крошечные аппараты могут быть полезны в исследовании космоса. Как стало известно, машина диаметром всего 8 сантиметров и весом 250 граммов проработала на Луне около 100 минут после посадки миссии SLIM в январе 2024 года.
    Читать дальше

Антивирусное сканирование приводит к утрате конфиденциальных данных

20 августа 2019 | Просмотров: 9 243 | Интересное

Разработчики программного обеспечения защищающего пользователей от зловредных хакерских программ, допустили ошибку, приводящую к утрате конфиденциальной информации. Все файлы, прошедшие проверку на наличие компьютерных вирусов оказались доступны для открытого скачивания.

Эксперты компании Cyjax установили, что используя бесплатные сервисы, проверяющие файлы на наличие хакерского ПО, пользователи самостоятельно открывают доступ к порой конфиденциальным документам.

Обычно проверка таких файлов (например, электронной почты) осуществляется в отдельной изолированной песочнице. Пользователь загружает свои файлы, а сервис, после сканирования выдает заключение о наличии вредоносного программного обеспечения. В таких сервисах существует возможность открытого доступа к просмотру отсканированных материалов.

Специалисты Cyjax отслеживали три таких платформы и после трех суток контроля смогли получить доступ к более чем 200 документам. При этом наряду с товарно-транспортными накладными и счетами, среди этих файлов попадались и юридические, и правительственные документы. Однако даже исследование накладных позволило выяснить название компании и конфиденциальные данные ее работников.

Источник: cylab

Комментарии: 3

  1. Xa-Na
    20 августа 2019 12:52 Xa-Na
    Шикарно разработчики приложений пристроились! rage
    + 1
    Ответить
  2. Гость Kote
    21 августа 2019 13:15 Гость Kote
    Вывод один напрашивается: смартфон - это зло. Покупайте люди звонилки )
    + 0
    Ответить
  3. Гость PELE
    21 августа 2019 20:50 Гость PELE
    Зло не смартфон, а держатели Android-системы и разработчики приложений. Всё бесконтрольно и безнаказанно - вот это зло!
    + 1
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.