WhatsApp раскрывает личные данные пользователей

WhatsApp раскрывает личные данные пользователей

WhatsApp раскрывает личные данные пользователей

Немецкие пользователи подали в суд на Facebook. Причина — мессенджер WhatsApp, который принадлежит компании, собирает и распространяет пользовательские данные, пишет ZD Net.

В августе 2016 года пользователи впервые обнаружили, что WhatsApp раскрывает личные данные. Приложение стало автоматически привязывать к профилю в Facebook номер телефона и базовую информацию о пользователе – имя, фамилию, дату рождения и пр. Эксперты полагают, что по той же схеме в Facebook добавляется информация о друзьях из списка контактов, передает hi-tech.mail.ru.

Пользователи связались с Федерацией потребительских организаций. От ее имени был подан иск в суд.

Федерация намерена запретить WhatsApp обмениваться данными с Facebook. Кроме того, представители организации настаивают на том, что уже отправленную информацию необходимо удалить и не добавлять без непосредственного разрешения пользователя.

В WhatsApp утверждают, что раскрытие личных данных таким образом входит в пользовательское соглашение. Представители компании подчеркивают, что политика конфиденциальности и условия использования приложения соответствуют установленным законам и нормативным требованиям ЕС.

 

В Android закрыли опасную уязвимость, которую уже используют хакеры

Google выпустила внеплановый набор патчей для Android, устраняющий опасную уязвимость нулевого дня, которую злоумышленники уже используют в реальных кибератаках. Проблема получила идентификатор CVE-2025-48595.

По данным Google, уязвимость находится в компоненте Framework и связана с ошибкой переполнения целого числа (integer overflow). Компания прямо указала, что баг может использоваться в целевых атаках.

Злоумышленник может добиться выполнения произвольного кода на устройстве и фактически получить над ним полный контроль. Патч вошёл в июньский пакет обновлений Android 2026 года, который оказался весьма внушительным.

Всего Google закрыла 113 уязвимостей, включая 18 критических. Многие из них позволяют повысить привилегии или захватить устройство без каких-либо действий со стороны пользователя.

Под раздачу также попали компоненты крупных производителей мобильных чипов, включая Qualcomm, MediaTek и Unisoc. Это означает, что обновления затрагивают огромное количество смартфонов разных брендов.

Особое внимание эксперты рекомендуют обратить именно на CVE-2025-48595. Уязвимости нулевого дня отличаются тем, что злоумышленники начинают использовать их ещё до того, как большинство устройств получит патч. Поэтому между выпуском патча и его установкой часто возникает самый опасный период.

Google рекомендует владельцам устройств проверить наличие обновлений и убедиться, что установлен патч от 5 июня 2026 года или новее.

Для смартфонов с Android 10 и более поздними версиями часть обновлений доставляется через инфраструктуру Google Play, однако во многих случаях установка системного обновления всё равно остаётся обязанностью пользователя или производителя устройства.

RSS: Новости на портале Anti-Malware.ru