Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Emsisoft Alert: Kickstarter Data Breach


Антивирусный "хостинг"

Клуб пользователей антивирусных услуг (Saas, Cloud)

добавить на Яндекс
Антивирусы и безопасность (SaaS, Cloud ...)
av-host.net

Emsisoft Alert: Kickstarter Data Breach
2014-02-18 03:28

KMM поделился ссылкой

Emsisoft Alert: Kickstarter Data Breach

kickstarter

Over the weekend, popular crowdfunding website Kickstarter announced a data breach of user related information.  Stolen credentials include: usernames, encrypted passwords, email addresses, mailing addresses, and phone numbers. If you use Kickstarter, you should visit Kickstarter.com immediately, log in, and change your password by clicking on the banner they have added to the top of the user homepage.  

Kickstarter has stressed that this data breach has not compromised users’ credit card information and does not affect Facebook linked Kickstarter log ins.  It is also important to realize that while only encrypted passwords have been compromised, such passwords can be hacked through a number of methods – especially if they are weak.

Kickstarter has apologized for the breach and has been providing updated information about the event here.  The company has also stated that, so far, only 2 accounts have been compromised.  Immediate password changes can help keep that number to a minimum.

If you use Kickstarter, Emsisoft recommends changing your password immediately.  Here’s the link: Kickstarter.com.

Have a Great (Malware-Free) Day!



Феномен отторжения заботы
2014-02-18 04:39

KMM поделился ссылкой

Феномен отторжения заботы

17 февраля 2014 года

Пользователи лицензионных продуктов на подсознательном уровне уважают не только себя, но и труд других людей. Они психологически принимают «правила рыночной игры», ассоциируя себя с полноценными людьми, которые пользуются таким же продуктом, причисляя себя к определённой социальной группе, можно сказать, VIP-пользователей.

И на то есть причины!

Каждый из нас, садясь в самолет, надеется, что им управляют лицензированные профи. Если самолет ломается и рейс задерживают, мы уверяем себя, что им занимаются профессионалы – ведь мы доверяем этим людям свою жизнь, хоть и стараемся не думать об этом.

Именно лицензионный (то есть соответствующий всем нормам и правилам) продукт дает пользователю основание ощущать себя не просто правильным и законопослушным, но и

  • защищенным,
  • обеспеченным гарантиями,
  • имеющим права на эти гарантии,

а значит, уважающим чужой труд и, следовательно, себя.

Те, кто тратит деньги на лицензионные продукты, знают, что сэкономить на их стоимости – значит, подвергнуть себя риску (как и в случае с самолетом). И речь здесь не о состоятельности в финансовом плане – имеет значение только состоятельность психики (от слова «состояться», стать зрелым, пройдя определенные этапы осознания необходимости этого).

Кроме того, владеть качественным продуктом - престижно. Модные журналы предлагают нам тренды именно известных компаний, а не ширпотреб с размерами в ассортименте. Это также влияет и на самоуважение, а подчас и на безопасность (ведь качество материалов влияет на здоровье). Приобретение по-настоящему «брендовой» продукции – это и равные отношения «покупатель-продавец», и уверенность в бизнес-среде (ведь кто-то из партнеров может заметить, что вы пользуетесь ворованными программами или носите подделку, выдавая ее за оригинал), и исключение обвинений в непорядочности/воровстве.

По другую сторону находятся люди, использующие нелицензионный продукт. Они делают свой выбор, основываясь на массе убеждений, обстоятельств, мировоззрений и прочих составляющих жизни, прикрываясь нехваткой финансов и др. У них есть свои оправдания и свое видение ситуации. С одной стороны, они могут не стесняться заявлять о том, что они – приверженцы всего ворованного, но в то же самое время они настроены казаться лучше, чем есть, и могут скрывать истинное отношение к проблеме.

Часто при противопоставлении лицензионное/нелицензионное есть еще одна плоскость – БЕСПЛАТНО. Бесплатный продукт может быть лицензионным, а может и не быть. БЕСПЛАТНО – это магическое слово, которое может как нести в себе угрозу (бесплатный сыр бывает только в мышеловке), так и предлагать клиенту испытать демоверсию товара или возможность получить бонус.

Люди часто полагают, что для создания БЕСПЛАТНОГО продукта разработчикам не требуется особого труда. Если бы такой продукт было сложно создать, он был бы ПЛАТНЫМ. А если не просто платным, но еще и ДОРОГИМ, то это был бы обязательно высококачественный и престижный продукт. Таким образом, многие склонны

  • пользоваться БЕСПЛАТНО,
  • хотеть иметь лицензионное (подчеркивая, что способны на ПЛАТНО)
  • и завидовать тем, кто имеет ДОРОГОЕ.

Так рождаются комплексы.

