Тексты, надиктованные пользователями Mountain Lion, собственность Apple

Тексты, надиктованные пользователями Mountain Lion, собственность Apple

 Apple выпустила новую операционную систему Mountain Lion. Однако компания предлагает весьма специфические условия использования новой функции конвертации надиктовываемой голосом информации в текст. Согласно этим условиям Apple получает право записывать надиктованную информацию и хранить у себя полученные файлы.

По данным компании Sophos, это обусловлено тем, что надиктованная информация записывается и пересылается на сервера Apple и уже там конвертируется в текст. Иными словами конвертация речи в текст происходит не в локальной системе, а в облачной среде Apple. Данный факт вызывает некоторое удивление. Учитывая тот факт, что каждый отдельный пользователь имеет строго индивидуальные особенности голоса, казалось бы, более целесообразно производить конвертацию в рамках локальной системы.

По мнению специалистов Sophos, подобные нововведения несут в себе и более серьёзную потенциальную угрозу. Вместе с файлами, содержащими надиктованную информацию, Apple также получает и личную информацию пользователя, например, имя и ник, а также может получить имена и ники людей, чьи контакты содержатся в адресной книге пользователя. Хотя Apple и утверждает, что получаемые файлы деперсонилизируются, т.е. не «привязываются» к персональным данным пользователя. К тому же Apple утверждает, что пользователь в любой момент может отключить функцию конвертации надиктовываемой голосом информации в текст. В этом случае компания обязуется удалить полученные личные данные пользователя, а также последние файлы с надиктованной информацией. При этом, Apple оставляет за собой право хранить деперсонилизированные файлы с надиктованной информацией, полученные ранее, в течение некоторого периода времени. Однако в Sophos сомневаются, что возможно деперсонифицировать файлы, которые могут содержать личную информацию пользователя (например, персональные данные, сведения о родственниках, работодателях и т.д.). К тому же период времени, в течение которого Apple имеет право хранить полученную информацию, до сих пор чётко не определён.

 

Adblock для YouTube с 10 млн установок оказался потенциально опасным

Расширение Adblock for YouTube для Google Chrome, которым пользуются более 10 миллионов человек, оказалось в центре внимания исследователей в области кибербезопасности. Эксперты выяснили, что оно содержит механизм, позволяющий выполнять произвольный JavaScript-код практически на любом сайте.

Исследование опубликовала компания Island. По её данным, само расширение исправно блокирует рекламу на YouTube, однако в его архитектуре есть скрытая возможность удалённо активировать внедрение скриптов.

Причём для этого разработчику достаточно изменить серверную конфигурацию, выпускать новую версию расширения и проходить повторную проверку в Chrome Web Store не потребуется.

 

На момент анализа вредоносная функция не использовалась. Исследователи подчёркивают: доказательств того, что через неё уже распространялся вредоносный код, нет. Однако сам факт существования такого механизма вызывает вопросы.

Если подобную возможность активировать, расширение потенциально сможет читать содержимое веб-страниц, получать доступ к данным пользователей и выполнять действия от их имени в личных кабинетах, рабочих сервисах и административных панелях.

Ситуацию усугубляет тот факт, что блокировщики рекламы традиционно запрашивают разрешения для работы с содержимым сайтов. Кроме того, исследователи выяснили, что, несмотря на название, аддон запускается практически на всех посещаемых страницах, а не только на YouTube. Проверка того, находится ли пользователь на видеохостинге, реализована некорректно: достаточно, чтобы строка youtube.com встретилась где угодно в URL, даже в параметрах запроса.

Дополнительные вопросы вызывает история самого проекта. В 2018 году расширение сменило владельца, а в ранних версиях содержало SDK для показа рекламы. Несколько связанных с ним расширений ранее уже были удалены из Chrome Web Store после обнаружения вредоносной активности.

Разработчик Adblock for YouTube пока не прокомментировал выводы исследователей.

RSS: Новости на портале Anti-Malware.ru