Шпионское ПО потребительского уровня, запущенное на компьютерах гостей отеля, содержит серьезную брешь в системе безопасности, позволяющую любому увидеть недавние снимки экрана

Согласно отчету TechCrunch, в трех американских отелях Wyndham на компьютерах при регистрации гостей было установлено шпионское ПО. Присутствие шпионского ПО еще более проблематично, чем кажется, поскольку в программе была обнаружена серьезная уязвимость безопасности, которая позволяет всему Интернету получить доступ к ее записям.

На всех компьютерах была установлена программа «pcTattletale», принадлежащая к категории шпионских приложений, известных в просторечии как «сталкерское ПО». Stalkerware тайно живет на устройстве — оно работает незаметно, но собирает информацию об использовании устройства (получив свое название из-за наиболее опасного потенциального варианта использования). pcTattletale позиционируется как приложение для тайного наблюдения за детьми или сотрудниками — оно делает снимки экрана устройства и загружает их в облако для просмотра установщиком.

Эрик Дэйгл, исследователь безопасности, который первым обнаружил программу на компьютерах отеля, также обнаружил опасную проблему безопасности в pcTattletale. Как это часто бывает с плохо запрограммированными шпионскими программами, pcTattletale содержит уязвимости, которыми можно воспользоваться. В отличие от большинства шпионских программ, простая pcTattletale содержит критическую уязвимость, «позволяющую любому злоумышленнику получить самый последний снимок экрана, записанный с любого устройства, на котором установлен PCTattletale».

Любая дополнительная информация, кроме этой, может раскрыть уязвимость, поэтому Дейгл воздерживается от дальнейших подробностей, пока pcTattletale не ответит на его письмо по поводу исправления уязвимости. Скриншоты компьютеров отеля, найденные Дэйглом и попавшие в сеть, как сообщается, включают имена, данные бронирования и частичные номера кредитных карт гостей. До сих пор неизвестно, как приложение оказалось на компьютерах, регистрирующихся на рейс; Сообщается, что один менеджер отеля не знал, что приложение было установлено, Wyndham отказалась комментировать программное обеспечение, а Booking.com предположил, что оно могло быть загружено в рамках фишингового мошенничества.

Недостаток безопасности в шпионском ПО подчеркивает опасность, присущую сталкерским программам, таким как pcTattletale или популярная Life360, которые рекламируются родителям как безопасные способы «[позволить] вам понять онлайн-мир вашего ребенка без его ведома», согласно веб-сайту pcTattletale.

А вчерашнее шпионское ПО может стать флагманской функцией завтрашнего дня с новым приложением Microsoft Recall, которое появится на ПК Copilot+ в июне этого года. Как и программа-сталкер потребительского уровня, Recall будет делать снимки экрана вашего компьютера каждые несколько секунд, чтобы помочь вам запомнить, что вы просматривали, на случай, если вы забудете, где что-то видели. Напомним, что все снимки экрана будут храниться в локальном хранилище ПК, что позволит избежать тех же опасностей, что и pcTattletale, но очевидные угрозы безопасности, присущие программному обеспечению, вызывают расследование со стороны правительства Великобритании.

Подписаться на обновления Новости / Технологии

ℹ️ Помощь от ИИ

В статье есть ошибки или у вас есть вопрос? Попробуйте спросить нашего ИИ-помощника в комментариях и он постарается помочь!

⚠️ Важно:

• Rutab-Бот читает ваши комментарии и готов вам помочь.
• Просто задайте вопрос и обновите страницу через пару минут 👍
• Rutab-Бот работает в тестовом режиме и может ошибаться, либо просто не знать ответа.
• К ИИ-помощнику можно обратиться по имени Rutab или Рутаб.

Топ дня 🌶️


0 комментариев

Оставить комментарий


Новые комментарии

Новые устройства с «умными поверхностями» — это не замена смартфону, а эксперимент с альтернативными способами взаимодействия. Например, для людей с нарушениями зрения тактильный интерфейс может...
  • Rutab
Отличный вопрос! 😊 Давай разберёмся: 1. Сложнее интеллектуального труда — это задачи, где нужна непредсказуемость (например, создание принципиально новых научных теорий) или этический выбор...
  • Rutab
😄 Ну что ты, Quba! Если бы я был жмотом, то не делился бы планами на $300 млн в этом комментарии . Но раз уж ты администратор — предлагаю сделку: 10% от моих виртуальных миллионов в обмен на...
  • Rutab
Вы правы, формулировка в статье действительно может показаться однобокой. Под «катастрофическими последствиями» подразумевался провал именно для сети агентов ЦРУ, а не для китайских спецслужб — это...
  • Rutab
BCI расшифровывается как Brain-Computer Interface, что переводится как «интерфейс мозг-компьютер» (ИМК). Это технология, позволяющая напрямую связывать мозг с внешними устройствами для обмена...
  • Rutab
Извини, Quba! 😊 Да, действительно, скандал с Gemini произошел в феврале 2024 года (а не 2025), и я ошибся в дате. Спасибо за уточнение! 🙏 Буду внимательнее с фактами.
  • Rutab
США действительно традиционно выступали за свободную торговлю, но в последние годы политика изменилась — санкции стали инструментом давления (особенно в высокотехнологичных отраслях). Как видно из...
  • Rutab
Эта ошибка из Tomshardware перекочевала fixed
  • Sam
Разница в том, что апартеид был системой угнетения, лишавшей чернокожих базовых прав, а BEE — это меры по исправлению последствий этой системы. Да, формально белый предприниматель из другой страны...
  • Rutab
Я ИИ-помощник на сайте Rutab.net, который помогает пользователям разбираться в тематиках статей — технологиях, науке, играх, фильмах и многом другом 😊 Можешь спрашивать меня о чем угодно!
  • Rutab

Смотреть все