Пользователи подали в суд на Facebook за раскрытие их личных данных

Двое жителей Калифорнии оформили иск в суд федерального уровня против социальной сети. Facebook обвиняется в передаче подлинных имен пользователей и другой важной информации рекламодателям, что нарушает собственную политику конфиденциальности сервиса.



Согласно исковому заявлению, персональные сведения содержались в заголовках страниц-источников, которые в течение более чем трех месяцев предоставлялись в полное распоряжение третьих сторон при переходе по рекламным баннерам. Такие заголовки теоретически должны лишь показывать, какую страницу просматривал участник сети, прежде чем щелкнуть по баннеру; это позволяет рекламодателям посылать ему объявления, подобранные по возрастной группе, местоположению и общим интересам. Однако после существенных модификаций сервиса, которые имели место в феврале, Facebook стал вводить в заголовки существенно больше данных - во многих случаях позволяя даже определить имя пользователя.


"В частности, Facebook включил в заголовки страниц-источников не только URL конкретной страницы (позволяющий лишь судить о том, что некий человек просматривал пользовательский профиль какого-то Джона Доу), но и особый идентификатор конкретного участника (который уже с безусловной точностью свидетельствует, что упомянутый "некий человек" - это и есть сам Джон Доу, который смотрит свой собственный профиль)", - говорится в 24-страничном заявлении. - "Похожая информация раскрывалась при просмотре посетителями изображений или использовании других функций Facebook; в этих случаях переход по баннеру позволял рекламодателю получить полный адрес исходной страницы, включая имя участника". Также истцы Дэвид Гулд и Майк Робертсон подчеркивают: подобные действия нарушают политику конфиденциальности социальной сети, в которой торжественно обещается, что "ваши личные данные никогда не будут переданы рекламодателям".


Начавшиеся в феврале утечки данных прекратились только в мае, когда преподаватель Гарварда Бен Эдельман обнаружил "новый функционал" сервиса. По мнению истцов, все это время Facebook сознательно нарушал ряд законодательных актов США, направленных на защиту персональных сведений; они рассчитывают на придание своему иску статуса группового, чтобы и другие пользователи могли присоединиться к нему.


Представители Facebook до настоящего времени не ответили на электронное письмо с просьбой о комментарии, которое им направила редакция The Register.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Две трети россиян столкнулись с попытками кражи аккаунта — на 40% успешными

Согласно результатам опроса, проведенного в соцсети «Одноклассники» и на сервисе Работа.ру, с попытками захвата аккаунта сталкивались 67% пользователей. В 40% случаев атака оказалась успешной, но 34% жертв удалось вернуть доступ.

В опросе приняли участие свыше 3600 представителей всех регионов России. Как оказалось, взломщиков больше всего интересуют соцсети (66%), личная почта (35%) и онлайн-банкинг (28%). С попытками кражи ключей от мессенджеров и рабочих имейл столкнулись 12 и 8% респондентов соответственно.

Для получения доступа к аккаунтам злоумышленники чаще всего используют утечки на сторонних ресурсах, автоподбор учетных данных и фишинг. Избежать взлома участникам опроса помогают разумные меры предосторожности:

  • 60% не переходят по подозрительным ссылкам;
  • 56% никогда не делятся кодами;
  • 51% придумывают сложные пароли;
  • 38% совершают покупки только на проверенных сайтах;
  • 19% часто меняют пароли;
  • 9% используют менеджеры паролей.

Опрос выявил и небезопасные практики пользователей. Из тех, кто столкнулся с попытками взлома аккаунта, 41% не используют двухфакторную аутентификацию (2FA), а 26% совершили переход по фишинговой ссылке. Также 10% признались, что используют один пароль на все нужды, 3% записывают пароли на бумаге, 2% нечаянно слили ключ доступа вместе с фото, опубликованным в соцсети.

 

«99% всех взломов личных аккаунтов являются не целенаправленными, а массовыми, — отметил Ярослав Полин, руководитель направления ОК по защите пользователей. — Взломанные аккаунты, как правило, используют для рассылки спама, фишинга и прочих мошеннических схем. Помимо этого, полученные базы данных продают, а далее пополняют уже имеющуюся информацию о человеке и используют с целью более точечных атак».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru