В Google Play обнаружены приложения для кражи банковских данных

ESET обнаружила новую партию вредоносных приложений в Google Play. С их помощью злоумышленники собирают данные банковских карт и онлайн-банкинга, а затем хранят украденную информацию в интернете в открытом доступе.

Вредоносные приложения появились в Google Play в июне-июле 2018 года. Они имитируют официальные приложения трех индийских банков и загружены от лица разных разработчиков, хотя на самом деле созданы одним автором (или группой).

Все приложения действуют по одной и той же схеме. Они предлагают клиентам увеличить лимит кредитной карты.

После запуска приложение отображает форму для ввода данных карты, лимит которой предполагается увеличить. Заполнив все ячейки и нажав «Отправить», пользователь переходит к следующему экрану – там запрашиваются учетные данные для входа в онлайн-банкинг.

Все поля помечены как обязательные для заполнения, хотя на самом деле их можно оставить пустыми (такая недоработка также указывает на сомнительное происхождение приложения).

На последнем, третьем экране пользователя благодарят за проявленный интерес и обещают, что в ближайшее время на связь с ним выйдет «менеджер по обслуживанию клиентов». Излишне уточнять, что с жертвой никто не свяжется.

Информация, введенная в приложении, отправляется на сервер злоумышленников в виде простого текста. Сервер, на котором хранятся данные, доступен любому по ссылке, без дополнительной аутентификации. Это может увеличить ущерб жертв, поскольку их банковские данные доступны не только авторам вредоносных приложений, но и другим возможным злоумышленникам.

Вредоносные приложения были удалены из Google Play после предупреждения ESET, однако их успели установить несколько сотен пользователей.

YouTube покажет Android-пользователям свою темную сторону

В марте YouTube анонсировал темный режим для мобильных приложений, начиная с новой версии iOS. Теперь и пользователи Android получат эту функцию в своих приложениях.

В прошлом году YouTube добавил темный режим на десктопную версию, и компания заявила, что стала одной из наиболее востребованных функций в мобильных приложениях. Что касается этого режима, его можно включать и отключать в настройках приложения. Темный режим видеохостинга позволит с комфортом пользоваться сервисом даже ночью, делая картинку намного приятнее глазу.

Новый режим пригодиться любителям просмотра сериалов в ночное время суток, и просто тем, кто смотрит видео в абсолютной темноте.

В Steam обнаружили игру с вирусом-майнером криптовалюты Монеро

В Steam обнаружили игру с вирусом-майнером криптовалюты Монеро

Пока одни начинающие разработчики делают симуляторы хлеба, другие создают платформеры и вшивают в них Троян, который майнит криптовалюту.

Что известно

Разработчик Okalo Union залил в Steam платформер Abstractism, который начали скачивать люди, а потом жаловаться. В комментариях игроки отмечали, что игра в тихую установила Троян, который маскируется под «steam.exe». YouTube-ер SidAlpha провел собственное расследование и выяснил, что вместе с вирусом устанавливается программа для майнинга криптовалюты.

К тому же «разработчик» пошел на хитрость и добавил в игру дроп вещей, которые игроки получали за время проведенное в Abstractism. Чем дольше игра запущена, тем круче лут выпадает. Из-за этого некоторые пользователи просто держали игру запущенной, что увеличивало эффективность майнинг вируса. Okalo Union даже использовал фейковую золотую ракетницу из Team Fortres в качестве приманки.

Okalo Union не стал опровергать обвинения. Он написал, что майнинг включается только на высоких настройках графики Abstractism, а сам вирус добывает Монеро (Monero). Игру и разработчика удалили из Steam, но его «творения» находятся и в Google Play, так что будьте осторожны.

Для тех, кто хочет знать больше:

Google запретил майнинг на Android

Компания Google обновила политику своего магазина Play Store и расширила список запрещенных приложений. Наряду с ПО со слишком навязчивой рекламой под блокировку теперь подпадают приложения для добычи криптовалют, пишет ITC.

Компания Google обновила политику своего магазина Play Store и расширила список запрещенных приложений.
Фото: happycoin.club

Исключение составляют приложения, которые используются для удаленного управления майнингом.

В обновленный список запрещенных приложений также вошли прямые копии известных приложений, а также те, что просто дублируют контент существующих приложений, не предлагая ничего нового.

Также Google теперь может удалять похожие приложения, созданные одним и тем же разработчиком, и приложения, сделанные по шаблонам с помощью онлайн-инструмента или какого-нибудь мастера приложений и отправленные в магазин от чужого имени.

Напомним, в июне этого года компания Apple ввела ряд новых ограничений в правила для разработчиков, запретив майнинг и продажу контактов на iOS.

