Мошенники придумали, как использовать Google Maps в личных целях
Эксперты компании Sophos, выпускающей средства информационной безопасности для настольных компьютеров, серверов и сетевых шлюзов, узнали о существовании уязвимости в системе сокращения URL-адресов Google, передает PCMag.com. С ее помощью мошенникам удавалось выдавать ссылку, ведущую на вредоносный сайт, за безопасную.
Как правило, сообщают эксперты, в качестве поддельного URL-адреса мошенники использовали адрес сервиса «Google Карты». Именно он лучше всего подходил для подобных целей благодаря открытой переадресации. Злоумышленники обманом заманивали своих жертв на вредоносные ресурсы, где тем предлагалось скачать фальшивое приложение карт.
— пример поддельной ссылки со скрытым в конце URL-адресом. Лишь немногим удавалось распознать подмену.
Ранее аналогичная проблема была обнаружена в считывателе QR-кодов, встроенном в приложение «Камера» на устройствах под управлением iOS 11. Уязвимость позволяла злоумышленникам встраивать в один URL-адрес другой таким образом, что считыватель воспринимал только безопасную ссылку, переадресовывая пользователя на скомпрометированную.
Обсудить эту и другие новости Android можно в нашем Telegram-чате.
Теги
Лонгриды для вас
Google изменила родительский контроль на Android. Что нового появилось в приложении Family Link
Компания Google предоставляет всем владельцам сертифицированных Android-устройств бесплатный доступ к функциям родительского контроля на телефоне. Они представлены в фирменном приложении Family Link, где можно отследить местоположение ребенка или, например, ограничить его взаимодействие с устройством, запретив устанавливать лишние игры. Долгое время программа не менялась и оставалась где-то в 2020-м году, но теперь Google обновила приложение родительского контроля, сделав его более свежим и функциональным.
Читать далее 5 функций, которых вы лишитесь, если откажетесь от Google Pixel
Мнения пользователей, знакомых с линейкой Google Pixel, сходятся в том, что при переходе на смартфоны других брендов им особенно не хватает ряда эксклюзивных функций. Многие отмечают, что одним из главных преимуществ Pixel остается скорость получения новых версий Android — владельцы этих устройств традиционно первыми получают свежие обновления сразу после релиза, опережая Samsung, Xiaomi и других производителей. Это ощущение «быть на шаг впереди» пользователи считают важным, даже несмотря на то, что многие нововведения теперь приходят через Google Play Services. Но при смене телефона придется лишиться и некоторых других функций.
Читать далее Почему приложение Т-Банк открывается, не требуя отпечатка пальца, и как это отключить
Сканер отпечатков пальцев и распознавание лица здорово упростили нашу жизнь. Одно легкое касание – и телефон разблокирован, еще одно – и вы в банковском приложении. Никаких длинных паролей и пин-кодов. Но, похоже, многим даже это стало казаться слишком сложным. Люди захотели, чтобы все происходило еще быстрее, еще проще, чтобы даже палец лишний раз поднимать не приходилось. Разработчики, как люди подневольные, стали исполнять и эти требования. Правда, в погоне за удобством мы начали терять нечто куда большее, чем просто несколько секунд, потраченных на дополнительную авторизацию.
Читать далее