adblock check

Microsoft научилась сканировать защищённые паролем ZIP-архивы

Функция, предназначенная для обеспечения безопасности, по мнению специалистов, может открыть доступ к личным данным пользователей

Архивирование файлов в zip всё чаще стало использоваться злоумышленниками, что скрыть распространяемое ими вредоносное программное обеспечение. Видимо, в Microsoft нашли способ обойти защиту, так как её облачные сервисы начали анализировать запароленные архивы на наличие вирусов и другого вредоносного софта.

Одним из первых об этом сообщил исследователь в области безопасности Андрю Брандт (Andrew Brandt). По его словам, в процессе работы он часто обменивается с коллегами «заражёнными» файлами, которые спрятаны в ZIP-архивах, через SharePoint. Недавно он обнаружил, что алгоритмы Microsoft пометили один из его архивов, как потенциально опасный, несмотря на установленную защиту паролем.

Брандт заявил, что нововведение может осложнить работу специалистам по информационной безопасности, ведь они постоянно обмениваются спрятанным в архивы вредоносным ПО. Ещё куда большее опасение вызывает возможность Microsoft получить доступ к конфиденциальной информации. Ведь пользователь, который создает архив с паролем явно уверен, что скрытые там данные не попадут в руки третьих лиц. Обход же пароля может расцениваться как нарушение приватности.

ksmorodin ksmorodin
Автор
1 комментарий
Оставьте комментарий...
Оставьте комментарий...
Dilmen 11 месяцев
> Брандт заявил, что нововведение может осложнить работу специалистам по информационной безопасности, ведь они постоянно обмениваются спрятанным в архивы вредоносным ПО.

Использовать другие форматы? 7z, rar?

Вроде давно уже есть кучи сайтов которые могут подобрать пароль к zip архиву