IT во время чумы: что произошло за последнюю неделю— Специалисты
предотвратили утечку данных миллионов пользователей приложения для мониторинга в Катаре. Механизм взлома был до смешного прост. Приложение генерирует QR-код специального вида по запросу, содержащему личный номер гражданина, — больше никакой аутентификации не требуется. В QR-коде содержатся имя, геолокация, данные о самочувствии человека и другая конфиденциальная информация. Злоумышленники могли вытянуть с серверов приложения всю базу простым перебором личных номеров. Проблемы в безопасности усугубляет тот факт, что приложение обязательно к установке всеми гражданами, а тех, кто отказывается, ждёт тюрьма и большие штрафы.
— Сотрудники Qiwi и Mail.Ru Group
сидят дома до осени. Всё потому, что выполнить все рекомендации Роспотребназдора сложновато. Они заключаются, в частности, в соблюдении дистанции между сотрудниками во время обедов, измерением температуры у каждого без очередей и близкого контакта, пояснили представители компаний. Впрочем, если дома работать совсем нет возможности, то выйти в офис можно будет с 1 июля.
— В рунете в разы
выросло количество фишинговых сайтов, имитирующих службы доставки. Чаще всего подделывают СДЭК, «Почту России», Boxberry и ПЭК. Они имитируют URL, интерфейс и дизайн сервисов, а после оплаты просто исчезают. По мнению аналитиков, дело не только в режиме самоизоляции, но и в пороге входа: стало намного проще создавать и поддерживать фейковые лендинги, а следы их создателей найти сложно. Видимо, злоумышленникам тоже не сидится без работы дома.
— В Беларуси запустили сайт в поддержку медработников. Веб-сервис
Spasibo.Live парсит посты из Instagram, ВКонтакте, Twitter и Facebook со специальными тегами в знак благодарности медикам за их работу. Так что сказанное удалённо «Спасибо» теперь увидят не только ваши подписчики.
#новости