Часто бывает так, что человек, не привыкший платить, но в силу обстоятельств заплативший за тот или иной товар или услугу, настойчиво требует от продавца все на свете и даже больше. Таким образом, мы подошли к противоречию, которое многие столетия терзает людей (причем неважно, предпочитают они БЕСПЛАТНО, ПЛАТНО или даже ДОРОГО).

Это, с одной стороны, идея обесценивания товара/услуги, а с другой – отторжение хорошего (того самого «всего на свете», которого требуют за свои деньги). Называется это феномен реакции на заботу, а конкретнее – феномен отторжения заботы.

Суть этого феномена – в протестности логики, а именно – в конфликте комфортной и дискомфортной зоны в восприятии человека, когда ему предлагают «хорошо», а он ругается и сопротивляется, и делает «плохо» себе и окружающим по причине неуважения к самому себе. Он не желает принять это «хорошо» или культурно от него отказаться (не использовать ворованное) и воспринимает заботу как навязывание, ограничение, давление и ущемление своих прав и свобод, понуждение, издевательство, манипуляцию – словом, все что угодно, кроме заботы.

Данный феномен лежит на уровне подсознания и редко осмысляется человеком. Обычно он выражается в противодействии тому, что для него делают, причем иногда в агрессивной и неадекватной форме, а иногда просто банальным хамством (вы найдете немало откровенного хамства в этих комментариях, которое его авторами считается «дарованной конституцией свободой высказывания»).

Предпосылки к этому закладываются в детстве. Мамы называют подобное поведение капризами, а те, кто наблюдает за малышом со стороны, заключают, что он – «избалованный». Вырастая, люди не видят шлейфа, который тянется из детства. Они даже и предположить не могут, что переживает ответственный продавец, если клиент заплатил деньги за его продукт, что продукт этот будет однозначно высокого качества, потому что продавец ответственный. Зато очень хорошо воспринимается халатный и безответственный продавец.

Избалованный человек не задумывается о том, что другие люди, заботясь о нем, волнуются, вкладывают в свой продукт силы и мысли — и делают это ради него, пользователя. Избалованные люди могут понимать только то, что им близко на подсознательном уровне. Их поступками руководит безответственность.

Почему феномен возникает? Потому что зачастую человек просто не приучен с детства ценить чужой труд, уважать себя и других. Поэтому, когда производитель продукта предлагает новую функциональность, пользователи, вместо того, чтобы разобраться, в чем ее суть, начинают негодовать – и происходит это именно по причине феномена отторжения заботы. Если кому-то такая забота не нужна – достаточно ведь просто отключить функцию, никто не навязывает ее и лишней платы не требует.

Именно это и произошло с т.н. «антипиратскими базами» в Dr.Web SpIDer Gate — за воем противников оплаты за лицензионный контент никто и слышать не желает, что на пиратских сайтах вирусы есть (смотрите результаты опроса — так считает 74% принявших в нем участие), и что базы можно отключить.

Конечно, идеальная сделка для всех – это когда и продавец, и покупатель одинаково довольны. Ведь получать сервис высокого уровня, равно как и предлагать его – это философия и искусство, культурная основа, которой у ряда социальных групп и даже целых поколений нет, и ее не привить так быстро, как это порой бывает необходимо.

Потом наткнешься на какую-то новую для себя информацию, и задумываешься, к каким группам себя относить, или что-то осознаешь и начинаешь меняться.

Ведь, фактически, людям, отторгающим заботу, важнее получить конфликт, нежели сесть и потратить пару минут на то, чтобы понять, нужна ли ему предложенная функция или ее достаточно просто отключить? И время такие люди на конфликты находят – собаку не выведут, обед не сварят, детей не накормят, полночи не поспят – но обязательно выскажут свое ФИ!

Как правило, каждый делает свой выбор самостоятельно. Выставляет приоритеты, используя при этом свой опыт и знания.

Кто-то покупает смартфон с массой функций для того, чтобы просто ЗВОНИТЬ. И если он не слушает музыку, не смотрит фильмы, не посылает СМС и не принимает почту – это его решение. Вряд ли он будет возмущаться в связи с наличием таких возможностей – просто если когда-нибудь ему эти функции все же понадобятся, он легко воспользуется ими, потому что они у него под рукой.

Так же обстоит дело и с функциями антивирусного продукта. Так зачем же тратить время на возмущение, зачастую не зная или не понимая СУТИ предмета? Не порядочнее ли сказать за предложенные возможности и в целом за заботу – СПАСИБО?



