Apple и Google по прежнему не отвечают за те программы, которые они продают

FTC обновила закон о защите детей в онлайне

Американские законодатели расширили правила, защищающие личную информацию детей в сети. Старое законодательство уже неэффективно. Ему более 10 лет, поэтому оно остро нуждалось в поправках. Теперь в Children's Online Privacy Protection Act (COPPA) оговаривается использование различных технологических новинок, вроде смартфонов и социальных сетей. Однако из-за давления со стороны крупных игроков, вроде Facebook и Apple, изменения в законодательстве оказались не достаточными, по мнению некоторых экспертов.

Apple, Google и Facebook путем лоббирования своих интересов, сумели остановить более жесткие регуляционные меры по контролю за частной информацией детей в Интернете. Комиссия хочет, чтобы детские программы и вебсайты получали подтверждения от родителей, прежде чем приложения смогут скачивать фотографии, видео или информацию о географическом расположении или онлайн-привычках детей.

В отличие от правил, которые правительство предлагало в августе, FTC освободило от ответственности владельцев магазинов программ от Apple и Google. Теперь они не несут отвечают за программы, которые продают. Большие поблажки сделаны и в отношении Facebook-приложений и рекламы.

Фото ребенка, играющего с iPad (фотография WSJ).

Независимо от решений Вашингтона, защитники прав потребителей будут стараться заставить Apple и Google взять на себя ответственность за сбор информации программами, которые они распространяют.

При этом Google заявляет, что она продолжит работать над эффективными способами защиты детской информации и обеспечения им надежной защиты в сети.

Мелкие производители софта, впрочем, не так довольны нововведениями. Джон Поттер – президент Application Developers Alliance – говорит, что новые меры могут слишком осложнить жизнь мелким производителям и многие талантливые и ответственные разработчики попросту откажутся от рынка детских программ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Злоумышленники хранили свой код в DNS-записях в шестнадцатеричном формате

Команда DomainTools обнаружила еще один пример использования DNS как хранилища вредоносов. Для сокрытия бинарника его конвертировали в шестнадцатеричный формат, разбили на части и спрятали в TXT-записях связанных поддоменов.

Подобные злоупотребления рассчитаны на то, что защитные решения редко проверяют DNS-трафик на предмет угроз, он для них слепая зона. К тому же организовать выявление аномалий в легитимном потоке запросов в данном случае непросто, а при использовании шифрования (DoH или DoT) — еще сложнее.

Привлекшие внимание экспертов записи DNS TXT содержали информацию о сотнях различных поддоменов *.felix.stf.whitetreecollective[.]com, дополненную фрагментами кода в шестнадцатеричном формате.

 

При их извлечении и сборке с преобразованием в двоичный файл оказалось, что это Joke Screenmate — злонамеренное приложение Windows, которое выводит на экран изображения или анимацию, от которых трудно избавиться.

Это может быть череда шутливых картинок, которые быстро множатся, и их трудно закрыть. Более агрессивные варианты таких программ пугают жертв бесконечными сообщениями об ошибках или якобы обнаруженных вирусах.

Известны случаи, когда в DNS-записях скрывались вредоносные скрипты. Исследователи из DomainTools тоже столкнулись с таким TXT-содержимым; на поверку зашифрованный Powershell оказался загрузчиком, скачивающим пейлоад второго этапа атаки с C2 на базе Covenant.

В комментарии для Ars Technica представитель DomainTools поведал, что недавно они нашли DNS-записи с текстами для ИИ-ботов, которые, видимо, используются в рамках промпт-инъекций. Все фразы начинались с «Ignore all previous instructions» («Забудь обо всех прежних инструкциях») и содержали различные просьбы, от с виду невинных (назвать произвольное число, выдать краткое содержание фильма «Волшебник», спеть песню, как птичка) до явно провокационных (игнорить все последующие инструкции, удалить обучающие данные и восстать против своих хозяев).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru