ToxicPanda 2.0 блокирует защиту Google Play, злоупотребляя VPN

0

Исследователи в сфере мобильной безопасности обнаружили новую модификацию банковского трояна для Android, использующего функцию VPN устройства для обхода защитных систем. Согласно информации, опубликованной фирмой Zimperium, вредоносное программное обеспечение под названием ToxicPanda 2.0 целенаправленно злоупотребляет разрешениями VPN, чтобы деактивировать встроенные защитные механизмы, предоставляемые Google. Такой подход позволяет трояну осуществлять дальнейшие вредоносные действия беспрепятственно, ещё до начала развёртывания основной вредоносной нагрузки на заражённом устройстве.

Эффективность этой тактики заключается в её способности оставаться незамеченной, так как многие легитимные программы запрашивают доступ к VPN. ToxicPanda имитирует этот запрос, однако, получив разрешение, он использует его для блокировки связи устройства с магазином Google Play. Это позволяет вредоносному программному обеспечению беспрепятственно устанавливать свою нагрузку и начинать сбор конфиденциальных данных пользователя, поскольку Google Play Protect больше не может эффективно функционировать.

Программа ToxicPanda функционирует как «дроппер», что означает её способность скрыто загружать и устанавливать дополнительные вредоносные компоненты. На первом этапе заражения она демонстрирует фальшивый экран установки, а затем просит жертву предоставить разрешения на использование VPN. Поскольку такой запрос выглядит типичным для многих программ, значительное количество пользователей, не задумываясь, соглашается предоставить это разрешение.

Предоставление разрешения VPN позволяет ToxicPanda создать локальный сетевой интерфейс на устройстве, который фактически располагается между телефоном и интернетом. Это обеспечивает вредоносной программе полный контроль над всем трафиком, проходящим через устройство. После получения такого контроля, троян немедленно использует его для блокировки связи с Google Play и Google Play Services, что является ключевым шагом для его дальнейшей деятельности.

Прерывание этой связи делает невозможными проверку программ, их обновления и функционирование Play Protect – защитного слоя, который обычно выявляет и удаляет вредоносные приложения. В ситуации, когда Google эффективно «ослеплён», ToxicPanda расшифровывает вредоносный компонент, скрытый в собственных файлах, устанавливает его, а затем запрашивает разрешения Accessibility Service для более глубокого проникновения в систему устройства.

Эта новая версия демонстрирует значительное усиление возможностей по сравнению с предыдущей итерацией ToxicPanda, поддерживая 167 удалённых команд управления. Указанная программа способна накладывать фальшивые экраны входа на 349 банковских, электронных кошельков и криптовалютных приложений в 16 странах, что является ростом по сравнению с 16 приложениями ранее. Отдельный модуль также позволяет собирать PIN-коды из более чем 140 финансовых приложений, используя невидимые наложения, которые фиксируют нажатия пользователя.

Троян ToxicPanda 2.0 способен имитировать экран блокировки Android для кражи PIN-кодов, графических ключей или паролей пользователей. Он злоупотребляет функцией беспроводной отладки Android (ADB), что позволяет получить доступ на уровне оболочки системы и предоставить себе разрешения без дополнительных запросов. Первые версии ToxicPanda были обнаружены в 2024 году, преимущественно атаковали европейские банки. Похожие вредоносные программы, например Rokarolla, также поразили сотни финансовых приложений за последние месяцы.

Самым эффективным методом защиты остаётся предотвращение первоначального заражения устройства вредоносным программным обеспечением. Пользователям рекомендуется устанавливать программы исключительно из официального магазина Google Play Store, избегая загрузки файлов APK из непроверенных источников, таких как ссылки, реклама или сторонние веб-сайты. Это существенно снижает риск инфицирования устройства потенциально опасными приложениями.

Важно также осознавать, что опасные ссылки на VPN могут иногда проникать даже в официальные магазины приложений, поэтому любой неожиданный запрос на доступ к VPN следует воспринимать с повышенной подозрительностью. Хотя легитимные VPN-сервисы являются ценным инструментом для обеспечения конфиденциальности, именно разрешение на использование VPN предоставляет значительные возможности, поэтому его следует предоставлять только тем программам, которым пользователь полностью доверяет.

