2 часа назад
Signal внедрил предупреждения безопасности о фишинговых атаках
Signal реализовал новые подтверждения и предупреждающие сообщения внутри приложения в качестве дополнительных мер защиты от фишинга и попыток социальной инженерии.
Цель состоит в том, чтобы создать в достаточной степени препятствий, а у пользователей было время оценить защита внешнего запроса.
Ранее участились атаки на известных пользователей мессенджера с использованием поддельных оповещений «службы Signal», о чем сообщили ФБР, правительство Нидерландов и немецкие власти. Хакеры злоупотребляли функцией «Связанное устройство» для получения доступа к учётной записи жертвы, чатам и спискам контактов.
Атака работает путём убеждения жертвы отсканировать QR-код или поделиться одноразовыми кодами якобы в контексте процесса верификации для защиты учётной записи от подозрительной активности. Это позволяло злоумышленникам связать своё устройство с целевой учётной записью и получить доступ ко всем данным.
«Чтобы защитить пользователей Signal от фишинга и социальной инженерии, мы добавили в приложение дополнительные подтверждения и обучающие сообщения, которые помогут людям лучше распознавать мошеннические профили, особенно запросы на сообщения от мошенников, выдающих себя за Signal», — пояснили в мессенджере.
Теперь Signal будет отображать «Имя не подтверждено» под контактами, которые устанавливают связь через личные сообщения, а также «Нет общих групп», чтобы подчеркнуть отсутствие какой-либо связи с получателем. При поступлении нового запроса мессенджер предложит пользователю подтвердить принятие, напоминая, что никогда не будет запрашивать его регистрационный исходник, PIN-код или ключ восстановления.
Советы по безопасности теперь более информативны. Пользователям будут отправлять напоминания о том, что никогда не следует отвечать на сообщения, якобы отправленные службой поддержки Signal.
Юзерам равным образом следует проверять настройки на наличие несанкционированных подключённых устройств и удалять все незнакомые.
В апреле сообщалось, что ФБР извлекло копии входящих сообщений Signal с iPhone обвиняемой после удаления мессенджера — копии содержимого переписки сохранились в архиве push-уведомлений устройства. В Signal есть конфигурация, которая блокирует отображение содержимого сообщений в push-уведомлениях. Тем не менее на iPhone при отображении уведомлений и превью сообщений на экране блокировки девайс сохраняет их во внутренней памяти.
Читают сейчас

14 минут назад
На Kickstarter представили Ovo — компьютерную манипулятор в формфакторе яйца
Стартап NextAxis Design показал на Kickstarter инициатива Ovo — компьютерную манипулятор в формфакторе яйца. Девайс не нужно вводить по столу, как привычной мышью. Авторы предлагают наклонять его в ра

19 минут назад
Приглашаем узнать первые итоги исследования психологической безопасности
Начнём новость с вопроса: Вы будете в Москве 20 мая 2026 года? Если «да» и... ▫️если вы хотите услышать не догадки, а реальные цифры о том, что на самом деле происходит с доверием и открытостью в росс

21 минуту назад
«Ростех» запустил инициатива «Индустриальный исходник» для поиска высокотехнологичных идей
Госкорпорация «Ростех» запустила инициатива «Индустриальный код» — стартапы, малые технологические компании и университетские команды смогут предложить решения для более чем 20 гражданских направлений

23 минуты назад
CEO залез в собственного меха: Unitree показала пилотируемого робота за $650 000
Китайский стартап Unitree Robotics представил GD01 — то, что компания называет первым в мире серийным пилотируемым мех-роботом. Стартовая цена — 3,9 млн юаней, около $650 000. Это не очередной автоном

32 минуты назад
К2 Кибербезопасность запускает серию стримов для ИБ-специалистов
Привет, ! Мы запускаем Deep Patch: техно-дискуссии для специалистов по кибербезопасности в прямом эфире. Обсудим развитие контейнеров, ИИ и ИБ, безопасную разработку, ТОП навыков для роста ИБ-инженера