Adathalászokra figyelmeztet a Signal
A Signal biztonsági figyelmeztetéseket vezetett be a csalások visszaszorítása érdekében.
Az utóbbi időben egyre több olyan adathalász támadás és online csalás történt, amelyek a Signal felhasználókat sújtották. A kockázatok csökkentése érdekében a Signal fejlesztői úgy döntöttek, hogy biztonsági figyelmeztetések révén próbálják elejét venni a károkozásoknak.
A csalók mostanában olyan módon igyekeznek hozzáférni a célpontjaik Signal fiókjaihoz, illetve az azokhoz kapcsolódó csevegésekhez, tartalmakhoz, hogy vagy egyszer használatos kódokat csalnak ki a gyanútlan áldozataiktól, vagy egy QR-kód beolvasására veszik rá őket, amivel aztán a saját telefonjukat hozzá tudják kötni az adott fiókhoz. Sok esetben a Signal technikai támogatásának nevében keresik fel a felhasználókat.
A Signal a szóban forgó fenyegetettségek kezelése érdekében ezentúl új kapcsolatfelvétel esetén biztonsági figyelmeztetéseket jelenít meg. Ennek köszönhetően a felhasználó tájékoztatást kap arról, hogy milyen megfontolásokat vegyen figyelembe a kapcsolatfelvétel során, illetve azt követően. Egyebek mellett arra is felhívja a figyelmet az üzenet, hogy a Signal soha nem kéri regisztrációs kódok, PIN-kódok és egyéb hitelesítő adatok megadását. Emellett arra hívja fel a figyelmet, hogy senki ne válaszoljon a Signal vagy a Signal Support nevében érkező chates megkeresésekre.
Természetesen továbbra is megvan a lehetősége a felhasználónak arra, hogy új kapcsolatfelvétel esetén azt jóváhagyja vagy elutasítsa.
-
A MariaDB-hez több biztonsági javítás vált elérhetővé.
-
A Mozilla több tucat hibajavítást adott ki a Firefoxhoz.
-
A Drupal kritikus veszélyességű sebezhetőség miatt kapott azonnali frissítést.
-
A GLPI legújabb verziója két biztonsági rést foltoz be.
-
A GitLab CE/EE összesen tizenegy sérülékenység miatt kapott újabb frissítést.
-
A PostgreSQL legújabb verziói 11 biztonsági hibajavítást tartalmaznak.
-
Az ImageMagick számos sérülékenyég következtében kapott frissítést.
-
Az Apache Tomcathez elérhetővé váltak a legújabb biztonsági frissítések.
-
Az NGINX egy 16 éve létező biztonsági hiba miatt kapott frissítést.
-
A Microsoft egy kritikus veszélyességű, nulladik napi hibáról számolt be az Exchange Server kapcsán.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










