Jaunākais izdevums

Konstatēta jauna Apple ierīču operētājsistēmu ievainojamība, kas līdzinās pagājušajā gadā atklātajam Android lietotāju biedam Stagefright.

Stagefright 2015.gadā tika atzīts par vienu lielākajiem Android apdraudējumiem. Šai operētājsistēmas kļūdai, kas atradās Mediaserver, bija raksturīgs tas, ka bija iespējams inficēt savu datoru, vienkārši atverot e-pastu, pārlūkojot internetu vai arī saņemot mediju failu MMS īsziņā.

Kā norāda drošības eksperti, līdzīga kļūda tagad apdraud iPhone, iPad, iMac un MacBook lietotājus. Pirms nedēļas Apple attapās un laida klajā kodus OS X un iOS operētājsistēmu drošības caurumu aizlāpīšanai. Pat pieciem no šiem drošības caurumiem ir līdzīgs darbības mehānisms kā jau pieminētajam Stagefright.

Līdzīgi kā Android ievainojamības gadījumā, hakeri izmanto mehānismu, kā Apple ierīces apstrādā attēlu failus, lai atveidotu sīktēlus (angl. – thumbnail). Sīktēla izveidošanas kodā esošo drošības caurumu var izmantot kaitniecisks attēla fails, ieskaitot BMP un TIFF formātus, lai attālināti inficētu pieejamās ierīces.

«Šīs ievainojamības būtība – hakeri var atsūtīt ļaundabīgu TIFF failu uz e-pastu vai arī MMS īsziņā, vai arī novirzīt lietotājus uz vietni, kur šis fails ievietots. Ierīce inficējas tad, kad mēģina parādīt šī faila sīktēlu,» tā skaidro eScan antivīrusu programmu izplatītāja uzņēmuma Baltimax reģiona menedžeris Sergejs Romanovskis.

Apple ierīču lietotāji tiek aicināti atjaunināt operētājsistēmas uz to jaunākajām versijām, kurās šīs ievainojamības ir labotas – iOS 9.3.3, tvOS 9.2.2, watchOS 2.2.2 un El Capitan v10.11.6.

Komentāri

Pievienot komentāru
Tehnoloģijas

Brīdina par vīrusu, kas pārlūku novirza uz kaitnieciskām vietnēm

Dienas Bizness, 28.06.2016

Jaunākais izdevums

Dalies ar šo rakstu

Interneta lietotāji var saskarties ar vīrusu, kas izmantojot meklētājprogrammas Google, Yahoo vai Bing novirza interneta pārlūku uz kaitnieciskām vietnēm, brīdina antivīrusu programmu eScan izstrādātāji. Ļaunatūra ir aktīva visos interneta pārlūkos.

Kā norāda drošības eksperti, pārlūku novirzošais vīruss ir no pārlūkus kontrolējošo ļaunatūru kategorijas. Tai piederošās ļaunprogrammatūras, piemēram, meklētājprogrammas, maldinošas pievienojumprogrammas un paplašinājumi, var tikt iesūtītas sistēmā un instalētas interneta pārlūkā bez lietotāja ziņas.

Ja pamanāt, ka interneta pārlūks darbojas lēnāk nekā parasti, neatveras visas lapas, ķeras interneta sakari, bet Google, Bing vai Yahoo meklētājs novirza uz kaitnieciskām vietnēm, tā var būt zīme, ka dators ir inficēts ar pārlūku novirzošu vīrusu.

«Ir svarīgi neignorēt šo vīrusu un neatstāt to datorā. Novirzot pārlūku uz kaitnieciskām vietnēm, tas var novest pie citu, ievērojami bīstamāku vīrusu lejupielādēšanas,» brīdina eScan antivīrusu programmas izplatošā uzņēmuma Baltimax reģiona menedžeris Sergejs Romanovskis.

Komentāri

Pievienot komentāru
Tehnoloģijas

Krāpnieki uzbrūk PayPal lietotājiem

Zane Atlāce - Bistere, 08.07.2016

Jaunākais izdevums

Dalies ar šo rakstu

PayPal lietotājiem uzbrūk pikšķerētāji (angl. phishing), kas e-pastā paziņo par it kā apturētu lietotāja kontu un aicina atjaunot datus. Tas viss ved uz krāpnieku sagatavotām lamatām, brīdina antivīrusu programmu eScan izstrādātāji.

Sekojot e-pastā norādītajai saitei, lietotājs nokļūst nevis oficiālajā PayPal vietnē, bet krāpnieku izveidotā lapā. Lai gan neīstajā lapā tiek izmantots PayPal logotips un pievienots pieraksts par ražotāja autortiesībām, krāpniekus nodod vietnes adrese, kurai nav nekā kopīga ar PayPal nosaukumu, kā arī drošus sakarus nodrošinošā HTTPS neesamība.

«Lietotāji, kas saņēmuši negaidītu e-pastu, šajā gadījumā – ka viņu PayPal konts ir bloķēts vai ierobežots, vēlas pēc iespējas ātrāk novērst šīs neērtības un nepamana tādas nozīmīgas detaļas kā vietnes adresi. Taču nedrīkst akli uzticēties e-pastā vai ļaunatūras vietnē ievietotam uzticama uzņēmuma logotipam, jo to var izmantot gan oficiālie pārstāvji, gan arī kibernoziedznieki,» brīdina eScan antivīrusu programmas izplatošā uzņēmuma Baltimax reģiona menedžeris Sergejs Romanovskis.

Komentāri

Pievienot komentāru
Tehnoloģijas

IT uzņēmums: Krāpnieki biežāk uzbrūk Apple ierīcēm, pieņemot, ka to īpašnieki ir turīgāki

LETA, 21.04.2016

Jaunākais izdevums

Dalies ar šo rakstu

Kibernoziedznieki arvien biežāk par saviem upuriem izvēlas Apple ierīču lietotājus, jo uzskata, ka viņiem, visticamāk, ir lielāki ienākumi, norāda antivīrusu programmu izstrādātāja eScan eksperti.

Kā norāda uzņēmuma eksperti, nesen Lielbritānijā konstatēts jauns krāpšanas veids, kurā Apple lietotāji saņem īsziņas šķietami no Apple uzņēmuma ar brīdinājumu par to, ka beigām tuvojas Apple ID termiņš. Īsziņas saņēmēji tiek aicināti uzspiest uz īsziņā norādītās saites, kas ved uz neīstu Apple vietni, un tur ievadīt savus Apple ID pieslēgšanās datus.

Ievadot Apple ID pieslēgšanās datus, krāpnieku vietnē parādās uzraksts, ka lietotāja ID ir bloķēts un tā atbloķēšanai nepieciešams atklāt vairāk datu, piemēram, tālruņa numuru, adresi un kredītkartes datus. Turklāt cietušajiem tiek pieprasīts norādīt atbildes uz papildu drošības jautājumiem, piemēram, par mātes pirmslaulību uzvārdu, vai arī atklāt autovadītāja apliecības vai personas identifikācijas kartes numuru.

Komentāri

Pievienot komentāru