Xiaomi выпустит планшет Pad 9 Pro Max с процессором Xring O3 в сентябре

0

Компания Xiaomi официально подтвердила выпуск планшета Pad 9 Pro Max, который поступит в продажу в сентябре текущего года. Это устройство разрабатывается для профессионального использования и станет первой моделью бренда, оснащаемой новым флагманским процессором Xring O3. Кроме планшета, этот же чипсет получит новый складной смартфон Xiaomi 18 Fold, который также ожидается на рынке Китая в следующем месяце и будет отличаться измененной формой корпуса с меньшей высотой и большей шириной экрана.

Несмотря на отсутствие официальных фотографий устройства, технические данные о серии Pad 9 уже известны из утечек информации. Линейка будет включать три версии планшетов с диагоналями экранов 11,2 дюйма, 12,5 дюйма и 13,3 дюйма. Модель Pad 9 Pro Max с 13,3-дюймовым дисплеем позиционируется как самый мощный представитель серии. Дополнительные технические характеристики указывают на поддержку технологии быстрой зарядки мощностью 120 Вт, что обеспечит сокращение времени нахождения устройства подключенным к сети питания.

Вычислительные возможности планшета и смартфона обеспечивает процессор Xring O3, изготовленный по техпроцессу TSMC 3 нанометра и оснащенный 24 миллиардами транзисторов. Десятиядерная архитектура состоит из шести сверхмощных ядер и четырех производительных ядер с тактовой частотой до 4,35 ГГц. Система работает как трехкомпонентная архитектура, где центральный процессор функционирует вместе с выделенными сопроцессорами Xring O100 и Xring D100, которые предназначены для выполнения сложных операций, связанных с алгоритмами искусственного интеллекта.

За графическую обработку данных в устройствах отвечает 16-ядерный графический ускоритель G2-Ultra NX, имеющий аппаратную поддержку технологии трассировки лучей третьего поколения. Контроллер памяти в архитектуре чипа адаптирован к стандарту оперативной памяти следующего поколения LPDDR6. Программная часть дополнена переработанным нейронным процессором, который обеспечивает производительность на уровне 200 триллионов операций в секунду, что позволяет локально запускать фирменные модели искусственного интеллекта MiMo без необходимости обращения к облачным серверам через интернет.

Baseus оснастил новый повербанк на 20 000 мАч двумя встроенными кабелями и NFC

0

Компания Baseus представила в Китае новое портативное зарядное устройство PicoGo AR11 объемом 20 000 мАч, которое является расширенной версией модели на 10 000 мАч, вышедшей ранее в этом году. Устройство стоит 299 юаней (примерно 44 доллара США) и, помимо стандартных USB-портов, оснащено двумя встроенными кабелями с поддержкой быстрой зарядки мощностью до 100 Вт.

С точки зрения дизайна, повербанк имеет встроенный выдвижной кабель USB-C длиной 80 см, который использует механизм постоянной силы, рассчитанный, по заявлениям Baseus, на 20 000 циклов использования. Рядом с ним расположен более короткий кабель для быстрой зарядки длиной 25 см, который можно отсоединить и заменить в случае износа. Дополнительно устройство имеет один стандартный порт USB-C и один порт USB-A.

PicoGo AR11 способен выдавать мощность до 100 Вт с одного порта, что достаточно для зарядки большинства ноутбуков с USB-C на стандартной скорости. При одновременной зарядке нескольких устройств, повербанк распределяет выходную мощность. При использовании встроенного кабеля USB-C и стандартного порта USB-C вместе, их выходная мощность составляет 65 Вт и 35 Вт соответственно.

Если активны все три выходных порта, встроенный кабель остается на мощности 65 Вт, тогда как остальные порты распределяют между собой 15 Вт. Сам блок питания заряжается с максимальной мощностью 65 Вт, достигая 50% заряда примерно за 40 минут с помощью совместимого адаптера.

Повербанк оснащен NFC-чипом, который позволяет проверять состояние батареи, текущую температуру и напряжение, просто приложив совместимый смартфон. Для эффективного управления теплом во время высокомощной зарядки используется комбинация системы охлаждения на основе графена и изоляционного слоя из аэрогеля.

