Smart TV компании Vizio следили за пользователями

Smart TV компании Vizio следили за пользователями

Smart TV компании Vizio следили за пользователями

6 февраля 2017 года на официальном сайте Федеральной торговой комиссии США (FTC) появился очень интересный пресс-релиз. Оказывается, с жалобой на компанию Vizio обратились представители штата Нью-Джерси, обвинив производителя электроники в нарушении законов и правил по защите данных и частной жизни. Дело в том, что компания Vizio тайно следила за 11 млн своих пользователей.

Согласно заявлению генпрокурора штата, компания оснащала свои телевизоры специальным ПО, при помощи которого собирала данные о пользователях с февраля 2014 года по март 2016 года. Устройства Vizio запоминали, что именно смотрят их владельцы, а затем эта информация тщательно анализировалась и перепродавалась третьим лицам, в основном, рекламным компаниям. Причем устройства фиксировали не только просмотр эфирных или кабельных каналов, Vizio также интересовало, что пользователи смотрят на DVD или посредством стриминговых сервисов (к примеру, Netflix). Кроме того, в руки рекламных компаний попадала исчерпывающая информация о самих пользователях: возраст, пол, семейное положение, уровень доходов, информация о полученном образовании и так далее, пишет xakep.ru.

Если бы Vizio информировала пользователей о своих действиях, Федеральная торговая комиссия не смогла бы придраться к действиям компании. Но производитель маскировал шпионское ПО под функцию Smart Interactivity, которая должна была отображать рекомендации и предлагать пользователям посмотреть тот или иной контент. На деле никаких рекомендаций функция не давала, а пользователи даже не догадывались, что телевизор внимательно следит за каждым их шагом. Прокуратура сообщает, что разработчики Vizio намеренно выпускали обновления с функциональностью Smart Interactivity даже для старых моделей телевизоров, чтобы собирать данные о большем количестве людей.

Официальный сайт Федеральной торговой комиссии сообщает, что представители Vizio согласились прекратить нелегальный сбор данных, удалить собранную информацию, а также готовы выплатить причитающиеся штрафы, общий размер которых составит 2,2 млн долларов. Часть средств будет перечислена в адрес FTC, другая часть в адрес подразделения по защите прав потребителей Нью-Джерси.

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru