Microsoft научилась сканировать защищённые паролем ZIP-архивы

Новости

Архивирование файлов в zip всё чаще стало использоваться злоумышленниками, что скрыть распространяемое ими вредоносное программное обеспечение. Видимо, в Microsoft нашли способ обойти защиту, так как её облачные сервисы начали анализировать запароленные архивы на наличие вирусов и другого вредоносного софта.

Одним из первых об этом сообщил исследователь в области безопасности Андрю Брандт (Andrew Brandt). По его словам, в процессе работы он часто обменивается с коллегами «заражёнными» файлами, которые спрятаны в ZIP-архивах, через SharePoint. Недавно он обнаружил, что алгоритмы Microsoft пометили один из его архивов, как потенциально опасный, несмотря на установленную защиту паролем.

Брандт заявил, что нововведение может осложнить работу специалистам по информационной безопасности, ведь они постоянно обмениваются спрятанным в архивы вредоносным ПО. Ещё куда большее опасение вызывает возможность Microsoft получить доступ к конфиденциальной информации. Ведь пользователь, который создает архив с паролем явно уверен, что скрытые там данные не попадут в руки третьих лиц. Обход же пароля может расцениваться как нарушение приватности.

Скачать на ПК
Источник
Оцените статью
Dfiles.ru
Добавить комментарий