Магазины шпионят за покупателями через Wi-Fi

Магазины шпионят за покупателями через Wi-Fi

Магазины шпионят за покупателями через Wi-Fi

Британцы бьют тревогу. Управление Комиссара по информации (ICO) сообщает, что магазины повсеместно следят за своими покупателями через их гаджеты. Разумеется, пользователей об этом никто не предупреждает, равно как и о том, что все собранные данные потом успешно применяются для проведения информационных и маркетинговых кампаний.

Ни для кого не секрет, что посредством сигнала Wi-Fi можно успешно отслеживать перемещения устройства. И пока ученые пытаются адаптировать эту технологию, чтобы видеть сквозь стены, магазины нашли ей более прозаическое применение.

Перемещения каждого покупателя торгового центра можно отслеживать по MAC-адресу его смартфона, который автоматически становится известен Wi-Fi сети магазина, как только гаджет к ней подключается. В дополнение к этому, умные системы видеонаблюдения тоже следят за покупателями, запоминая их лица и отслеживая маршруты. Затем эти данные можно сопоставить с MAC-адресами, пишет xakep.ru.

Собранная информация используется, чтобы таргетированно информировать покупателей о скидках и специальных приложениях. В некоторых случаях эти данные и вовсе продают сторонним рекламным компаниям.

«Применение данной технологии не ограничивается одними лишь магазинами. Сети аэропортов, метро и даже общегородские публичные сети Wi-Fi могут использоваться для слежки за людьми», — заявляет представитель ICO Саймон Райс (Simon Rice).

Райс также отмечает, что подобный шпионаж может иметь и положительные стороны. Технология может применяться для отслеживания больших скоплений людей в магазинах, для рассылки предупреждений об опасности и даже для сбора банальной, обезличенной статистики.

Тем не менее, Управление Комиссара по информации уверено, что слежка через Wi-Fi должна как-то регламентироваться. В частности, стоит обязать магазины разработать некий специальный знак или предупреждение, подобное стандартным табличкам «ведется видеонаблюдение». Покупатели имеют право знать о том, что за ними следят через их смартфоны. Многие предпочтут выключить устройство перед визитом в магазин и не захотят, чтобы их покупательские привычки кем-то протоколировались. Не всем понравится, если таргетированная реклама переберется в реальный мир.

В GitHub нашли критическую дыру: можно было получить доступ к репозиториям

Исследователи из Wiz обнаружили критическую уязвимость в GitHub, которая позволяла выполнить код на серверной инфраструктуре платформы через обычную команду git push. Проблема получила идентификатор CVE-2026-3854 и затрагивала GitHub[.]com, корпоративный сервер GitHub и несколько облачных корпоративных версий GitHub.

Суть уязвимости была в ошибке обработки пользовательских параметров при git push.

Атакующему достаточно было иметь доступ на запись хотя бы в один репозиторий, в том числе созданный им самим, чтобы попытаться выполнить произвольные команды на сервере.

Для GitHub Enterprise Server это могло означать полную компрометацию сервера и доступ ко всем репозиториям и внутренним секретам. На GitHub.com риск был ещё больше: из-за общей бэкенд-инфраструктуры злоумышленник теоретически мог получить доступ к миллионам публичных и закрытых репозиториев, расположенных на затронутых узлах.

GitHub быстро закрыл проблему. Патч для GitHub.com развернули 4 марта, а для в GitHub Enterprise Server дыру закрыли 10 марта. По итогам внутреннего расследования корпорация заявила, что признаков эксплуатации уязвимости в реальных атаках не обнаружено.

Однако для корпоративных пользователей риск всё ещё актуален, если они не обновили свои инсталляции GitHub Enterprise Server. По данным Wiz, на момент публикации значительная часть таких серверов всё ещё оставалась без патча. Поэтому администраторам стоит как можно быстрее перейти на обновлённые версии.

RSS: Новости на портале Anti-Malware.ru