Мошенники придумали, как использовать Google Maps в личных целях

Эксперты компании Sophos, выпускающей средства информационной безопасности для настольных компьютеров, серверов и сетевых шлюзов, узнали о существовании уязвимости в системе сокращения URL-адресов Google, передает PCMag.com. С ее помощью мошенникам удавалось выдавать ссылку, ведущую на вредоносный сайт, за безопасную.

Мошенники придумали, как использовать Google Maps в личных целях. Фото.

Как правило, сообщают эксперты, в качестве поддельного URL-адреса мошенники использовали адрес сервиса «Google Карты». Именно он лучше всего подходил для подобных целей благодаря открытой переадресации. Злоумышленники обманом заманивали своих жертв на вредоносные ресурсы, где тем предлагалось скачать фальшивое приложение карт.

— пример поддельной ссылки со скрытым в конце URL-адресом. Лишь немногим удавалось распознать подмену.

Ранее аналогичная проблема была обнаружена в считывателе QR-кодов, встроенном в приложение «Камера» на устройствах под управлением iOS 11. Уязвимость позволяла злоумышленникам встраивать в один URL-адрес другой таким образом, что считыватель воспринимал только безопасную ссылку, переадресовывая пользователя на скомпрометированную.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Google сильно рискует перед выходом Pixel 10 Pro. Это телефон может убить всю серию

Менее чем через два месяца ожидается анонс линейки Google Pixel 10, но уже сейчас в сеть утекли, по всей видимости, «официальные» характеристики Pixel 10 Pro и Pixel 10 Pro XL. И если эти данные подтвердятся, то следующие топовые смартфоны Google рискуют оказаться самыми неоднозначными за последние годы. Может быть это и не приведет к провалу и концу линейки Pixel, но точно попортит им популярность, которую они завоевали в последние года после сложных моделей 4-го и 5-го поколений.

Читать далее
Для чего нужна проверка конфиденциальности WhatsApp, и как ее пройти на Android

После недавних апдейтов самый популярный мессенджер регулярно знакомит пользователей с новыми функциями. В частности, многим из них он рекомендует пройти проверку конфиденциальности WhatsApp. Такое сообщение появляется прямо на главном экране приложения и вызывает немало вопросов. Почему мессенджер дает такую рекомендацию, все ли в порядке с моим аккаунтом, а главное — как проверить конфиденциальность WhatsApp?

Читать далее
В приложении Госуслуг можно будет показать QR-код вместо паспорта. Как это будет работать

Паспорт поселится в смартфоне: скоро россияне смогут подтверждать личность без использования бумажного паспорта. Для современных пользователей это шанс забыть о том, что такое “забыл паспорт дома”, а для бизнеса отличный способ ускорить обслуживание, снизить риски ошибок при ручной сверке данных и исключить утечки персональных данных.

Читать далее
Новости партнеров