Хакеры похитили личные фото российских шоу-звезд, отправленные с мобильных устройств

Хакеры похитили личные фото российских шоу-звезд

Российский хакер взломал доступ к личной информации известных представителей российского шоу-мира, отправленной по личным e-mail со смартфонов. По аналогии с нашумевшей историей взлома iCloud несколько фотографий сразу оказались в открытом доступе. Как утверждают авторы поста, их «подвиг» вовсе не дублирует американский случай.

Их главным достижением стал взлом личной почты в сочетании с поиском по приписанному фотографиям геотегу — FLAT247. Геотег — метаданные фотографии о географических координатах места съемки. В большинстве современных моделей смартфонов геотеги проставляются автоматически при включенной функции GPS, пишет cnews.ru.

Аналогичная история случилась в августе 2014 г., когда в интернете появились фотографии со смартфонов известных американских актрис и певиц, в том числе в обнаженном виде. постепенно выяснилось, что хакеры взломали облачный сервис Apple iCloud и выложили фотографии на форуме 4сhan.org, известном отсутствием цензуры и гарантированной анонимностью. Изображения быстро распространились по сети.

В сентябре того же года появилась и вторая партия фото. Авторство взлома приписывают тому же хакеру. Примечательно, что пострадавшие заявили об уничтожении изображений после их отправки адресатам.

Спустя несколько дней после инцидента представители "яблочной" корпорации признали, что к скандалу привела уязвимость их устройств, использующих геосервис, который помогает найти iPhone при краже или потере. Правда, владельцы снимков заявили, что далеко не все они были украдены с устройств Apple. Результаты расследования второго инцидента пока неизвестны, розыском занимается ФБР.

Иностранные сайты хотят обязать пускать россиян только по номеру телефона

Минцифры предлагает разрешить иностранным сайтам и приложениям аутентифицировать пользователей в России только по номеру телефона. Почта, соцсети и другие привычные способы входа могут отправиться на скамейку запасных.

Требование вошло в проект третьего пакета мер против мошенников «Антифрод 3.0», пишут «Ведомости».

Одной СМС дело не ограничится. Владельцев зарубежных ресурсов хотят обязать три года хранить сведения о регистрации пользователей, входах в аккаунты и их удалении. По запросу эти данные придётся передавать российским правоохранительным органам.

Поправки предлагается внести в статью 8 закона «Об информации». Пока это только проект, направленный на согласование в профильные ведомства. Внести весь пакет в Госдуму правительство рассчитывает осенью 2026 года.

Эксперты предупреждают: специально перестраивать аутентификацию ради одного рынка захотят не все. Международным компаниям придётся выделять российских пользователей среди остальных и создавать для них отдельный сценарий входа. Часть сервисов может решить, что игра не стоит свеч, а часть пользователей — что аккаунт не стоит телефонного номера.

Остаётся и главный вопрос: кого именно считать иностранным ресурсом, работающим в России. Например, Facebook и Instagram (Meta, а также принадлежащие ей социальные сети признаны экстремистскими, их деятельность в России запрещена) уже заблокированы и легально в стране не работают, поэтому требовать от них соблюдения новых правил будет затруднительно.

В «Антифрод 3.0» входят и другие меры. Среди них — запрет указывать персональные данные получателя в СМС-рассылках и расширение перечня сведений, которые операторы связи должны хранить три года и выдавать спецслужбам.

Пока власти собираются бороться с мошенниками, иностранным сервисам предлагают простую развилку: привязать российских пользователей к телефонам или, возможно, отвязаться от России самим.

RSS: Новости на портале Anti-Malware.ru