Свыше 250 iOS-приложений следят за пользователями

Свыше 250 iOS-приложений следят за пользователями

Несколько сотен приложений для операционной системы iOS нарушают правила магазина App Store, запрещающие собирать адреса электронной почты, серийные номера, сведения об установленных программах и другую конфиденциальную информацию, которая может быть использована для установления личности.

Всего исследователи из компании SourceDNA нашли 256 таких приложений, которые могли быть скачаны свыше миллиона раз.

"Мы впервые обнаружили приложения в App Store, которые нарушают конфиденциальность пользователей, получая данные из частных API, — сказал основатель SourceDNA Нейт Лоусон, — Это определенно тот вид деятельности, которую Apple должна пресекать". По словам Лоусона, приложения, помимо прочего, собирали серийные номера iPhone и iPad, а также их компонентов, и адреса электронной почты, привязанные к аккаунту Apple ID, пишет hitech.vesti.ru.

Вскоре после публикации отчета Apple признала, что некоторая "группа приложений", использовавшая сторонний SDK провайдера мобильной рекламы Youmi, в самом деле собирала конфиденциальную информацию. О каких именно программах идет речь, не уточняется.

"Это нарушение наших правил безопасности и конфиденциальности. Приложения, использующие SDK Youmi, будут удалены из App Store, а любые новые программы, отправленные в App Store с использованием этого SDK, будут отклонены", — сказали представители компании, добавив, что тесно сотрудничают с разработчиками на предмет устранения нарушений и возвращения их программ в App Store.

Последнюю крупную зачистку App Store компания провела месяц назад, удалив из магазина несколько сотен вредоносных приложений, разработчики которых воспользовались XcodeGhost — поддельной версией официального инструмента Xcode. Программы, инфицированные "плохим" кодом, могли отправлять пользователям фальшивые push-уведомления, подделывать URL-адреса и считывать информацию из буфера обмена (в том числе логины и пароли).

Сентябрьское обновление Windows сломало работу принтеров… опять

Сентябрьское обновление Windows Server 2022 могло сломать работу принтеров с драйверами Type 3. Администраторы жалуются на ошибки при печати и подключении устройств, а выпущенный следом внеплановый патч ситуацию, похоже, не исправил. Проблемы начались после установки накопительного обновления KB5122882.

По предварительным наблюдениям, виноваты общие компоненты подсистемы печати Windows: файлы PS5UI.DLL, PSCRIPT5.DLL, UNIDRV.DLL, UNIDRVUI.DLL и UNIRES.DLL. Все они получили новые версии вместе с сентябрьским патчем.

Сбой затрагивает пользовательские драйверы Type 3, также известные как v3. Неполадки удалось воспроизвести с HP Universal Printing PCL 6, Adobe PDF Converter и Dymo LabelWriter 450 Turbo.

На серверах Windows Server 2022 с ролью Remote Desktop Session Host попытка отправить документ из 32-битного приложения через splwow64.exe может завершиться ошибкой Entry Point Not Found, связанной с UNIDRVUI.DLL.

При подключении Dymo через общий сервер печати Windows выдаёт код 0x00000006 и отказывается добавлять устройство. Причём удаление драйвера вместе с пакетом и чистая установка не помогают.

Одному из администраторов удалось оживить HP-драйвер, заменив UNIDRV.DLL, UNIDRVUI.DLL и UNIRES.DLL версиями, установленными до сентябрьского обновления. Это указывает на возможную поломку именно системного фреймворка печати.

Похожие симптомы заметили и в Windows 10 при подключении к принтеру, опубликованному на полностью обновлённом устройстве с Windows 11. При этом между двумя машинами с Windows 11 печать работала нормально.

Microsoft пока не включила эту проблему в списки известных ошибок KB5122882 и внепланового KB5129237.

RSS: Новости на портале Anti-Malware.ru