Facebook заблокировал закрытую систему обмена сообщениями

Компания Facebook официально объявила о том, что она заблокировала программу Path для смартфонов и также ограничила API-доступ этому приложению. Path не имеет возможности подсматривать за вашими друзьями в Facebook и не может рассылать им приглашения. Предполагается, что компания пошла на такой шаг после того, как Path рассылала спам с инвайтами.



Path – это приложение которое специально спроектировано для защиты личных данных пользователей. Компания предлагает возможность обмениваться частными сообщениями между близкими друзьями или семьей. Данная система позволяет делиться файлами и публиковать одновременно во все поддерживаемые социальные сети, среди которых числятся Facebook, Twitter, Foursquare и Tumblr.

Facebook утверждает, что Path все еще может осуществлять аутентификацию пользователей через Facebook. Однако функция «Найди друзей» была прикрыта. Ранее Facebook таким же образом заблокировала эти функции для MessageMe и Voxer.

Представители Facebook не говорят, почему именно Path отрезали доступ. Журналисты предполагают, что во всем виноват скандал со спамом. Разработчиков этого приложения поймали на том, что они рассылали текстовые сообщения пользователям в 6 часов утра, что вызвало острую негативную реакцию пользователей. Представители Facebook ненавидят, когда их напрямую ассоциируют со спамом. Компания оставляет за собой право закрыть доступ API к своим системам, если программы ведут себя слишком агрессивно.

Отсутствие возможности приглашать пользователей Facebook, может значительно замедлить рост Path, которая на прошлой неделе отметила регистрацию 10-миллионного аккаунта. Тем временем руководство Path решило добавить поддержку Twitter. Если компания продолжит столь же активную политику по агитации пользователей на этой платформе, то пользователей Twitter также может ждать волна приглашений.

Отметим, что существует и другой взгляд на эту ситуацию. Некоторые эксперты полагают, что Facebook просто почувствовал угрозу со стороны Path.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Google: Провайдеры помогли установить шпион Hermit на смартфоны клиентов

На прошлой неделе Lookout рассказала о шпионском софте Hermit для Android, который якобы использовали власти Казахстана. Google не осталась в стороне и разослала пользователям уведомления о том, что их устройства были заражены.

Специалисты Google Threat Analysis Group (TAG) также подчеркнули, что для защиты владельцев Android-смартфонов специалисты доработали механизм Google Play Protect.

Напомним, что Hermit — разработка итальянской компании RCS Lab S.p.A., которая как раз специализируется на слежке. Среди функций шпионского софта — перехват СМС-сообщений, геолокации, а также кража фотографий и контактов.

Более того, Hermit по команде оператора может записывать аудио и даже сам звонить или перенаправлять вызовы пользователя. Модульность вредоноса позволяет подстраивать его под свои нужды.

Изучив цепочку атак, исследователи из Zimperium заподозрили, что операторы шпиона действовали заодно с интернет-провайдерами. Задача последних была проста — отключить целям мобильный интернет и прислать СМС-сообщение с указанием установить некое приложение, которое якобы вернёт доступ в Сеть.

«Мы считаем, что именно по этой причине большинство подобного софта были замаскированы под приложения от операторов связи. Как правило, если провайдеры не замешаны, шпионские программы маскируются под мессенджеры», — объясняют специалисты.

Для атак на пользователей iOS злоумышленники задействовали профили, позволяющие загружать на устройства фейковые приложения под прикрытием оператора без необходимости размещать их в App Store.

 

Анализ iOS-версии шпиона показал, что авторы используют шесть эксплойтов для следующих уязвимостей: CVE-2018-4344, CVE-2019-8605, CVE-2020-3837, CVE-2020-9907, CVE-2021-30883, и CVE-2021-30983.

Для установки Hermit на Android у пользователя должна быть включена возможность загрузки софта из сторонних магазинов.

«Такие кампании — очередное напоминание, что атакующим не всегда нужно использовать эксплойты. С помощью недобросовестных интернет-провайдеров и сторонней загрузки злоумышленники могут осуществить задуманное», — подытоживают эксперты.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru