Az Android kiterjeszti a pénzügyi alkalmazásokkal való kapcsolaton belüli csalások elleni védelmi programjának试点 programját
Megjelent Aden Haussmann, asszisztens termékmenedzsereként és Sumeet Sharma, Play Partners Trust & Safety Lead-ként. Az Android a legjobb Google AI-t és a legkorszerűbb biztonsági szakértelmünket használja, hogy minden szempontból megküzdjön a mobil csalásokkal. Az elmúlt évek során piacvezető funkciókat indítottunk a csalások és felhasználók védelme érdekében telefonokon, szöveges üzenetekben és üzenet alkalmazásokban. Ezek a törekvések valódi különbséget jelentenek az Android felhasználói életében. A Google által megrendelt egy YouGov felmérés1 szerint az Android felhasználók 58%-kal valószínűbb, hogy azt jelentik, hogy a héttel ezelőtt nem kaptak semmilyen csaló üzenetet, mint az iOS felhasználók. De a munka nem áll meg ennyi. A csalók folyamatosan fejlődnek, kifinomultabb társadalmi manipulációs technikákat alkalmaznak, hogy felhasználókat arra bírják, hogy megosszák a telefon képernyőjét, amikor telefonon beszélnek, hogy látogassák meg a rosszindulatú weboldalakat, feltárják a érzékeny információkat, utaljanak pénzt vagy töltsenek le káros alkalmazásokat. Egy népszerű csalás, amelyben a bűnözők, felpótolva a bankokat vagy más megbízható intézményeket, próbálják a felhasználókat arra bírni, hogy megosszák a telefon képernyőjét, hogy feltárják a bankszámlai információkat vagy végezzék egy pénztranszfert. Ahhoz, hogy ezt az típusú pénzügyi csalások ellen harcoljunk, egy kísérletet indítottunk az Egyesült Királyságban, amely a pénzügyi alkalmazásokhoz tartozó védelmet terjeszt. Ahogy az Android-on a védelmek működnek a telefonon. Amikor egy résztvevő pénzügyi alkalmazást indít, amely során képernyőt oszt meg, és telefonon beszél egy számmal, amely nem található a kontaktlistájában, az Android eszköz3 automatikusan figyelmezteti Önt a potenciális veszélyekre, és lehetőséget adja, hogy megszakítsa a hívást és a képernyő megosztást egyetlen koppanással. Az figyelmeztetés tartalmaz egy 30 másodperces időszakot, mielőtt folytathatja, amely segít megszakítani a csaló társadalmi manipulációját, eloszlatva a hamis sürgősség és pánik érzését, amely általában arra használják, hogy Önt egy csalásba vonja. Ahhoz, hogy a telefonon lévő csaló védelem egy nagyobb felhasználói kör számára elérhető legyen. Az Egyesült Királyságban a telefonon lévő Android-védelmek kísérlete már több ezer felhasználót segített megszakítani a hívásokat, amelyek során jelentős összegeket veszítettek. Ezután, a Brazilban és Indiában is sikeres, és a közelmúltban elindított kísérletek a pénzügyi alkalmazásokkal, miután ezt követően, ezt a védelmet kiterjettettük a legtöbb nagy brit bankra. Ezenkívül kipróbáljuk ezt a védelmet a több alkalmazás típus esetén is, beleértve a peer-to-peer (P2P) fizetési alkalmazásokat. Ma a következő lépésre megyünk, és elindítjuk ezt a védelem kísérletét az Egyesült Államokban4, a Cash App és a JPMorganChase, valamint más népszerű pénzügyi szolgáltatók között. Magunkban dolgozunk, hogy az emberek biztonságban legyenek a csalások ellen. Reméljük, hogy megtanulhatunk e kísérletekből, és hogy a jövőben még több felhasználó számára is elérhetővé tehetjük ezeket a kritikus védelemeket. Megjegyzések Google/YouGov felmérés, július-augusztus, n=5100 (1700-ként az USA-ban, Brazilban és Indiában), felnőttek, akik naponta használják okostelefonjaikat, és akiknek csalást vagy csalási kísérlet történt okostelefonjával. A felmérés adatai a smartphone-os felnőttközönséghez vannak súlyozva.
Kapcsolódó cikkek
Új dél-korei kampány hamis programozási interjúkat használ a fejlesztők adatai ellopásához
Koreai-ligához tartozó hackerek a SVG zászló képeken rejtették el a rosszindulatú szoftvert, hogy a fejlesztővizsgálatok során a programozási feladatokat is megvizsgálhassák. Egyetlen antivírus-szolgáltató sem talált rá.
Az Abbott két számítógépes incidenset vizsgál meg, miután kártételezési vádak merültek fel.
Az Abbott Laboratories két különálló számítógépes biztonsági incidenset vizsgál, miután megerősítette, hogy a Cancer Diagnostics üzletágában található belső Exact Sciences rendszerekhez történt jogosulatlan hozzáférést. Emellett egy másik vádot is vizsgál, amely szerint támadók megsebeztek a LabCentral portált, és vállalatadatokat elloptak.
A HollowByte-nak talált DDoS-es hibát az OpenSSL szerveren, 11 bájtos payloadokkal.
Egy biztonsági rést, melyet HollowByte-nak neveztek, segítségével hitelesítés nélküli támadók az OpenSSL szervereken elindíthatnak egy szolgáltatási elutasítás (DoS) állapotot, csak 11 bájtnyi kártékony terheléssel.