ΑρχικήSecurityΤο FaceApp έγινε ξανά viral. Μήπως βάζει σε κίνδυνο την προσωπική μας...

Το FaceApp έγινε ξανά viral. Μήπως βάζει σε κίνδυνο την προσωπική μας ζωή;

FaceApp. Η εφαρμογή ξαναγίνεται viral μετά από δύο χρόνια κυκλοφορίας. Τα εφέ της έχουν βελτιωθεί και πολλοί influencers αποφάσισαν να επαναφέρουν το app στο προσκήνιο. Η πρώτη του εμφάνιση είχε πραγματοποιηθεί πριν δύο χρόνια από μια ομάδα Ρώσων προγραμματιστών.

Ορισμένα νέα χαρακτηριστικά που σας επιτρέπουν να επεξεργαστείτε το πρόσωπο σας κάνοντας το να φαίνεται παλαιότερο ή νεότερο, φαίνεται να έχουν ξετρελάνει τους χρήστες.

FaceApp

Η νέα viral έκδοση του FaceApp, όμως, μας δημιουργεί μερικές νέες απορίες σχετικά με την ασφάλεια των χρηστών.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 7 hours ago

Το πρώτο είναι αν αποθηκεύει το background της φωτογραφίας σας.

Επιπλέον,  πώς γίνεται να σας επιτρέπει να επιλέξετε φωτογραφίες χωρίς να έχετε δώσει στην εφαρμογή πρόσβαση στην βιβλιοθήκη φωτογραφιών σας;

Η πρόσβαση στην βιβλιοθήκη φωτογραφιών, ουσιαστικά, οφείλεται σε ένα API της Apple που εισήχθη στο iOS 11 το οποίο δίνει την δυνατότητα σε έναν χρήστη να επιλέξει μία μόνο φωτογραφία από ένα system dialog για να την επεξεργαστεί.

Επειδή ο χρήστης πρέπει να αγγίξει μια φωτογραφία, ενεργοποιείται μια λειτουργία της Apple που ονομάζεται user intent. Με άλλα λόγια η εταιρεία θεωρεί ότι εφόσον έκανες tap στην φωτογραφία, η εφαρμογή μπορεί να την χρησιμοποιήσει.

Αυτή η πολιτική, τελικά, ίσως είναι πιο δίκαιη. Σας επιτρέπει να παραχωρήσετε τα διακαιώματα μιας φωτογραφίας σε μία εφαρμογή αντί για ολόκληρη τη βιβλιοθήκη σας. Το FaceApp δεν μπορεί να “δει” καμία από τις φωτογραφίες σας μέχρι να πατήσετε πάνω της.

Δυστυχώς, εξακολουθεί να υπάρχει κάποια δυσαρέσκεια με τη πολιτική αυτή. Οι επικριτές θεωρούν ότι η Apple επιτρέπει με αυτό το τρόπο σε μια εφαρμογή να αντιμετωπίζει αυτή τη λειτουργία ως API ακόμα και αν ένας χρήστης έχει θέσει το “Photo Access setting” σε “Never”.

FaceApp

Κρίνεται απαραίτητο η Apple να βρει έναν τρόπο να διορθώσει την συγκεκριμένη λειτουργία στο μέλλον ή να καταστήσει πιο σαφές στους χρήστες τον τρόπο με τον οποίον επρόκειτο να μοιραστούν τις φωτογραφίες τους.

Επιπλέον, αξίζει να σημειώσουμε ότι το FaceApp μεταφορτώνει τη φωτογραφία σας στο cloud για επεξεργασία.

Δεδομένου του αριθμού των screenshots ευαίσθητων πληροφοριών όπως οι τραπεζικές συναλλαγές που αποθηκεύουν οι χρήστες στην βιβλιοθήκη τους, η πρόσβαση στις φωτογραφίες αποτελεί τον μεγαλύτερο κίνδυνο ασφάλειας για έναν χρήστη.

Επομένως, είναι σημαντικό να σκεφτούμε προσεκτικά τους κινδύνους που μπορεί να κρύβει η εφαρμογή πριν τη χρησιμοποιήσουμε.

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS