В Калифорнии зарегистрирован иск против социальной сети LinkedIn

LinkedIn обвиняют во взломе чужих email-ящиков

Профессиональную социальную сеть LinkedIn обвиняют в том, что она взломала email-ящики собственных клиентов. Якобы администрация сайта проникла во внешние учетные записи пользователей и просматривала адресные книги, а затем рассылала всем контактам рекламную информацию. Интернет-компания называет претензии беспочвенными.

В тексте обвинения говорится, что LinkedIn получает имена, фотографии пользователей и рекламирует собственный продукт и услуги, прикрываясь чужими данными. При этом у пользователей не просили дать согласие на рассылку рекламных сообщений. Обвинители считают бизнес-практику нечестной и вводящей в заблуждение. При этом LinkedIn не предоставляет никакого способа приостановить рассылку подобных рекламных сообщений.

Юридический директор LinkedIn Блейк Левит (Blake Lawit) ответил на обвинения в официальном блоге компании, назвав претензии безосновательными. По его словам, LinkedIn не получает доступ к личным e-mail-ящикам пользователей и не рассылает приглашения.

У LinkedIn более 200 млн пользователей в 200 странах. Клиентов много, однако (по мнению обвинителей) компания постоянно ведет поиск новых пользователей. Впрочем, мы сомневаемся в том, что LinkedIn пошла бы на столь «грязные» уловки, чтобы расширить базу.

Некоторые комментарии, оставленные на страницах LinkedIn, указывают на то, что социальная сеть связывалась с людьми, с которыми владельцы учетных записей более не желали общаться: работодатели, знакомые, бывшие партнерши. Из-за этого пользователи попадают в неприятные ситуации, так как приглашения отсылаются от их имени.

Судебный иск был подан в калифорнийском суде города Сан-Хосе. Истцы требуют неизвестную компенсацию и наложение запрета на использование неподходящих методов привлечения новых пользователей.

Avanpost представила E-Passport — цифровой паспорт для бесшовного SSO

Компания Avanpost представила новую технологию E-Passport, которая стала частью продукта Avanpost Unified SSO. По сути, речь идёт о цифровом «паспорте» сотрудника, который привязывается не к паролю, а к устройству и защищённой сессии. E-Passport работает как цифровой идентификатор пользователя на личном (BYOD) или корпоративном устройстве и реализован в виде криптографической пары ключей.

Эта связка превращает рабочее место и мобильное устройство сотрудника в защищённое хранилище сессии через Avanpost Authenticator и позволяет безопасно передавать её между устройствами без риска перехвата.

Технология лежит в основе бесшовной аутентификации во всех корпоративных системах — от веб-сервисов до классических десктопных приложений. Сотруднику достаточно один раз пройти аутентификацию, после чего он автоматически получает доступ ко всем нужным внутренним ресурсам без постоянного ввода паролей. При этом единая сессия остаётся защищённой и соответствует принципам Zero Trust.

В Avanpost подчёркивают, что Unified SSO с E-Passport решает сразу несколько задач. Во-первых, обеспечивает криптографически стойкую защиту от перехвата и клонирования сессий — даже если пароль скомпрометирован. Во-вторых, объединяет веб- и десктоп-приложения в одну сессию с поддержкой централизованного завершения работы (Single Logout).

В-третьих, позволяет непрерывно контролировать защищённость сессии и при необходимости принудительно завершать её как в приложениях, так и на рабочих станциях под управлением Windows и Linux.

Один из типовых сценариев использования E-Passport — когда сотрудник проходит аутентификацию один раз при входе в систему и дальше работает со всеми корпоративными сервисами без дополнительных запросов логина и пароля. Такой подход снижает нагрузку на ИТ-поддержку, ускоряет рабочие процессы и одновременно повышает уровень безопасности.

«E-Passport позволяет компании перейти к архитектуре Zero Trust, в которой каждый запрос, устройство и пользователь постоянно проверяются, а привязка цифровой идентичности к устройству становится новым стандартом защищённого доступа», — отметил Дмитрий Грудинин, владелец линейки продуктов Avanpost Access.

RSS: Новости на портале Anti-Malware.ru