Пользователи подали в суд на Facebook за раскрытие их личных данных

Пользователи подали в суд на Facebook за раскрытие их личных данных

Двое жителей Калифорнии оформили иск в суд федерального уровня против социальной сети. Facebook обвиняется в передаче подлинных имен пользователей и другой важной информации рекламодателям, что нарушает собственную политику конфиденциальности сервиса.



Согласно исковому заявлению, персональные сведения содержались в заголовках страниц-источников, которые в течение более чем трех месяцев предоставлялись в полное распоряжение третьих сторон при переходе по рекламным баннерам. Такие заголовки теоретически должны лишь показывать, какую страницу просматривал участник сети, прежде чем щелкнуть по баннеру; это позволяет рекламодателям посылать ему объявления, подобранные по возрастной группе, местоположению и общим интересам. Однако после существенных модификаций сервиса, которые имели место в феврале, Facebook стал вводить в заголовки существенно больше данных - во многих случаях позволяя даже определить имя пользователя.


"В частности, Facebook включил в заголовки страниц-источников не только URL конкретной страницы (позволяющий лишь судить о том, что некий человек просматривал пользовательский профиль какого-то Джона Доу), но и особый идентификатор конкретного участника (который уже с безусловной точностью свидетельствует, что упомянутый "некий человек" - это и есть сам Джон Доу, который смотрит свой собственный профиль)", - говорится в 24-страничном заявлении. - "Похожая информация раскрывалась при просмотре посетителями изображений или использовании других функций Facebook; в этих случаях переход по баннеру позволял рекламодателю получить полный адрес исходной страницы, включая имя участника". Также истцы Дэвид Гулд и Майк Робертсон подчеркивают: подобные действия нарушают политику конфиденциальности социальной сети, в которой торжественно обещается, что "ваши личные данные никогда не будут переданы рекламодателям".


Начавшиеся в феврале утечки данных прекратились только в мае, когда преподаватель Гарварда Бен Эдельман обнаружил "новый функционал" сервиса. По мнению истцов, все это время Facebook сознательно нарушал ряд законодательных актов США, направленных на защиту персональных сведений; они рассчитывают на придание своему иску статуса группового, чтобы и другие пользователи могли присоединиться к нему.


Представители Facebook до настоящего времени не ответили на электронное письмо с просьбой о комментарии, которое им направила редакция The Register.

Новый Android-шпион ZeroDayRAT следит за экраном и продаётся в Telegram

Специалисты по безопасности мобильных устройств предупреждают о новом шпионском инструменте для Android под названием ZeroDayRAT. Вредоносный набор распространяется через Telegram и позволяет злоумышленникам получить практически полный контроль над заражённым устройством.

По данным исследовательской компании iVerify, ZeroDayRAT представляет собой комплект из вредоносного APK-файла и панели управления.

После установки приложения на смартфон атакующий получает доступ к обширной информации о владельце устройства — от модели телефона и версии ОС до номера телефона и данных сим-карты. Также можно узнать список установленных приложений и просматривать журнал входящих уведомлений.

 

Но на этом возможности не заканчиваются. Инструмент позволяет отслеживать геолокацию в реальном времени, читать СМС-сообщения (включая коды подтверждения), получать данные о зарегистрированных на устройстве аккаунтах, а также подключаться к камере и микрофону. Кроме того, злоумышленник может видеть экран жертвы в режиме онлайн.

Отдельную опасность представляет встроенный кейлоггер, поскольку с его помощью можно перехватывать вводимые данные, включая банковскую информацию. ZeroDayRAT также умеет подменять содержимое буфера обмена, что может использоваться, например, для перенаправления криптовалютных переводов на кошельки злоумышленников.

 

По оценке экспертов, подобный уровень функциональности раньше требовал серьёзных ресурсов и был характерен скорее для инструментов уровня государств. Теперь же доступ к нему можно получить через Telegram. Причём даже если каналы распространения будут заблокированы, уже скачанный комплект позволит злоумышленникам продолжать атаки.

ZeroDayRAT нацелен на устройства под управлением Android — от версии 5.0 Lollipop до Android 16. В отчёте также отмечается, что последние версии iOS потенциально тоже могут быть затронуты, хотя основной фокус сейчас — на Android.

Эксперты напоминают: для заражения требуется установка вредоносного APK-файла. Поэтому главный способ защиты остаётся прежним — не устанавливать приложения из непроверенных источников и не переходить по сомнительным ссылкам, особенно если они ведут за пределы официальных магазинов приложений.

RSS: Новости на портале Anti-Malware.ru