Мошенники придумали, как использовать Google Maps в личных целях

Эксперты компании Sophos, выпускающей средства информационной безопасности для настольных компьютеров, серверов и сетевых шлюзов, узнали о существовании уязвимости в системе сокращения URL-адресов Google, передает PCMag.com. С ее помощью мошенникам удавалось выдавать ссылку, ведущую на вредоносный сайт, за безопасную.

Мошенники придумали, как использовать Google Maps в личных целях. Фото.

Как правило, сообщают эксперты, в качестве поддельного URL-адреса мошенники использовали адрес сервиса «Google Карты». Именно он лучше всего подходил для подобных целей благодаря открытой переадресации. Злоумышленники обманом заманивали своих жертв на вредоносные ресурсы, где тем предлагалось скачать фальшивое приложение карт.

— пример поддельной ссылки со скрытым в конце URL-адресом. Лишь немногим удавалось распознать подмену.

Ранее аналогичная проблема была обнаружена в считывателе QR-кодов, встроенном в приложение «Камера» на устройствах под управлением iOS 11. Уязвимость позволяла злоумышленникам встраивать в один URL-адрес другой таким образом, что считыватель воспринимал только безопасную ссылку, переадресовывая пользователя на скомпрометированную.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Пять причин почему вы не захотите покупать Pixel Watch 3, когда есть Pixel Watch 4

Google продолжает развивать линейку своих умных часов, и выход Pixel Watch 4 стал серьезным шагом вперед по сравнению с прошлым поколением. Часы получили более емкий аккумулятор, улучшенную систему зарядки, восхитительный 3D‑дисплей и инновационные возможности взаимодействия с голосовым ассистентом Gemini. Все это делает Pixel Watch 4 самым продуманным и зрелым устройством в истории носимой электроники Google. Давайте разберемся более подробно почему стоит купить именно новое поколение.

Читать далее
Действительно ли Tensor G5 в Pixel 10 так хорош. Он проигрывает почти всем

Про новый процессор Google Tensor 5 говорят уже не меньше полугода, ведь почти все ждали от него прорыва. Но вот он вышел и сразу встал вопрос, насколько он действительно хорош. Тестирование новинки в смартфонах Pixel 10 выявило существенное отставание от конкурентов по производительности. Несмотря на переход на 3-нанометровый техпроцесс TSMC и улучшения в области искусственного интеллекта, чип остается далеко от лидеров рынка по вычислительной мощности.

Читать далее
Как отключить вход на Госуслуги через мессенджер MAX

В начале декабря Госуслуги начали постепенно ограничивать авторизацию при помощи кода из SMS. При попытке зайти в свой аккаунт с недавних пор у многих пользователей появляется сообщение «Теперь вы будете подтверждать вход через мессенджер MAX». Звучит как приговор, ведь альтернативные варианты отсутствуют, и никто не спрашивает: нужен вам национальный мессенджер или нет. Поэтому, даже если сейчас приложение позволяет пропустить этот шаг, лучше заранее подготовиться к негативным последствиям и отключить MAX от Госуслуг.

Читать далее
Новости партнеров