Контактные данные пользователей Facebook могут стать доступными мошенникам

Контактные данные пользователей Facebook могут стать доступными мошенникам

Так считают специалисты в области безопасности, обеспокоенные последним решением Facebook предоставить разработчикам приложений доступ к контактной информации пользователей. Ведь таким заманчивым предложением могут воспользоваться еще и мошенники.

На днях администрация социальной сети на блоге для разработчиков сообщила о введении в действие двух новых функций: user_address и user_mobile_phone, которые могут быть использованы в приложении для получения доступа к домашним адресам и номерам мобильных телефонов пользователей, если таковые указаны в аккаунте.

Согласно заявлению компании, данные функции позволят разработчикам создавать более эффективные и удобные в использовании приложения. Компания уверена в том, что пользователи самостоятельно «могут контролировать» любой доступ к своей информации, и решать: предоставлять его или нет. Кроме того, как утверждают разработчки Facebook, в случае если один пользователь открыл такой доступ, то все остальные, находящиеся в списке его контактов остаются вне зоны риска.

Однако эксперты в области безопасности компании Sophos настроены не так оптимистично. По их мнению, даже если приложение будет запрашивать доступ к информации, многие пользователи откроют его, даже не удосужившись проверить легитимность приложения.  А это повышает степень их уязвимости перед злоумышленниками, в числе которых могут оказаться как спамеры, так и недобросовестные разработчики. Кроме того, специалисты, упоминая случаи продажи уникальных идентификационных данных рекламным агентствам, заметили, что домашние адреса и номера мобильных телефонов более ценная информация на этом рынке. В связи с этим они настоятельно рекомендуют пользователям удалить все контактные данные из своих аккаунтов и более внимательно относиться к устанавливаемым приложениям.

Google без спроса устанавливает на Android проверку разработчиков

Пользователи Android начали замечать на смартфонах новое приложение Android Developer Verifier с идентификатором com.google.android.verifier. Оно появляется без отдельного запроса и готовит устройства к будущим ограничениям на установку APK из сторонних источников.

Сервис будет проверять, зарегистрировано ли устанавливаемое приложение за подтверждённым разработчиком.

Для получения такого статуса автору потребуется пройти проверку личности и предоставить Google юридические данные. Это не гарантирует безопасность программы, зато позволяет связать её с конкретным человеком или компанией.

Google объясняет ограничения борьбой с мошенниками. Те нередко звонят жертвам, пугают уголовным делом или бедой с родственником, а затем торопят отключить защиту и установить вредоносный APK. Обычные предупреждения пользователи в панике пролистывают, поэтому Android добавит полосу препятствий.

  

 

Для установки приложения неподтверждённого разработчика придётся включить режим разработчика, подтвердить отсутствие давления, перезагрузить смартфон, подождать 24 часа и повторно войти по ПИН-коду или биометрии. За сутки срочный сотрудник банка обычно успеет потерять интерес.

Android Developer Verifier распространяется через системные обновления Google, отказаться от его загрузки нельзя. Сейчас приложение у большинства пользователей бездействует. Новые требования начнут вводить 30 сентября в Бразилии, Индонезии, Сингапуре и Таиланде, а глобальное расширение запланировано на 2027 год и позднее.

Удалить сервис пока можно, но неизвестно, не вернётся ли он с очередным обновлением и поможет ли это обойти проверку.

Для опытных пользователей оставили лазейку: установка через ADB не подпадает под ограничения и не требует суточного ожидания. Пользовательские прошивки без сервисов Google тоже могут отказаться от новой системы.

RSS: Новости на портале Anti-Malware.ru