Categories
News

La función de correo electrónico protegido de Google está en desarrollo; Puede ayudar a los usuarios a ocultar direcciones de correo electrónico.

[ad_1]

Según un informe, Google está trabajando en una nueva característica que puede proteger la privacidad de un usuario mientras usa aplicaciones que solicitan su dirección de correo electrónico. Cadenas de código detectadas en una de las aplicaciones de la compañía revelan que una función llamada correo electrónico blindado está actualmente en desarrollo y podría permitir a los usuarios compartir “alias” de direcciones de correo electrónico al registrarse en aplicaciones o boletines. Apple ya ofrece una función similar en sus dispositivos llamada Ocultar mi correo electrónico para suscriptores de iCloud+.

La función de correo electrónico protegido puede proporcionar alias de correo electrónico con soporte de reenvío

Autoridad de Android y depuración de ensamblaje manchado Se lanzará una nueva característica durante el proceso de desmontaje de Google Play Services 24.45.33 APK, que se llama correo electrónico blindado. Varias cadenas de código descubiertas por la publicación nos dan una idea de la supuesta característica y cómo podría funcionar, si finalmente la empresa la implementa.

Según el informe, la función de correo electrónico protegido permitirá a los usuarios mantener privada su dirección de correo electrónico creando un alias de correo electrónico cuando una aplicación le solicite al usuario que proporcione su dirección de correo electrónico. Un hilo también señala por qué esta función es útil, al protegerlos del “seguimiento en línea y violaciones de datos”.

También parece que estos alias de correo electrónico podrán redirigir los correos electrónicos a la bandeja de entrada real del usuario, proporcionando potencialmente una zona de amortiguación para los servicios que envían correos electrónicos no deseados. Actualmente no está claro si los usuarios podrán crear varias direcciones de correo electrónico protegidas (o alias).

Google podría integrar la función de correo electrónico protegido con la función Autocompletar en los teléfonos inteligentes Android, según la publicación: una captura de pantalla de la sección de configuración de Autocompletar muestra un nuevo ícono que representa un correo electrónico con una marca azul y el logotipo de Google.

Vale la pena señalar que Apple, el competidor de Google, ya ofrece una función similar llamada Ocultar mi correo electrónico. Esta función está disponible para los suscriptores de iCloud+ y permite a los usuarios crear instantáneamente alias de correo electrónico en lugar de compartir su dirección de correo electrónico real con una aplicación o sitio web. Los correos electrónicos enviados a estos alias también se reenvían al buzón de correo electrónico real del usuario.

No está claro si (o cuándo) Google implementará la nueva función de correo electrónico protegido para los usuarios. Actualmente también se desconocen otros detalles, como la disponibilidad y el precio (o si estará limitado a los clientes de Google One). Pero podemos esperar aprender más sobre la función y cómo funciona en las próximas semanas o meses.

[ad_2]

Source Article Link

Categories
News

El malware Clipper representa una amenaza para las transacciones de criptomonedas: Binance insta a los usuarios a verificar tres veces las direcciones de retiro

[ad_1]

El sector de las criptomonedas, valorado actualmente en más de 2 billones de dólares (alrededor de 17.032.400 millones de rupias), está bajo constante amenaza de actores maliciosos cuyo número está aumentando rápidamente a nivel mundial. En una publicación de blog reciente, Binance generó una alerta sobre el “malware Clipper”, que los ciberdelincuentes utilizan para manipular los detalles de las transacciones y robar tokens. Esta información de Binance llega pocos días después de que el FBI revelara que los usuarios de criptomonedas perdieron más de 5.600 millones de dólares (alrededor de 47.029 millones de rupias) el año pasado a través de estafas.

Entendiendo el malware Clipper

Es posible que hayas notado que cuando copias algo en tu teléfono, la información se guarda en el Portapapeles para pegarla fácilmente en otra aplicación. Esta carpeta es precisamente el lugar al que apuntan los ciberdelincuentes con el malware Clipper.

Direcciones de billeteras de criptomonedas Suelen consistir en un conjunto aleatorio de números y alfabetos, que son difíciles de recordar. La gente suele copiar las direcciones de las billeteras durante las transacciones. De acuerdo a binanceEl malware Clipper intercepta estos datos en el portapapeles.

