Американцы обостряют дискуссии по защите личных данных

Forbes сомневается в безопасности игры Angry Birds

На сайте авторитетного издания Forbes появилась заметка, сообщающая о том, что популярная мобильная игра Angry Birds прибирает к рукам личную информацию пользователей. В частности проект сохраняет данные о вашем местоположении, чтобы корректировать отображение рекламных объявлений.



В статье говорится, что многие современные приложения программы собирают личные данные для улучшения позиционирования рекламы. Законы о защите личных данных пока не успевают за технологиями. Что происходит в том, случае, если устройство используется на работе и ходит по рукам в коллективе. Человек, в сущности, обнажает свои интересы и тайны для других людей.

Рекламные компании защищают подобный подход, полагая, что без выплат за рекламу большинство сайтов и разработчиков будут попросту брать деньги с клиентов. Amazon, Apple, Google, Hewlett-Packard, Microsoft и Research in Motion подписала соглашение с California Attorney General, заявив, что они будут только продавать и распространять программы, которые напрямую сообщают пользователям о том, что скачивают информацию.

Таблица, показывающая процент программ, предоставляющих доступ ко системе доступа к личным данным.

В своей заметке Forbes обратилась к Руссу Ворнеру – исполнительному директору компании ContentWatch – с просьбой объяснить, как можно оградить свои личные данные от рекламщиков. Эксперт посоветовал установить программу Zscaler Application Profiler, которая позволяет увидеть, какую информацию о них собирают и зачем. Однако главное оружие потребителя в борьбе с нарушениями – осторожность при скачивании новых программ.

В статье подробно разбираются многие страхи американцев, включая риск распространения личных данных детей. Эксперты советуют активно использовать системы родительского контроля, а также выделенные детские «оболочки», которые присутствуют в Windows Phone 8. Кроме того, родителям стоит объяснять детям, как и зачем они используют программы.

Такая же политика должна применяться и в работе с сотрудниками больших компаний. Им необходимо пояснить, что работая с различными программами, они ненароком могут обнародовать частные данные.

Forbes явно обостряет эту дискуссию не случайно. В американском правительстве достаточно давно ведутся обсуждения системы контроля за личными данными. Пока законодатели обязали разработчиков оповещать пользователей о том, что они хотят использовать чужую информацию, однако клиенты так и не получили возможности отключать доступ к своим сокровенным данным внутри программ.

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Для захвата сервера атакующие связывают две уязвимости — KLCERT-26-057 и KLCERT-26-058.

Эта комбинация позволяет выполнять произвольный код с максимальными привилегиями. Затем один из серверных файлов заменяют веб-шеллом, через который изучают ИТ-инфраструктуру жертвы, получают доступ к базе данных TrueConf и подменяют установщик клиентского приложения.

Дальше в дело вступает социальная инженерия без единого подозрительного письма. Пользователь подключается к видеоконференции и видит предложение скачать обновлённую версию клиента. Устанавливает её, и вместо полезного апдейта получает бэкдор. Совещание ещё не началось, а незваный участник уже внутри системы.

Под ударом находятся TrueConf Server версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5, а также более ранние выпуски. Уязвимости закрыли 18 июня 2026 года в версиях 5.3.9, 5.4.9 и 5.5.5. «Лаборатория Касперского», обнаружившая кампанию, рекомендует обновить серверы до защищённых сборок.

Опасность не ограничивается владельцами TrueConf. Сотрудник любой компании может получить приглашение от контрагента, зайти на его скомпрометированный сервер и самостоятельно скачать заражённый установщик.

RSS: Новости на портале Anti-Malware.ru