Физически повербанк весит 495 граммов и выполнен в серебристом цвете с закругленными краями. Его емкость 73 Вт·ч значительно меньше лимита в 100 Вт·ч, установленного авиационными органами, что позволяет брать его на борт коммерческих рейсов.

Устройство поддерживает стандартные протоколы зарядки, такие как USB PD, PPS и QC, а также имеет режим низкого тока для безопасной зарядки меньших устройств, таких как беспроводные наушники и смарт-часы. Это обеспечивает универсальность и удобство использования для широкого спектра электронных аксессуаров, сохраняя при этом компактность и портативность.

Компания Google автоматически установила приложение Android Pulse на миллионы смартфонов для мониторинга системных ресурсов

0

Корпорация Google начала автоматическое распространение нового программного обеспечения под названием Android Pulse на миллионы устройств, функционирующих под управлением операционной системы Android. Это приложение загружается на смартфоны пользователей без прямого запроса, выполняя функции фоновой службы для контроля состояния системы. Согласно официальному описанию в магазине Google Play, основное назначение этой программы заключается в обеспечении распределения правил для выявления аномалий в потреблении критически важных ресурсов как самой операционной системой, так и установленными сторонними программами.

Техническая реализация Android Pulse позволяет инструменту в режиме реального времени отслеживать активность приложений, которые могут чрезмерно использовать оперативную память, заряд аккумуляторной батареи или мощность центрального процессора. Поскольку этот инструмент работает как системная служба, он не предполагает наличия интерфейса для взаимодействия с пользователем, что подтверждается отсутствием визуального контента на странице приложения в магазине приложений. Пользователи могут обнаружить наличие этого сервиса через раздел обновлений в Google Play, где он появляется как системный компонент.

Приложение Android Pulse является продуктом от разработчика операционной системы, поэтому его не следует считать сторонним вредоносным программным обеспечением или попыткой несанкционированного доступа к данным устройства. Учитывая интеграцию программы на уровне системных служб, удаление стандартными средствами после автоматической установки не предусмотрено производителем. Тем не менее, в настройках операционной системы пользователи имеют возможность принудительно остановить или отключить выполнение фонового процесса, если в этом возникает техническая необходимость для работы устройства.

На данный момент доступность Android Pulse ограничена определенными версиями операционной системы и конфигурациями устройств, поэтому инструмент установлен не на все смартфоны. Компания Google не предоставила детальных инструкций относительно того, какие именно типы аномалий в потреблении ресурсов считаются критическими для активации механизмов обнаружения. Поскольку программа функционирует в автоматическом режиме и не требует настроек, у большинства пользователей нет оснований вмешиваться в работу этой системной службы, обеспечивающей стабильность программной среды смартфона путем выявления некорректного поведения других установленных программ.

Критический анализ доступной информации указывает на то, что Android Pulse направлен на уменьшение количества случаев быстрого разряда батареи и снижения производительности, вызванных ошибками в коде сторонних разработчиков. Хотя прозрачность действий разработчика в вопросе автоматической инсталляции компонентов остается дискуссионной, техническая цель инструмента соответствует стандартам обслуживания современной мобильной платформы. Верификация источников подтверждает, что описание программы соответствует её назначению как средства диагностики, работающего в изолированной от пользователя среде операционной системы Android.

Vodafone Украина помогает украинцам познакомиться с Филиппом Орликом и его конституцией в виртуальном пространстве

0

23 августа 2026 года, в канун Дня восстановления независимости Украины, стартовал цифровой проект, посвященный Конституции Филиппа Орлика в 1710 году. Запуск приурочен к 30-летию действующей Конституции Украины – как возможность по-новому увидеть истоки украинской конституционной традиции.

Проект показывает Конституцию Орлика как документ об ответственности власти, ограничении злоупотреблений, прозрачном управлении и подотчетности – принципы, которые остаются актуальными и сегодня. В будущем это станет частью более широкой платформы Respublica Ruthenica: об украинской политической истории XVII-XVIII веков, которая уже тогда была частью Европы.

