2 месяца назад
ASUS и сбой доверия: когда техподдержка превращается в уязвимость
История с утечкой у ASUS — это не про взлом, а про разгерметизацию канала, через который проходит самое чувствительное: доверие пользователя. Сотрудник подрядчика с доступом к клиентам — это как сервисный порт внутри устройства. В норме он скрыт и работает строго по протоколу, но здесь его начали использовать вне сценария, и система дала течь. Пользователь пишет в поддержку, а в ответ получает не помощь, а попытку вытащить платёжные данные — интерфейс остаётся знакомым, но сигнал внутри уже искажён...