Американцы обостряют дискуссии по защите личных данных

Forbes сомневается в безопасности игры Angry Birds

На сайте авторитетного издания Forbes появилась заметка, сообщающая о том, что популярная мобильная игра Angry Birds прибирает к рукам личную информацию пользователей. В частности проект сохраняет данные о вашем местоположении, чтобы корректировать отображение рекламных объявлений.



В статье говорится, что многие современные приложения программы собирают личные данные для улучшения позиционирования рекламы. Законы о защите личных данных пока не успевают за технологиями. Что происходит в том, случае, если устройство используется на работе и ходит по рукам в коллективе. Человек, в сущности, обнажает свои интересы и тайны для других людей.

Рекламные компании защищают подобный подход, полагая, что без выплат за рекламу большинство сайтов и разработчиков будут попросту брать деньги с клиентов. Amazon, Apple, Google, Hewlett-Packard, Microsoft и Research in Motion подписала соглашение с California Attorney General, заявив, что они будут только продавать и распространять программы, которые напрямую сообщают пользователям о том, что скачивают информацию.

Таблица, показывающая процент программ, предоставляющих доступ ко системе доступа к личным данным.

В своей заметке Forbes обратилась к Руссу Ворнеру – исполнительному директору компании ContentWatch – с просьбой объяснить, как можно оградить свои личные данные от рекламщиков. Эксперт посоветовал установить программу Zscaler Application Profiler, которая позволяет увидеть, какую информацию о них собирают и зачем. Однако главное оружие потребителя в борьбе с нарушениями – осторожность при скачивании новых программ.

В статье подробно разбираются многие страхи американцев, включая риск распространения личных данных детей. Эксперты советуют активно использовать системы родительского контроля, а также выделенные детские «оболочки», которые присутствуют в Windows Phone 8. Кроме того, родителям стоит объяснять детям, как и зачем они используют программы.

Такая же политика должна применяться и в работе с сотрудниками больших компаний. Им необходимо пояснить, что работая с различными программами, они ненароком могут обнародовать частные данные.

Forbes явно обостряет эту дискуссию не случайно. В американском правительстве достаточно давно ведутся обсуждения системы контроля за личными данными. Пока законодатели обязали разработчиков оповещать пользователей о том, что они хотят использовать чужую информацию, однако клиенты так и не получили возможности отключать доступ к своим сокровенным данным внутри программ.

Взломщики украли данные юзеров Match, Hinge, OKCupid — якобы 10 млн записей

В списке жертв ShinyHunters появилось новое имя — Match Group. Кибергруппа утверждает, что ей удалось украсть 1,7 Гбайт данных, в том числе 10 млн записей об использовании дейтинг-сайтов Hinge, Match.com и OKCupid.

Как выяснил Bleeping Computer, для достижения своей цели ShinyHunters через фишинг взломали учетную запись Okta SSO, которая открыла им доступ к системе маркетинговой аналитики AppsFlyer, а также к хранилищам Google Drive и Dropbox.

Анализ слитых в даркнет образцов показал, что они содержат некоторые пользовательские данные и корпоративные материалы:

  • ID пользователей названных сервисов знакомств;
  • информацию из профилей (имя, краткая биография);
  • детали подписок на платные услуги;
  • IP-адреса заблокированных пользователей;
  • списки профилей и логи вносимых юзерами изменений;
  • отладочную информацию;
  • телефоны, имейл, токены аутентификации сотрудников Match Group;
  • сведения о контрактах с партнерами компании.

 

Жертва утечки подтвердила инцидент, заявив, что объем украденных взломщиками пользовательских данных невелик и логины-пароли, финансовая информация, личная переписка не пострадали.

Расследование проводится с привлечением сторонних экспертов. Оповещение затронутых пользователей уже запущено.

Хакерская группировка ShinyHunters приобрела широкую известность после кражи пользовательских данных у Salesforce с целью их использования в атаках на ее многочисленных клиентов. Этот инцидент уже аукнулся Google, Adidas, Qantas, Cisco, Louis Vuitton, Dior, Cloudflare, Palo Alto Networks и другим известным компаниям.

RSS: Новости на портале Anti-Malware.ru