Источник: Минфин

Веб-версия YouTube научилась адаптироваться под вертикальные видео

Веб-версия YouTube научилась адаптироваться под вертикальные видео

Самый популярный в мире видеохостинг окончательно смирился с популярностью вертикальных видео. Ещё раньше YouTube добавил их поддержку в мобильные приложения, а теперь она появилась и веб-версии сервиса вместе с новым плеером, который в целом лучше подстраивается под разные соотношения сторон. Теперь если запустить на сайте YouTube вертикальное видео, то оно автоматически подстроится под размеры плеера и будет показываться без чёрных полос по бокам.

При этом новый плеер также лучше работает с видео, у которых соотношение сторон 16:9, используя свободное пространство, чтобы увеличить картинку.

Возможно, теперь вертикальные видео, получившие огромную популярность благодаря таким сервисам, как Instagram и Snapchat, будут меньше раздражать зрителей с YouTube.

Источник: Android Police

Эксперты назвали слова, которые запускают слежку в мобильных приложениях

base article image

Консультант по кибербезопасности компании Asterisk Питер Хэнней рассказал о том, что любой смартфон можно использовать как прослушивающее устройство.

Об этом он сообщил изданию Vice, передает znaj.ua.

Специалист отметил, что приложения могут реагировать на слова-триггеры, включать запись звука и передавать полученные данные разработчикам. Далее эти данные могут обрабатываться специальными алгоритмами. Это может быть сделано, к примеру, для того, чтобы показывать пользователю рекламу товаров, которыми он интересуется.

Распознавание слов может производиться приложением непосредственно на смартфоне при условии, что разработчики предусмотрели такую функциональность.

И при этом отследить их будет крайне непросто. В большинстве популярных сервисов данные шифруются и невозможно отследить, какую именно информацию собирают приложения и по каким триггерам срабатывает запись голоса.

Хэнней является не единственным специалистом по кибербезопасности, который утверждает о возможности приложений прослушивания пользователей через микрофон.

Ранее об этом говорила глава российской компании InfoWatch Наталья Касперская. Она считает, что смартфоны аткже могут использоваться для слежки за пользователями через видеокамеру.

Напомним, iPhone 2018 получат единицы, и вот почему. По словам аналитика Morgan Stanley Кэти Хуберти, мы можем не увидеть новую, наименее дорогостоящую 6.1-дюймовую модель нового iPhone 2018 до октября из-за возможных проблем контроля качества с подсветкой экрана.

Ранее сообщалось, что LG превзойдет iPhone X, но отнюдь не характеристиками. Компания LG выпустит смартфон, цена которого будет 1790 долларов (46 800 гривен).  Это будет лимитированная версия V35 Signature Edition.

Google создала ИИ-ускоритель для чайников, холодильников, светофоров и прочего

Как известно, компания Google самостоятельно разрабатывает заказные БИС или ASIC для ускорителей Tensor Processing Unit (TPU) по работе с моделями машинного обучения (ML). В компании делают акцент на матричные или тензорные вычисления. До сих пор компания реализовывала проекты по ускорению моделей с помощью фреймворка TensorFlow на базе центров по обработке данных. С настоящего времени Google собирается перенести задачи по принятию решений в конечные (периферийные) устройства масштаба вещей с подключением к Интернету. Иначе говоря, вооружить миниатюрные датчики и модули электронными «мозгами», которые в масштабе реального времени смогут принимать то или иное решение.

Google ASIC Edge TPU

Google ASIC Edge TPU

 

Для датчиков и модулей IoT компания разработала ASIC Edge TPU миниатюрных размеров. О габаритах чипа можно судить по фотографии выше, где он размещён на 19-мм монете в один цент США. При проектировании ускорителя акцент был сделан на гипернизкое потребление, поскольку датчики и модули вещей с подключением к Интернету в массе будут располагать только батарейным питанием. Разработка отвечает трём требованиям: максимальным соотношением производительность на ватт, максимальным соотношением производительность на доллар и, конечно же, решение должно быть как можно меньше по размерам.

Модель работы «двухфакторной» системы ИИ по обучению моделей и принятию решений

Модель работы «двухфакторной» системы ИИ по обучению моделей и принятию решений

 

По понятным причинам столь миниатюрный чип не способен обучаться моделям машинного обучения. Поэтому Google реализовала проект в виде двух ступеней. Обучаться ML будут удалённые центры по обработке данных. Ускоритель Edge TPU в конечных устройствах будет оперировать обученными моделями и принимать решения на базе обмена с удалёнными базами. Сфера использования такого тандема, уверены в Google, предельно широка. Датчики на местах моментально смогут определять брак в изделиях на заводских конвейерах, подсказывать владельцам магазинов о скором исчезновении товаров на полках, регулировать движение транспорта, включая автопилоты и, в общем случае, управлять процессами, в которых всегда что-то может пойти не так.

Набор для разрабочиков с Google Edge TPU

Набор для разработчиков с Google Edge TPU

 

С октября текущего года компания начнёт распространять набор для разработчиков с ускорителями Edge TPU. Набор включает модуль SOM (system on module), который содержит Google Edge TPU, процессор NXP, Wi-Fi и чип безопасности Microchip. Набор уже можно заказать. Цена вопроса не раскрывается.