По адресу: pylyporlyk.org текст Конституции представлен современным украинским языком, чтобы документ, написанный более 300 лет назад, был понят без специальной подготовки. Также вы встретите гетмана Филиппа Орлика, образ которого создан с помощью искусственного интеллекта. Платформа помогает увидеть в Конституции Орлика не только исторический документ, но и взгляд украинской элиты на вопросы, которые остаются ключевыми для современного государства: как ограничивать власть, защищать свободу и строить доверие к государственным институтам.

В дальнейшем этот фокус станет частью более широкого проекта Respublica Ruthenica – цифровой платформы об украинской политической истории XVII–XVIII веков, ее документах, фигурах и европейском контексте. Respublica Ruthenica будет постепенно расширять свой рассказ. На платформе будут появляться новые документы, истории и фигуры, цифровые экскурсии, видео и интерактивные форматы.

Инициаторами проекта стали Национальное агентство по предотвращению коррупции (НАПК), Vodafone Украина и NEQSOL Holding. Историческую и научную основу проекта помогала формировать группа украинских ученых:

Алексей Сокирко – историк, доктор исторических наук, доцент КНУ им. Т. Шевченко;
Наталья Кривда – доктор философских наук, профессор, исследователь украинской культуры и идентичности;
Наталья Павлусенко – художница, член Национального союза художников Украины, автор портрета Филиппа Орлика.

«Очень символично, что нынешний проект, посвященный Конституции Орлика, начинает свой путь в 30-ю годовщину принятия действующей Конституции Украины и 35-ю годовщину провозглашения Независимости Украины. Мне, как историку, не менее отрадно, что проект устраивает главные идеи и ценности этого документа не как сухого исторического памятника, а переводит его на язык современных понятий и смыслов, близких и понятных каждому, кто чувствует себя украинцем.»
Алексей Сокирко, историк, доктор исторических наук, доцент КНУ им. Т. Шевченко;

«Но сегодня самый лучший результат, на мой взгляд, рождается именно в сотрудничестве исторической науки, профессионального искусства и новейших технологий.
Проект, посвященный Конституции Филиппа Орлика, на мой взгляд, является удачным примером такого сочетания. Он не только популяризирует чрезвычайно важную страницу украинской истории, но и показывает, насколько сегодня могут звучать идеи, сформулированные украинскими государственными деятелями еще в начале XVIII века.»
Наталья Павлусенко, художница, член Национального союза художников Украины, автор портрета Филиппа Орлика.

Узнайте, как создавалась европейская демократия: pylyporlyk.org

Как отключить подпрыгивание иконок Dock в macOS

0

Панель Dock в операционной системе macOS, которая выполняет функции панели задач или меню «Пуск», иногда активирует визуальный эффект подпрыгивания иконок приложений. Это движение предназначено для информирования пользователя об определенных событиях, происходящих внутри приложения. Такими событиями могут быть завершение загрузки программы, сообщение о сбое в ее работе или получение нового сообщения. Однако эта анимация может вызвать раздражение во время выполнения рабочих задач или просмотра контента на устройстве Mac.

Существует возможность деактивировать функцию подпрыгивания иконок на вашем устройстве. Для этого необходимо перейти к настройкам Dock и панели меню, которые в более новых версиях macOS называются «Рабочий стол и Dock», расположенных в приложении «Системные параметры» или «Системные настройки». Доступ к ним можно получить, открыв программу «Настройки» и воспользовавшись функцией поиска, или же через Spotlight, нажав комбинацию клавиш Command + Пробел и введя «настройки».

Кроме того, доступ к системным настройкам можно получить, нажав на логотип Apple, расположенный в верхнем левом углу экрана. В появившемся контекстном меню следует выбрать пункт «Системные параметры» или «Системные настройки», в зависимости от версии macOS. После перехода к разделу «Dock и панель меню» на старых версиях или «Рабочий стол и Dock» на новейших, таких как macOS Tahoe, пользователь может отключить опцию «Анимировать открытие программ».

Выполнение этого действия деактивирует анимацию подпрыгивания при запуске программ, но не устраняет ее полностью для всех системных событий. Для полного применения изменений и деактивации анимации необходимо либо перезагрузить операционную систему Mac, либо воспользоваться Терминалом. В окне Терминала следует ввести команду `killall Dock` без апострофов, после чего нажать Enter. Это действие прекратит работу процесса Dock и запустит его снова уже с обновленными настройками.