“Cuando el usuario copia y pega la dirección de la billetera para transferir Criptomoneda“El malware reemplaza la dirección original con otra dirección especificada por el atacante. Si el usuario completa la transferencia sin notar el cambio, la criptomoneda se envía a la billetera del atacante, lo que resulta en una pérdida financiera”, informó The Verge. Blog Él afirmó eso.

Miembros de la comunidad criptográfica que utilizan Dispositivos Android Las aplicaciones web corren un mayor riesgo de ser atacadas por el malware Clipper.

“Muchos usuarios instalan involuntariamente estas aplicaciones maliciosas mientras buscan software en sus idiomas nativos o a través de canales no oficiales, a menudo debido a restricciones en sus países. usuarios de iOS “También debemos permanecer vigilantes”, señaló el blog.

Los informes indican que el uso del malware Clipper para facilitar los ataques experimentó un fuerte aumento alrededor del 27 de agosto de 2024.

Medidas de seguridad sugeridas

Binance recomienda encarecidamente a los usuarios de criptomonedas que verifiquen tres veces las direcciones de billetera que insertan durante las transacciones. Para garantizar la autenticidad de la aplicación y los complementos, los usuarios deben descargarlos únicamente de fuentes oficiales. Además, se anima a los inversores en criptomonedas a instalar software de seguridad en sus dispositivos que pueda detectar y eliminar malware.

“La conciencia es un elemento clave de la ciberseguridad, para mayor seguridad, puede tomar una captura de pantalla de la dirección de retiro justo antes de enviar el pago y hacer que el destinatario verifique la dirección con una fotografía para no dejar ninguna posibilidad de que el malware cambie el texto”, Binance. dicho.

Mientras tanto, se ha pedido a los intercambios de criptomonedas y a las empresas que los operan que identifiquen de manera proactiva y pongan en lista negra las direcciones de billeteras sospechosas mediante un monitoreo interno regular.

Binance afirmó que se ha puesto en contacto con usuarios que puedan haber sido afectados por este malware para brindarles información relevante. El intercambio también dijo que está recopilando más información sobre el malware y los complementos utilizados por los estafadores para difundir el malware Clipper.

Historial de hacks recientes de aplicaciones criptográficas

En los últimos meses, múltiples ataques a protocolos de cifrado han provocado la pérdida de millones de dólares. En julio de este año, India sufrió múltiples violaciones de protocolos de cifrado. Intercambio de criptomonedas WazirX Un intercambio de Bitcoin perdió más de 230 millones de dólares (alrededor de 1.900 millones de rupias) después de que los piratas informáticos piratearan una de sus billeteras de firmas múltiples. Los usuarios de la bolsa todavía están bajo presión financiera, ya que la bolsa prevé un cronograma de hasta seis meses para completar el plan de reestructuración financiera.

La semana pasada, Indonesia Intercambio de criptomonedas Indaodax Apple perdió 22 millones de dólares (alrededor de 184 millones de rupias) en un presunto ataque, según las empresas de seguridad SlowMist, Arkham y otras.

El FBI tiene advertir Los inversores en criptomonedas creen que los piratas informáticos norcoreanos también están aumentando sus actividades, apuntando al espacio criptográfico con técnicas sofisticadas que son difíciles de identificar y abordar de manera oportuna.

[ad_2]

Source Article Link

Categories
News

Apple Maps ha lanzado una versión beta pública en la web con soporte para Direcciones, Direcciones y Búsqueda

[ad_1]

manzana La aplicación web Maps se lanzó a través de una versión beta pública el miércoles. Los usuarios ahora pueden acceder a direcciones, consultar rutas, explorar listados de empresas y ver números de teléfono y direcciones desde sus navegadores en teléfonos inteligentes y computadoras de escritorio. Apple dice que Maps en la web está actualmente disponible en idiomas y plataformas limitados, y el soporte se ampliará en los próximos meses. La aplicación se actualizó recientemente con puntos de referencia 3D personalizados en París antes de los Juegos Olímpicos de Verano de 2024, cuyo inicio está previsto para el 26 de julio.

