Вебмастеру:
Добавьте разнообразия на страницы Вашего сайта при помощи
легко настраиваемого под Ваш дизайн новостного информера
 
лента новостей

 

идет обновление информации.

 

 
ТОП месяца

 

идет обновление информации.


 
поиск

 


 

:: расширенный поиск ::

 

 
меню 
 
интересное в сети

 

 

 

 

 

 

 
наука и техника
03/08/2016 03:00

В защищенном браузере «Касперского» для iOS обнаружили опасную уязвимость

В защищенном браузере «Касперского» для iOS обнаружили опасную уязвимость

В мобильном браузере Kaspersky Safe обнаружена опасная уязвимость, позволяющая злоумышленникам перехватывать логины, пароли и другие персональные данные пользователей. Приложение от российской «Лаборатории Касперского» предназначено для выявления и блокировки вредоносных веб-сайтов и доступно для смартфонов iPhone и планшетов iPad.

Эксперт в области информационной безопасности Дэвид Кумбер обнаружил опасную уязвимость в Kaspersky Safe Browser. Баг позволяет злоумышленнику похищать персональные данные пользователя.


Как выяснилось, «безопасный» обозреватель не проверяет SSL-сертификаты, полученные при подключении к защищенным сайтам. Уязвимость (CVE-2016-6231) позволяет злоумышленнику осуществить атаку «человек посередине». По словам Кумбера, атакующий может подделать SSL-сертификат для защищенного сайта, который приложение будет принимать по умолчанию. Таким образом злоумышленник может с легкостью перехватить данные, передаваемые между приложением и сервером. В руках атакующего могут оказаться логин и пароль пользователя.



«Хакер может провести атаку «человек посередине», предоставив браузеру поддельный сертификат SSL, который приложение примет. Далее перехватчик может получить доступ к логинам, паролям и другим персональным данным пользователя без его ведома», — рассказал эксперт.


Kaspersky Safe Browser позиционируется разработчиками как бесплатный браузер для безопасного серфинга в Интернете на iPhone, iPad и iPod touch. Программа защищает от перехода на зараженные и мошеннические сайты, а также позволяет отфильтровать нежелательные категории сайтов.



23 июня 2016 года Кумбер уведомил об уязвимости программы «Лабораторию Касперского». Спустя четыре дня компания подтвердила в ответном письме наличие бреши безопасности, а через месяц выпустила версию браузера 1.7.0, в которой данная уязвимость устранена.


По заявлению экспертов «Лаборатории», уязвимость может быть проэксплуатирована в том случае, если пользователь откроет вредоносную HTTPS-ссылку, которая не определяется антифишинговым или антивирусным фильтрами, встроенными в приложение.

 

Оригинал (на 03/08/2016): newsone.ws

 

В случае обнаружения неточностей или ошибок
просим Вас сообщить об этом по адресу

 

 

 

 

 

Обнаружен скрытый портрет Дега

Обнаружен скрытый портрет Дега

Австралийские ученые и искусствоведы обнаружили под слоем краски, отображающем картину «Портрет женщины» французского художника Эдгара Дега, скрытое изображение. Находку авторы обнаружили при...

 

МТС начнет выдавать микрокредиты до 15 тысяч рублей пользователям смартфонов

МТС начнет выдавать микрокредиты до 15 тысяч рублей пользователям смартфонов

МТС планирует до конца года запустить сервис выдачи микрозаймов для своих клиентов. Желающие воспользоваться этой услугой должны...

 

КамАЗ готовит к выпуску беспилотные автобусы в России

КамАЗ готовит к выпуску беспилотные автобусы в России

25 августа стартовала выставка ММАС 2016, на которой демонстрируются новинки автопрома и новые технологии. Главным новшеством, п...

 

Elmedia Player – всеядный плеер для macOS [+10 промо]

Elmedia Player – всеядный плеер для macOS [+10 промо]

Рано или поздно все сталкиваются с ситуацией, когда стандартный плеер для Mac отказывается играть какое-то видео. Особенно часто...

 

Названы 10 лучших мобильных банков России

Названы 10 лучших мобильных банков России

Консалтинговая и аудиторская компания Deloitte опубликовала ежегодный рейтинг мобильных российских банков. 21 приложение оценива...

 

Уязвимость «ВКонтакте» позволила хакеру узнать телефоны Павла Дурова и Дмитрия Медведева

Уязвимость «ВКонтакте» позволила хакеру узнать телефоны Павла Дурова и Дмитрия Медведева

Хакер с ником Алекс Ребл обнаружил, что через закладки в социальной сети «ВКонтакте» можно получить привязанные к учетной записи...

 

 

 

 

:: все новости из этой категории на 03/08/2016 ::

 

 

последняя новость  
 

идет обновление информации.

архив
 
 
2006 |  2007 |  2008 |  2009
2010 |  2011 |  2012 |  2013
2014 |  201520162017
2018 |  2019 |  2020 |  2021
2022 |  2023 |  2024 | 

Август, 2016
Пн Вт Ср Чт Пт Сб Вск
1234567
891011121314
15161718192021
22232425262728
293031    

 

опрос  
 

 

Для Вас фаст-фуд - это:

 

Удобный способ быстро перекусить

 

Дешевая еда на каждый день

 

Отрава для человеческого желудка

 

Понятия не имею, что это такое

 

 

 

:: результаты опроса ::