Для обеспечения системного отключения функции подпрыгивания иконок Dock для всех без исключения целей необходимо обратиться к Терминалу еще раз. В окне Терминала следует ввести или скопировать и вставить следующую команду: `defaults write com.apple.dock no-bouncing -bool TRUE;`. Эта команда модифицирует системные настройки Dock, устанавливая значение для параметра `no-bouncing` на `TRUE`, что указывает на деактивацию анимации.

После ввода команды, деактивирующей анимацию подпрыгивания на системном уровне, необходимо применить изменения, перезагрузив процесс Dock. Это можно сделать путем повторной перезагрузки вашего устройства Mac или с помощью еще одной команды в Терминале: `killall Dock;`. Это действие принудительно завершает текущий процесс Dock и перезапускает его, интегрируя новые настройки, что полностью устраняет анимацию подпрыгивания иконок.

Указанные системные настройки, измененные через Терминал, полностью перекрывают базовые параметры macOS, позволяя пользователю использовать устройство Mac без каких-либо анимированных иконок Dock. Если по какой-либо причине возникнет необходимость вернуть функцию подпрыгивания иконок, достаточно будет повторно выполнить ту же команду в Терминале, но заменив значение `TRUE` на `FALSE`. Это восстановит стандартное поведение Dock, возвращая анимацию.

Операционная система macOS предоставляет больше возможностей для настройки, чем это может показаться на первый взгляд. Несмотря на контролируемый характер системы, пользователи могут достичь желаемых изменений, приложив определенные усилия. Существуют многочисленные программы, функционирующие как виджеты для панели меню Mac, позволяя дополнительно персонализировать устройство и обновить опыт его использования, расширяя функциональные возможности.

Activision установила минимальные системные требования для бета-тестирования Call of Duty Modern Warfare 4 на ПК

0

Компания Activision официально обнародовала технические характеристики оборудования для запуска бета-версии игры Call of Duty Modern Warfare 4 на персональных компьютерах. Минимальная конфигурация для корректной работы программного обеспечения предусматривает наличие видеокарты NVIDIA GeForce GTX 970, GTX 1060 или AMD Radeon RX 470, тогда как для пользователей графических решений Intel требование установлено на уровне модели Arc A580. Важным условием для видеоадаптера является наличие не менее 3 гигабайт видеопамяти, поскольку это является базовым порогом для обработки графических данных бета-версии.

Для обеспечения надлежащего быстродействия центрального процессора разработчики указывают на необходимость использования AMD Ryzen 5 1600 или Intel Core i5-8400, которые должны работать в системе с 12 гигабайтами оперативной памяти. В качестве обязательного компонента среды указана 64-битная версия операционной системы Windows 10, а также использование твердотельного накопителя для установки файлов игры. Отсутствие SSD может привести к критическим проблемам во время загрузки игровых локаций и обработки потоковых данных в течение игрового процесса.

Рекомендованные требования для получения стабильной частоты кадров значительно выше и предусматривают наличие 8 гигабайт видеопамяти, что соответствует картам GeForce RTX 3060 Ti, Radeon RX 6700 XT или Intel Arc B580. Для вычислительных задач рекомендуется использовать процессор AMD Ryzen 5 3600 или Intel Core i7-8700 в сочетании с 16 гигабайтами оперативной памяти. Официально поддерживаемой операционной системой для оптимальной работы в режиме рекомендованных характеристик является Windows 11 в 64-битной архитектуре.

Дополнительным техническим требованием для доступа к многопользовательским режимам является активация технологий TPM 2.0 и Secure Boot на материнской плате компьютера. Эти протоколы безопасности обеспечивают функционирование системы защиты RICOCHET Anti-Cheat, без которой подключение к игровым серверам будет технически невозможным. Компания подчеркивает, что проверка наличия активированных средств безопасности происходит автоматически перед началом сессии, поэтому игрокам следует заранее настроить соответствующие параметры в BIOS собственного устройства, чтобы избежать ошибок при попытке входа.