Источник:

Планшет NEC VersaPro VU использует чип Intel Gemini Lake и ОС Windows 10

Компания NEC подготовила к выпуску планшетный компьютер VersaPro VU, который может применяться в том числе в бизнес-секторе.

Новинка оборудована дисплеем на матрице IPS размером 10,1 дюйма по диагонали. Использована панель формата WUXGA с разрешением 1920 × 1200 точек. Поддерживается управление при помощи специального пера, чувствительного к силе нажатия.

Устройство полагается на аппаратную платформу Intel Gemini Lake. Задействован процессор Celeron N4100, содержащий четыре вычислительных ядра с номинальной тактовой частотой 1,1 ГГц (повышается до 2,4 ГГц в турбо-режиме). Обработкой графики занят встроенный контроллер Intel UHD Graphics 600.

В арсенале планшета — 4 Гбайт оперативной памяти и флеш-накопитель eMMC вместимостью 64 или 128 Гбайт. Есть две камеры: фронтальная на основе 2-мегапиксельного сенсора и тыльная с 5-мегапиксельным датчиком.

Вместе с новинкой можно использовать подсоединяемую клавиатуру. В качестве программной платформы применяется операционная система Windows 10.

Среди прочего упомянуты контроллеры беспроводной связи Wi-Fi 802.11b/g/n/ac и Bluetooth 4.1, слот microSD, порты USB 3.0 Type-A и USB 3.0 Tуpe-C, дактилоскопический сканер, опциональные модуль LTE и приёмник GPS.

Планшет весит около 650 граммов, его габариты — 262 × 179 × 10,6 мм. Заявленное время автономной работы на одной подзарядке аккумуляторной батареи достигает 13 часов.

Источник:

Magic Leap показала интерфейс операционной системы в дополненной реальности

Magic Leap

Компания Magic Leap обновила документацию для разработчиков и сопроводила ее новыми иллюстрациями интерфейса операционной системы Lumin OS, которая будет использоваться в очках дополненной реальности Magic Leap One. Об этом сообщает TechCrunch.

Magic Leap разрабатывает очки дополненной реальности с 2011 года. Долгое время компания не показывала даже предсерийных прототипов устройства, ограничиваясь демонстрационными роликами, однако ей удалось привлечь от крупных технологических компаний, таких как Google и Alibaba, инвестиции на сумму около 2,3 миллиарда долларов. Сами очки Magic Leap показала только в декабре 2017 года, а уже весной 2018 года компания открыла доступ к платформе для разработчиков.

Теперь компания опубликовала новые материалы, которые показывают элементы интерфейса Lumin OS, а также демонстрируют, как происходит взаимодействие пользователя с очками дополненной реальности.

Из опубликованных материалов видно, что интерфейс операционной системы в основном состоять из плоских элементов — по крайней мере, так выглядит главное меню Lumin OS и галерея медиа.

Для отображения некоторых приложений очки Magic Leap используют трехмерные зоны пространства — призмы, которые, судя по всему, привязываются к фиксированным зонам реального мира. Каждая призма представляет собой виртуальную «коробку», в которой отображаются элементы, касающиеся этого приложения. При этом в поле зрения может быть сразу несколько призм — например, на скриншотах снизу видно сразу три призмы: экран и галерея на стенах, а на столе расположено дерево обучения, функции которого пока что неизвестны.

Cреди опубликованных Magic Leap материалов есть и перечень жестов, с помощью которых пользователь может управлять операционной системой, а также указание на использование настраиваемых виртуальных аватаров.

Ранее в этом месяце Magic Leap рассказала технические подробности о своих первых очках дополненной реальности, а также показала несколько примеров работы Magic Leap One Creator Edition.. Во время презентации разработчики заявили, что первые клиенты и разработчики получат версию очков до конца лета 2018 года.

Google Assistant выучил русский язык

Google Assistant выучил русский язык

Спустя несколько лет своего существования голосовой помощник Google Assistant наконец получил поддержку русского языка.

Что умеет

Как и английский брат, русскоязычный Google Assistant сможет рассказать о погоде и последних новостях, проложить маршрут или позвонить. Правда, доступ к некоторым возможностям виртуального помощника зависит от региона.

Где найти

Google Assistant на русском языке уже доступен для скачивания как на устройства под управлением ОС Android, так и на iOS-гаджеты. Но пока не все российские пользователи смогут оценить «знания» Ассистента: обновление происходит поэтапно, поэтому многим пока не доступно.

Напомним, сейчас Google Assistant, помимо русского, поддерживает английский, французский, немецкий, хинди, индонезийский, итальянский, японский, корейский, португальский и испанский языки. Поддержки украинского языка пока нет.

Источник: Google Play

Для тех, кто хочет знать больше: