Nov napad 'choicejacking' ogroža varnost telefonov prek javnih polnilnic
tehnologija obramba

Nov napad 'choicejacking' ogroža varnost telefonov prek javnih polnilnic

Napadalci so razvili novo taktiko, imenovano 'choicejacking', ki omogoča zlonamernim napravam, da se predstavljajo kot javne polnilne postaje in s tem zajamejo osebne podatke uporabnikov. Ta nova oblika USB napada prelisiči telefone, da delijo podatke na javnih polnilnicah, saj zaobide varnostna opozorila v milisekundah. Podjetje NordVPN opozarja na nevarnost in svetuje previdnost pri uporabi javnih polnilnih mest.

Izvorni članki

Podobni članki

Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov
tehnologija obramba
Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov
1 posodobitev 29. jul 15:30

Raziskovalci so odkrili kritično varnostno pomanjkljivost v platformi za kodiranje Base44, ki je omogočala nepooblaščen dostop do zasebnih aplikacij, a je bila medtem že popravljena. Microsoft je poudaril napako v Applovih sistemih, popravljeno marca, medtem ko se nadaljujejo izkoriščanja SharePointa. Nekateri uporabniki so poročali o težavah z nedostopnostjo spletnih strani v brskalniku Microsoft Edge zaradi blokad, povezanih s politiko varnosti vsebine (CSP).

Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti
kriminal posel
Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti

31. jul 6:30

Raziskovalci kibernetske varnosti so razkrili kritične varnostne pomanjkljivosti v vdelani programski opremi pametnih kamer Dahua, ki bi, če ne bi bile odpravljene, lahko napadalcem omogočile prevzem nadzora nad ranljivimi napravami. Napake, ki so vplivale na protokol ONVIF naprave in upravljavce nalaganja datotek, omogočajo neavtenticiran dostop. Medtem pa se v Atlanti lastniki podjetij vse pogosteje zavedajo vrzeli v kibernetski varnosti med letnimi postopki podaljšanja zavarovanja. Razgovori o kritjih in odbitnih franšizah so se prelevili v podrobne tehnične razprave o varnosti omrežja in odzivanju na incidente, kar podjetja usmerja k najemanju profesionalnih storitev kibernetske varnosti.

Varnostne ranljivosti pretijo uporabnikom aplikacij za sporočanje in zmenke
obramba tehnologija
Varnostne ranljivosti pretijo uporabnikom aplikacij za sporočanje in zmenke

29. jul 15:31

Najnovejše novice razkrivajo zaskrbljujoče varnostne vrzeli v aplikacijah, ki se osredotočajo na zasebnost in povezovanje uporabnikov. Medtem ko aplikacija Bitchat Mesh obljublja varno zasebno sporočanje brez interneta prek Bluetootha, se soočamo z razkritjem, da je proizvajalec spolnih igrač Lovense puščal elektronske naslove uporabnikov in omogočal prevzeme računov. Prav tako je aplikacija za zmenke Tea, ki naj bi bila varna za ženske, delno prekinila delovanje po drugi varnostni kršitvi, čeprav niso našli dokazov o dostopu do drugih delov okolja. Ti primeri poudarjajo stalne izzive pri zagotavljanju digitalne zasebnosti in varnosti uporabnikov.

Aplikacija Tea se je drugič soočila z varnostno kršitvijo, uhajali so zasebni pogovori in podatki uporabnikov
tehnologija človekove pravice
Aplikacija Tea se je drugič soočila z varnostno kršitvijo, uhajali so zasebni pogovori in podatki uporabnikov

29. jul 7:20

Druga varnostna kršitev v aplikaciji Tea, ki je namenjena ženskam za anonimno objavljanje mnenj o moških in izmenjavo nasvetov, je izpostavila več kot 1,1 milijona uporabniških sporočil. Sporočila, ki so nastala med začetkom leta 2023 in preteklim tednom, vsebujejo občutljive informacije, vključno z razpravami o splavih in nezvestobi. Med uhajanjem so bili razkriti tudi zasebni pogovori, telefonske številke in slike. Čeprav je podjetje sprva zatrjevalo, da ni dokazov o dodatno prizadetih uporabniških podatkih, se je izkazalo, da je kršitev obsežnejša. Medtem je v ločenem incidentu aplikacija Lovense, povezana s spolnimi igračami, razkrila ranljivost, ki je omogočila dostop do e-poštnih naslovov uporabnikov, s čimer so bili ti izpostavljeni tveganju doxxinga in nadlegovanja.

NordVPN predstavil zaščito pred neželenimi klici za Android uporabnike
tehnologija obramba
NordVPN predstavil zaščito pred neželenimi klici za Android uporabnike

29. jul 21:17

NordVPN je lansiral novo orodje za zaščito pred neželenimi klici za uporabnike Androida, da bi zmanjšal finančne izgube, ki nastajajo zaradi prevar. Podjetje, ki je že znano po svojih storitvah VPN za Android, zdaj omogoča uporabnikom, da prejmejo opozorila o potencialno nevarnih in nezaželenih klicih na mobilnih napravah.

Aplikacija za zmenke Tea je zaradi drugega varnostnega problema vzela sistem sporočanja brez povezave
obramba mediji
Aplikacija za zmenke Tea je zaradi drugega varnostnega problema vzela sistem sporočanja brez povezave

30. jul 6:23

Aplikacija za zmenke Tea, ki je bila zasnovana za varno spoznavanje žensk, je ponovno v težavah. Po nedavnem odmevnem kibernetskem napadu, ki je vključeval uhajanje 72.000 slik in javni dostop do dodatnih 59.000 slik iz objav, komentarjev in neposrednih sporočil, je podjetje v ponedeljek objavilo, da je bilo nekaj neposrednih sporočil nedostopnih. Podjetje Tea Dating Advice Inc. s sedežem v San Franciscu je sporočilo, da so za reševanje problema najeli strokovnjake za kibernetsko varnost in si prizadevajo zaščititi svoje sisteme. To je že druga varnostna težava, s katero se je aplikacija soočila v kratkem času.

Entitete in sentiment

Entiteta Sentiment
Choicejacking zelo negativno
NordVPN nevtralno
Telefoni nevtralno
Javne polnilne postaje Negativno

Zakaj je novica relevantna za Slovenijo

Pomanjkanje ozaveščenosti o tej vrsti napada lahko vpliva na vse uporabnike pametnih telefonov v Sloveniji, ki uporabljajo javne polnilne postaje, kar predstavlja tveganje za izgubo osebnih podatkov in zasebnosti.