Хотя в официальном перечне требований не указан точный объем свободного места на диске, разработчики внедряют механизм предварительной загрузки шейдеров в фоновом режиме. Эта функция доступна для пользователей платформы Battle.net с момента установки бета-версии, что позволяет существенно сократить время подготовки графических ресурсов во время запуска программы. Пользователям Steam придется выполнять компиляцию шейдеров непосредственно при первом запуске игры, что может увеличить продолжительность ожидания до появления главного меню продукта во время тестового периода.

Бета-тестирование начнется 21 августа в 11 часов утра по тихоокеанскому времени после трансляции мероприятия Call of Duty NEXT. Период раннего доступа продлится до 25 августа, после чего начнется этап открытого тестирования, который завершится 1 сентября. Следует учитывать, что приведенные технические данные касаются исключительно текущей бета-версии, а конечные системные требования полноценной версии игры могут существенно отличаться от указанных показателей из-за будущей оптимизации кода и обновления графических библиотек до релиза.

У владельцев Apple AirPods начнут светиться уши. О чем будут предупреждать AirPods Pro 4

0

В недавнем выпуске тестовой версии операционной системы macOS Tahoe обнаружены дополнительные сведения о будущих беспроводных наушниках Apple AirPods Pro, которые, вероятно, будут оснащены интегрированными камерами. Эти находки включают конкретные данные о разрешении изображений, а также определенные функции, направленные на обеспечение конфиденциальности пользователей и окружающих. Детали этих разработок дают представление о том, как компания планирует интегрировать визуальные возможности в свои портативные аудиоустройства, что расширяет их функционал за пределы традиционного использования.

Четырнадцатого августа две тысячи двадцать шестого года компания Apple выпустила версию macOS Tahoe 26.7, которая была предназначена для кандидатов на выпуск. Эта версия, как сообщается, случайно содержала программный код со ссылками на еще не анонсированные продукты, а также видеоматериалы, демонстрирующие AirPods Pro со встроенными камерами. Подобные утечки информации позволяют общественности заранее ознакомиться с потенциальными нововведениями и техническими характеристиками устройств, которые в настоящее время находятся на этапе разработки, раскрывая значительное количество подробностей о принципах их работы.

Встроенный код, якобы найденный в скрытом фреймворке macOS, который называется AccessorySensorManager, раскрывает несколько ключевых функций этих AirPods. В частности, устройства будут способны делать снимки с левой и правой сторон, которые затем будут объединяться в одно изображение для обработки системой Visual Intelligence, однако не будут отправляться в стандартную галерею «Фото». Также предполагается возможность создания нескольких фотографий, но без функционала записи видео, что определяет основное назначение визуальных возможностей.

Далее, согласно обнаруженным данным, AirPods, вероятно, будут иметь световой индикатор состояния, который будет активироваться во время фотографирования, что может служить визуальным предупреждением для окружающих. Устройство также будет компенсировать движения головы пользователя для стабилизации изображения, а как минимум часть обработки данных будет осуществляться непосредственно на самих AirPods, минимизируя нагрузку на подключенный iPhone. Кроме того, предполагаются два режима работы: «пассивный» и «активный», что позволит адаптировать функционал к различным сценариям использования.

Снимки, создаваемые левым и правым сенсорами камер, будут иметь разрешение до одного мегапикселя каждый, при этом каждое изображение является цветным в формате RGB и синхронизируется с соответствующими идентификаторами кадров. Это обеспечивает системе Visual Intelligence стереоскопический обзор одной и той же сцены, что позволяет более полноценно анализировать пространственные данные. Хотя код не предоставляет подтверждений, существует вероятность интеграции инфракрасных камер, что могло бы расширить возможности устройства, но в настоящее время эта информация остается неподтвержденной.

Дополнительные программные данные указывают на то, что камеры AirPods могут быть настроены на создание серии фотографий с определенной скоростью, что позволит фиксировать динамические события в виде последовательности неподвижных изображений. Что касается режимов работы, они, как предположил читатель MacRumors Mactracker, связаны с выбором пользователя относительно инициации съемки. В активном режиме, когда пользователь желает сделать снимок, каждый AirPod фиксирует изображение размером 640×640 пикселей, которое затем обрабатывается для получения изображения размером 1024×1024 пикселей, однако детали этого процесса не раскрыты.