Некорректная работа Android-приложения приводит к финансовым тратам пользователей
2014-02-18 04:45

KMM поделился ссылкой

Некорректная работа Android-приложения приводит к финансовым тратам пользователей

17 февраля 2014 года

Об опасности, исходящей от вредоносных программ, которые распространяются в составе различных прошивок для ОС Android, хорошо известно специалистам по информационной безопасности, но не всегда – рядовым пользователям. Вместе с тем лечение данного типа угроз весьма затруднено и может быть сопряжено с риском потери гарантии, повреждением ценной информации или работоспособности устройства. Компания «Доктор Веб» напоминает о том, что владельцы мобильных Android-устройств могут столкнуться с действием подобных вредоносных программ не только во время установки стороннего образа операционной системы, содержащего такого троянца, но также и при покупке совершенно нового устройства, на котором может находиться нежелательное приложение. Именно с последним случаем пришлось столкнуться ряду наших пользователей.

Вредоносная программа, внесенная в вирусную базу компании «Доктор Веб» как Android.SmsSend.1081.origin, представляет собой встроенный непосредственно в одну из Android-прошивок аудиоплеер, который имеет скрытую функцию пересылки информации об IMSI-идентификаторе пользователя на заданный мобильный номер. По замыслу авторов программы, данное действие предполагает регистрацию пользователя в одном из музыкальных онлайн-сервисов, расположенных в Китае. Однако фактически ее работа никак не регулируется: нет ни проверки географического положения владельца мобильного устройства, ни контроля числа сообщений, которые отправляются каждый раз при запуске плеера. Например, российским пользователям эта оплошность обходится в 5-7 рублей за одно СМС. Таким образом, функционал программы, изначально заложенный разработчиками как полезный, в конечном итоге стал нежелательным, именно поэтому она была классифицирована вирусными аналитиками компании как троянская.

screenshot screenshot

Стоит отметить, что троянцы, содержащиеся внутри образов операционной системы, в настоящее время не имеют широкого распространения, однако они не менее опасны, чем другие вредоносные программы, устанавливаемые самими пользователями и распространяемые злоумышленниками при помощи различных каталогов приложений, форумов и сайтов – сборников ПО. В частности, один из последних инцидентов с участием подобной троянской программы освещался компанией «Доктор Веб» в январе. Тогда на сотнях тысяч мобильных устройств был обнаружен троянец Android.Oldboot.1, скрытый внутри файловой системы и выполняющий инфицирование мобильного устройства при каждом его включении. Основной его задачей являлась установка и удаление различных программ. А позднее в вирусную базу была внесена запись для троянца, предназначенного для отправки на заданный номер СМС-сообщения, содержащего информацию об IMEI-идентификаторе мобильного устройства. Эта вредоносная программа, детектируемая Dr.Web для Android как Android.SmsSend.1067.origin, является модифицированной версией стандартного системного пакета для работы с короткими сообщениями.

Главной опасностью таких вредоносных программ, вне зависимости от их функционала, является то, что их удаление стандартными способами осложняется необходимостью получения привилегированного доступа к функциям операционной системы, а также системным файлам (root-доступ), либо установкой заведомо «чистой» версии прошивки. Все эти действия сопровождаются определенными рисками, поскольку требуют вмешательства в файловую систему и могут стать причиной не только отзыва гарантии, но и потери ценных данных и даже поломки мобильного устройства.

Чтобы минимизировать негативные последствия от действия таких вредоносных приложений, владельцам мобильных устройств под управлением ОС Android следует избегать использования непроверенных версий файлов-прошивок, а также не приобретать мобильные устройства сомнительного происхождения. Тем же пользователям, которые все-таки столкнулись с подобными случаями распространения троянских программ, рекомендуется выполнить следующие шаги.

  • Удостовериться, является ли используемая версия прошивки оригинальной – поставляемой производителем мобильного устройства. Для этого необходимо связаться с представителями компании-изготовителя, например, с ее службой технической поддержки. В случае если используемая прошивка является неоригинальной, рекомендуется установить заводскую версию образа операционной системы в соответствии с инструкциями поставщика оборудования.
  • Если вы самостоятельно установили стороннюю прошивку для своего мобильного устройства, и она содержит в себе троянца, рекомендуется вернуться к заводской версии прошивки.
  • В случае если текущая версия прошивки является заводской, однако содержит вредоносную программу, необходимо также связаться с компанией-изготовителем для дальнейшего прояснения ситуации.
  • Если вы обладаете достаточными техническими знаниями и навыками, вы можете попытаться удалить вредоносную программу, предварительно получив root-права, однако в этом случае не исключены отзыв гарантии или поломка мобильного устройства, поэтому данное действие должно выполняться на свой страх и риск.
  • Если в текущей версии прошивки присутствует вредоносная программа, вы можете попытаться выполнить ее полное или частичное отключение, для чего следует зайти в системное меню управления приложениями и для соответствующей программы выбрать опцию «Отключить».


В избранное