Se ha lanzado la versión beta de la interfaz web de Apple Maps

en un blog correoLa compañía reveló que Apple Maps en la web ahora está disponible en versión beta pública y se puede acceder a él visitando el enlace. beta.maps.apple.comLa aplicación tiene la misma funcionalidad que la aplicación Maps de Apple en los dispositivos de la compañía, lo que permite a los usuarios encontrar direcciones, explorar lugares, consultar y publicar reseñas, y comprar y cenar buscando lugares cerca de ellos. Seguramente la aplicación obtendrá más funciones en el futuro, incluida la función “Mirar alrededor”.

Apple Maps en la web Apple Maps en la web

Mapas de Apple en la web

Apple lanzó mapas En 2012 en iPhone Como competidor de mapas de GoogleDesde entonces, la plataforma se ha actualizado con funciones y mejoras, que incluyen navegación fuera de línea, rutas de varias paradas, mapas detallados de la ciudad, indicaciones para andar en bicicleta y rutas aptas para vehículos eléctricos. Hasta ahora, ha estado disponible de forma no oficial en la web a través de la API de Maps utilizada por los desarrolladores. Sin embargo, ahora se ha lanzado oficialmente en fase beta.

Según Apple, todos los desarrolladores, incluidos aquellos que utilizan la API MapKit JS, pueden conectar mapas en la web para que los usuarios puedan obtener indicaciones para llegar en coche, explorar lugares y más. Esta API basada en Javascript permite a los desarrolladores incorporar mapas interactivos en sus sitios web en plataformas como Android e iOS.

mapas de GoogleGoogle, su mayor competidor, obtuvo una interfaz web en febrero de 2005. Se introdujo en la plataforma móvil en 2008 con la llegada de Google Maps para Android.

Proporciona la interfaz web para Apple Maps.

Apple dice que Maps en la web actualmente solo está disponible en inglés. Es compatible con Google Chrome Y Safari está en marcha iPad Navegadores Mac, Edge y Chromium en dispositivos Windows. La compañía iPhone ha confirmado que ofrecerá soporte para idiomas adicionales y más navegadores y otras plataformas en el futuro.

[ad_2]

Source Article Link

Categories
Life Style

Fugas de Trello: más de 15 millones de direcciones de correo electrónico reveladas. ¿Cómo pasó esto?

[ad_1]

Trello es una popular herramienta de gestión de proyectos conocida por su formato de lista estilo Kanban.

El martes, se compartieron datos privados asociados con 15.115.516 perfiles de usuarios de Trello en un popular foro de hackers, como señaló por primera vez el sitio de noticias sobre ciberseguridad. Computadora haciendo sonidoParece que un pirata informático descubrió una vulnerabilidad en el sistema Trello y pudo extraer datos privados confidenciales de los usuarios.

Si bien la mayoría de los datos asociados con una cuenta de Trello son información pública, no todos lo son. La parte más preocupante de la infracción para los usuarios de Trello son los datos de la dirección de correo electrónico.

Más de 15 millones de usuarios de Trello ahora pueden tener direcciones de correo electrónico privadas asociadas con sus perfiles de Trello que están disponibles públicamente.


Ofertas de Prime Day que puedes comprar ahora

Nuestro equipo de marketing selecciona los productos disponibles para comprar aquí a través de enlaces de afiliados. Si compra algo a través de los enlaces de nuestro sitio, Mashable puede ganar una comisión de afiliado.


¿Cómo pasó esto?

La violación de datos de Trello y la posterior filtración se remontan a principios de este año. Fueron notados por primera vez en enero. El hacker, que usa el nombre “Imo”, estaba vendiendo datos de Trello en un foro de piratería antes de brindar mayor acceso a ellos esta semana.

Velocidad de la luz medible

Desde entonces, tanto Atlassian, la empresa matriz de Trello, como “emo” (el hacker), han compartido más información sobre cómo ocurrió la filtración.

Según una publicación en el foro escrita por el hacker, descubrió que “Trello tiene un punto final API abierto que permite a cualquier usuario no autenticado asignar una dirección de correo electrónico a una cuenta de Trello”. En correspondencia con Bleeping Computer, el hacker explicó que una vez que descubrió la falla, compiló una lista de cientos de millones de direcciones de correo electrónico y las comparó con cuentas de Trello en la API. A partir de ahí, emo pudo vincular estas direcciones de correo electrónico a cuentas de Trello y crear un perfil de usuario para más de 15 millones de cuentas.