Помимо активного режима, в коде также обнаружена ссылка на режим пассивного захвата, который может делать снимки с разрешением 320×320 пикселей. Эти изображения могут либо сохраняться в исходном разрешении, либо, вероятно, объединяться двумя устройствами аналогичным неизвестным способом для создания изображения размером 512×512 пикселей. Пассивный режим, похоже, активируется самими AirPods, возможно, в ответ на определенные изменения в окружающей среде, хотя конкретные условия срабатывания в настоящее время остаются непонятными для анализа.

Обнаруженный код также свидетельствует о том, что AirPods будут иметь возможность контролировать аппаратный индикатор и его яркость, что предполагает наличие светового индикатора состояния. Эта функция, вероятно, поможет уменьшить беспокойство относительно конфиденциальности, связанное с потенциальной съемкой людей без их согласия с помощью камер, встроенных в наушники. Кроме того, ранее высказывались предположения о том, что эти AirPods не будут делать снимки, если в кадре будет обнаружен человек, а также циркулировали слухи о камерах, фиксирующих изображения за пределами видимого спектра света.

Видеоматериал, демонстрировавший использование камер, который попал в сеть, показывал вариант текущей модели AirPods Pro 3, но уже с интегрированными камерами. Ранее появлялись сообщения о том, что компания Apple планировала выпустить незначительное обновление AirPods Pro 3 без камер, однако, вероятно, от этого плана отказались. Вместо этого, ожидается, что следующая модель, которая, по предположениям, получит название AirPods Pro 4, будет представлена в две тысячи двадцать седьмом году, включая указанные визуальные функции.

Вирус iAuthFlow v2 читает вашу почту даже после смены пароля в почтовый ящик

0

Обнаружено новое программное обеспечение, которое предоставляет злоумышленникам возможность сохранять доступ к учетным записям электронной почты даже после того, как владелец учетной записи сменил пароль и прекратил все сеансы. Этот инструмент, известный как iAuthFlow v2, продается на российских форумах в даркнете и, по данным исследователей кибербезопасности, может быть приобретен по цене более 10 000 долларов США, поскольку эксперты компании Abnormal получили его копию для детального анализа.

Основная функциональность этого вредоносного программного обеспечения заключается в том, чтобы обманом заставить пользователей ввести свои учетные данные при входе в популярные сервисы, такие как Google, Microsoft, iCloud или LinkedIn. После успешного получения логина и пароля, информация немедленно передается атакующим, которые немедленно осуществляют вход в соответствующую учетную запись. Параллельно, инструмент показывает обманчивый экран обработки, одновременно создавая новый метод аутентификации, который контролируется злоумышленниками.

Для защиты от подобных угроз критически важно понимать природу новых методов аутентификации. Парольный ключ (passkey) представляет собой альтернативный способ подтверждения личности, который часто позиционируется как замена традиционным паролям. Он базируется на использовании криптографических ключей, сохраненных на устройстве, что позволяет пользователям аутентифицироваться с помощью отпечатка пальца, сканирования лица или PIN-кода устройства.

Поскольку секретный ключ никогда не покидает устройство, такой метод считается устойчивым к фишинговым атакам. Однако, в случае, когда злоумышленник имеет возможность сгенерировать собственный ключ на контролируемом им устройстве, гарантированный доступ к учетной записи становится фактически неизбежным. Демонстрационные видео, сопровождающие объявления о продаже инструмента, показывают, как iAuthFlow v2 генерирует новый парольный ключ всего через шесть секунд после успешной аутентификации.

Тем не менее, процесс генерации парольного ключа не всегда является полностью беспроблемным и может столкнуться с определенными трудностями, как отмечают эксперты Abnormal. Например, сервис Google может потребовать дополнительную проверку личности перед тем, как разрешить изменение, что потенциально усложняет для злоумышленников мгновенное установление контроля.

Обычно, компрометация учетной записи электронной почты прекращается путем разрыва всех активных сеансов и смены пароля. Однако, в ситуациях, связанных с iAuthFlow v2, пользователям необходимо предпринять значительно больше мер безопасности. Важно тщательно проверять учетную запись на наличие признаков компрометации, включая неавторизованные парольные ключи или ключи безопасности, вредоносные фильтры Gmail и правила пересылки, изменения в настройках восстановления доступа или делегированного доступа, а также несанкционированные приложения, как рекомендуют специалисты Abnormal.

