Мошенники придумали, как использовать Google Maps в личных целях

Эксперты компании Sophos, выпускающей средства информационной безопасности для настольных компьютеров, серверов и сетевых шлюзов, узнали о существовании уязвимости в системе сокращения URL-адресов Google, передает PCMag.com. С ее помощью мошенникам удавалось выдавать ссылку, ведущую на вредоносный сайт, за безопасную.

Мошенники придумали, как использовать Google Maps в личных целях. Фото.

Как правило, сообщают эксперты, в качестве поддельного URL-адреса мошенники использовали адрес сервиса «Google Карты». Именно он лучше всего подходил для подобных целей благодаря открытой переадресации. Злоумышленники обманом заманивали своих жертв на вредоносные ресурсы, где тем предлагалось скачать фальшивое приложение карт.

— пример поддельной ссылки со скрытым в конце URL-адресом. Лишь немногим удавалось распознать подмену.

Ранее аналогичная проблема была обнаружена в считывателе QR-кодов, встроенном в приложение «Камера» на устройствах под управлением iOS 11. Уязвимость позволяла злоумышленникам встраивать в один URL-адрес другой таким образом, что считыватель воспринимал только безопасную ссылку, переадресовывая пользователя на скомпрометированную.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Как установить MAX в отдельный профиль на Android, чтобы скрыть другие приложения и данные

В условиях ограничения работы зарубежных мессенджеров приложение MAX стало обязательным в России. Многим людям приходится пользоваться им по работе или учебе, невзирая на все нюансы политики конфиденциальности. Есть и те, кто старается обезопасить себя, покупая для национального мессенджера второй смартфон. Однако существует более рациональный вариант защиты персональных данных без необходимости дополнительных трат. Нужно лишь безопасно установить MAX в отдельный профиль на Android, и тогда национальный мессенджер даже теоретически не сможет получить доступ к вашим данным.

Читать далее
Как безопасно пользоваться мессенджером MAX на Android и не слить данные

Несмотря на то, что опасность MAX во многом преувеличена, за национальным мессенджером уже закрепился статус приложения-шпиона. Многие люди опасаются слива данных третьим лицам, но при этом вынуждены устанавливать навязанный «сверху» софт по работе и другим причинам. Вы их числе оказались и вы? Специально для такого случая мы подготовили инструкцию о том, как безопасно пользоваться MAX, не переживая за сохранность личных данных.

Читать далее
Простой способ продлить время работы смартфона. Отключил настройку и забыл про разрядку на Андроиде навсегда

Заметили, что батарея смартфона разряжается слишком быстро? Конечно, можно продлить время работы от батареи через энергосбережение, но это не является решением проблемы. Советуем проверить одно стандартное приложение, которое снижает автономность смартфона - это Chrome, стандартный браузер для Android, включенный по умолчанию. И объяснение здесь не такое простое как кажется.

Читать далее
Новости партнеров