Atlassiano Cierto Bleeping Computer emitió un comunicado diciendo que la API REST de Trello estaba destinada a permitir a los usuarios de Trello invitar a foros públicos por correo electrónico. La compañía ha actualizado la API de Trello para mantener esta función y evitar que los malos actores la utilicen indebidamente.

“Debido al abuso de la API descubierto en una investigación de enero de 2024, le hicimos un cambio para que los usuarios/servicios no autenticados no puedan solicitar la información pública de otro usuario por correo electrónico”, dijo Atlassian en su comunicado. “Los usuarios autenticados aún pueden solicitar información disponible públicamente en el perfil de otro usuario usando esta API. Este cambio logra un equilibrio entre evitar el abuso de la API y al mismo tiempo mantener la función 'invitar a un foro público por correo electrónico' funcionando para nuestros usuarios. Continuaremos monitoreando la API. uso y tomar las medidas necesarias.

Solucionar el problema es definitivamente un paso en la dirección correcta. Pero, lamentablemente, los datos filtrados obtenidos mediante este método todavía existen. Y si uno se pregunta qué se puede hacer específicamente con estos datos, el hacker 'emo' compartió exactamente por qué la filtración de Trello sería beneficiosa para los delincuentes en su publicación en el foro.

“Esta base de datos es muy útil para la extracción de datos personales”, escribió emo, quien explicó que la dirección de correo electrónico podría simplemente compararse con el nombre completo o alias asociado con la cuenta de Trello utilizando los datos robados.

Los usuarios de Trello deben ser conscientes de que estos datos confidenciales están disponibles.



[ad_2]

Source Article Link

Categories
Entertainment

Orden de evacuación emitida por incendio de 12,500 acres; La Interestatal 580 fue cerrada en ambas direcciones.

[ad_1]

El incendio forestal que estalló cerca del Laboratorio Nacional Lawrence Livermore el sábado por la tarde ha crecido a más de 12,500 acres, según CalFire y Estación hermana KTLA KRON.

Las autoridades emitieron una orden de evacuación para cualquier persona cercana.

Los bomberos informaron de un gran incendio a las 2:30 p.m. en el lado norte de Coral Hollow Road al este de la Interestatal 580, cerca del sitio del Laboratorio Lawrence Livermore 300 al suroeste de Tracy.

Caltrans dijo que el gran incendio provocó cero visibilidad y que la I-580 desde Coral Hollow Road hasta la Interestatal 5 estaba cerrada en ambas direcciones.

Dos bomberos del condado de Alameda resultaron heridos mientras intentaban contener un incendio estimado en 11,047 acres el sábado, dijo el Departamento de Bomberos del condado de Alameda.

Imagen: Plataforma oceánica

A las 5:50 pm del sábado, la Oficina de Servicios de Emergencia del Condado de San Joaquín (SJCOES) emitió una orden de evacuación. Se recomienda a cualquier persona en el área al oeste de la I-580 al sur de Corral Hollow Road hacia el área alrededor del Tracy Country Club que se vaya ahora, dijo SJCOES.

El sitio de evacuación temporal será en Centro comunitario de alerce trébolubicado en 11157 W Larch Road en Tracy.

Los funcionarios de CalFire, los bomberos del condado de Alameda, el departamento de bomberos de Tracy y los bomberos de Livermore/Pleasanton están trabajando juntos para contener el incendio. A las 11:20 p.m., el incendio estaba contenido en un 13%, dijo CalFire.

Se dijo que los dos bomberos del condado de Alameda sufrieron “lesiones por quemaduras leves a moderadas” el sábado, dijo Alameda Fire en un comunicado. Desde entonces han sido trasladados a hospitales locales cercanos.

A pesar de los informes iniciales, los bomberos aclararon que esto no era el resultado de una quema controlada que estaba programada para principios de esta semana.

La causa del incendio se desconocía hasta este informe.

“En este momento, el viento es un factor”, dijeron los equipos de bomberos de Alameda.

[ad_2]

Source Article Link