Найти в Дзене
Media Cube

🕸Браузер Google, уже скорее не может стать инструментом хакеров, а стал уже давно

Специ по кибербезопасности запеленговали новую угрозу: через веб‑приложения на Android внедряется вредоносное ПО — в т. ч. под видом фальшивого сервиса, имитирующего Google. Эти деятели заманивают пользователей «усилением защиты» (ну знаете 4‑этапная проверка), после чего программа получает доступ к: фоновым процессам устройства; буферу обмена; отправке push‑уведомлений. Это грозит утечкой: данных криптокошельков; одноразовых паролей (WebOTP API); контактов; геолокационных данных; информации для цифрового профиля устройства. И вот давненько на работе у нас был в отделе один энтузиаст, который «совершал» через гугловский браузер, правда на компе, разные фишки, (писать какие не буду) но безобидные, в том числе написал также через браузер прогу одну для выполнения задачи, путем в пару кликов, конечно потом на случайном сотруднике спалили эту функцию, но обошлось, а этого энтузиаста наши айтишники побоялись брать к себе в отдел (он хотел туда устроиться). И до сих пор на работе стоят бр

🕸Браузер Google, уже скорее не может стать инструментом хакеров, а стал уже давно

Специ по кибербезопасности запеленговали новую угрозу: через веб‑приложения на Android внедряется вредоносное ПО — в т. ч. под видом фальшивого сервиса, имитирующего Google.

Эти деятели заманивают пользователей «усилением защиты» (ну знаете 4‑этапная проверка), после чего программа получает доступ к:

фоновым процессам устройства;

буферу обмена;

отправке push‑уведомлений.

Это грозит утечкой:

данных криптокошельков;

одноразовых паролей (WebOTP API);

контактов;

геолокационных данных;

информации для цифрового профиля устройства.

И вот давненько на работе у нас был в отделе один энтузиаст, который «совершал» через гугловский браузер, правда на компе, разные фишки, (писать какие не буду) но безобидные, в том числе написал также через браузер прогу одну для выполнения задачи, путем в пару кликов, конечно потом на случайном сотруднике спалили эту функцию, но обошлось, а этого энтузиаста наши айтишники побоялись брать к себе в отдел (он хотел туда устроиться).

И до сих пор на работе стоят браузеры гуглы, которые остались прежними и нисколько не защищенными от вмешательств.

🌟@mediacub🌟