service@serty.ru
7 (499) 350-61-21; 7 (903) 125-9-125; 7 (499) 503-10-79
serty-service

Хакеры взломали облако Tesla на Amazon Web Service для майнинга криптовалюты. Android P: система, которая предотвратит скрытую слежку за пользователем

23 февраля 2018

Хакеры взломали облако Tesla на Amazon Web Service для майнинга криптовалюты. Android P: система, которая предотвратит скрытую слежку за пользователем


Хакеры взломали облако Tesla

На днях облачный аккаунт Tesla, работающий на платформе Amazon Web Service, стал жертвой взломщиков, которые сумели беспрепятственно получить все данные через ПО Kubernetes, так как они не были защищены паролем.

tesla.jpg

Выявили взлом облачного сервиса Tesla, совершенный хакерами не для использования данных компании, а для того чтобы совершать майнинг с их аккаунта, работники компании Redblock, занимающейся кипербезопасностью​. Проведение более глубокого анализа данного происшествия показало, что хакеры получили доступ к самым важным сведениям Tesla, хранившимся на платформе Amazon Web Service, что естественно, совершенно неприемлемо для пострадавшей компании.

mining.jpg

Примечательно, что злоумышленники старательно замаскировали все свои адреса, стараясь использовать доступ к облачному аккаунту Tesla не на всю катушку, дабы в компании не могли понять, что их система безопасности находится под угрозой. Тем не менее, благодаря Redblock все тайное стало явным и пострадавшая компания смогла вовремя устранить выявленную злоумышленниками уязвимость. Что же касается специалистов по кибербезопасности Redstone, то они получили от Tesla денежное вознаграждение, сумма которого составила 3133,7 американских долларов.

Android P предотвратит скрытую слежку

Слухи о новом Android Р довольно давно бороздят интернет-просторы, несмотря на то, что представители компании Google еще не успели сделать по этому поводу официальное заявление. Но уже сейчас понятно, что эта ОС сделает невозможной слежку за пользователями.

Android P.jpg

Ни для кого не секрет, что существует масса вредоносных ПО, которые могут вести скрытую слежку за пользователями через веб-камеры на устройствах, запрашивая к ним доступ даже в неактивном или фоновом состоянии. Естественно, такое положение вещей априори не может устраивать ни пользователей, ни производителей. Первой, кто попытался исправить данную проблему, стала компания Google, решившаяся на выпуск ОС, автоматически блокирующей доступ к веб-камерам. Речь идет о новой версии Android Р, которая позволит вредоносному ПО​ записывать звук, на выходе оставляя записанные файлы пустыми. А кроме того, если неактивное приложение, находящееся в фоновом режиме, запрашивает доступ к камере, система выдаёт ошибку, тем самым, скрытая слежка за пользователем не сработает​.