Кроме того, необходимо отозвать соответствующие OAuth-токены и предоставленные разрешения, исследовать доступные события входа, правила работы с почтой, двухфакторной аутентификации, парольных ключей и OAuth-протоколов, а также убедиться в удалении любых методов аутентификации, добавленных злоумышленниками.

CPU-Z: впервые за 22 года получил 100+ проверок и стресс-тесты системы

0

Программа CPU-Z выпустила свою третью версию, что является одним из самых масштабных обновлений этой программы с момента ее появления в 2001 году. Версия 3 внедряет ряд значительных изменений, которые сосредоточены прежде всего на обновленной системе валидации, теперь включающей новый расширенный режим проверки. Это обновление предназначено для улучшения функциональности инструмента для широкого круга пользователей.

Система валидации CPU-Z теперь представлена тремя режимами: стандартным, расширенным и XOC. Стандартный режим проверки позволяет отобразить текущее состояние персонального компьютера менее чем за десять секунд. Этот режим анализирует более ста контрольных точек, включая состояние драйверов, температуру центрального процессора, наличие нежелательного программного обеспечения и другие важные параметры системы.

Для улучшения информативности разработчики CPU-Z сотрудничали с основными службами поддержки, чтобы интегрировать специальные метки, детализирующие состояние компонентов. Эти метки классифицируют выявленные проблемы по категориям: «Критический», «Предупреждение» и «Информационный». Расширенный режим валидации, полностью новый в CPU-Z, обеспечивает значительно более глубокий процесс проверки.

Этот расширенный режим включает проверку потенциальных аппаратных проблем, которые могут возникнуть при значительной нагрузке. Использование инструмента расширенной валидации может длиться от нескольких минут до нескольких часов. Такой временной промежуток обусловлен функциональностью стресс-тестирования и выявления ошибок, которые сосредоточены на центральном процессоре, оперативной памяти и графическом процессоре.

Кроме этого, расширенный валидатор оснащен существенно расширенным инструментом для бенчмаркинга, который оценивает производительность центрального процессора, графического процессора, оперативной памяти и накопителей данных. Также интегрированы усовершенствованные сенсоры, базирующиеся на технологии HWMonitor, для постоянного мониторинга температуры, рабочих частот, скорости вращения вентиляторов и других ключевых показателей системы.

Валидатор XOC, предназначенный для экстремальных оверклокеров, был обновлен. Это позволяет ему точнее измерять частоту современных процессоров и корректно обрабатывать разгон оперативной памяти. Целью таких изменений является предотвращение случайных отказов в валидации. Валидатор XOC в версии 3 эффективнее работает со сложными, постоянно изменяющимися тактовыми частотами современных центральных процессоров.

Валидатор XOC осуществляет расчет эффективной тактовой частоты процессора и так называемой «входной» частоты. Если обнаружено, что эффективная частота ниже входной, валидация все равно будет подтверждена. Однако в качестве финальной валидированной частоты будет использована именно реальная, эффективная частота. Этот подход обеспечивает точность отображения данных.

В то же время, валидатор XOC в предыдущей версии CPU-Z V2 проверял частоты центрального процессора, применяя пятисекундную нагрузку и используя «однократное измерение». Кроме того, версия V2 исключала все нагрузки и большинство внутренних проверок, что увеличивало риск некорректной валидации. Новая версия V3 призвана устранить эти недостатки.

Новое обновление V3 разработано для повышения полезности программы CPU-Z как для обычных пользователей, так и для энтузиастов и оверклокеров. Это достигается благодаря внедрению новых функций проверки состояния системы и расширенной диагностике. Версия CPU-Z V3 уже доступна для загрузки на официальном сайте cpuid.com.

Однако значительная часть функций программы будет оставаться неактивной до тех пор, пока в базу данных V3 не поступит достаточное количество валидаций для эффективной обработки статистики. База данных предыдущей версии V2 будет продолжать принимать валидации только до 20 октября текущего года, после чего она будет переведена в режим «только для чтения», прекращая возможность дальнейших дополнений.