Трамп разрешил продажу личных данных пользователей без их ведома

Трамп разрешил продажу личных данных пользователей без их ведома

Трамп разрешил продажу личных данных пользователей без их ведома

Президент США Дональд Трамп отменил запрет Федеральной комиссии по коммуникациям, одобренный администрацией Барака Обамы, на сбор личных данных интернет-провайдерами без ведома пользователей и передачу их третьим лицам, сообщает Reuters со ссылкой на заявление Белого дома.

Ранее соответствующий законопроект был одобрен нижней и верхней палатой конгресса США. Федеральная комиссия США по коммуникациям в октябре 2016 года приняла новые правила, которые требовали от интернет-провайдеров широкополосной связи — таких как Comcast, Verizon, AT&T и других — заручиться согласием пользователей перед тем, как использовать их личные данные и передавать ее третьим лицам, например рекламодателям и специалистам по маркетингу, передает rbc.ru.

​Компании-провайдеры, которые должны были обеспечивать соблюдение новых правил, а теперь это делать не обязаны, являются основными бенефициарами указа Трампа, указывает Reuters. Кроме того, отмечает агентство, корпорации Facebook и Google под действие отмененного Трампом закона не попадали, а потому можно говорить о том, что закон ставил в неравное положение эти корпорации и крупнейших поставщиков широкополосного доступа в интернет.

К личным данным, к которым имеют доступ интернет-провайдеры, относится информация о местоположении пользователей, история поисковых запросов и время, которое пользователь проводит на той или иной странице в сети интернет, уточняет Reuters. Все это дает возможность получить данные о состоянии здоровья, финансовую информацию, а также данные о личных предпочтениях и составе семьи пользователей, отмечали критики Трампа из Американского союза защиты гражданских свобод (ACLU) и Демократической партии США, которые выступали против этого решения.

Однако представители Comcast, Verizon, AT&T заявляли, практика компаний по защите конфиденциальности пользователей не подразумевают продажу личных данных пользователей, сообщало издание Recode. Так, например, представитель компании Verizon заявил, что компания не занимается продажей истории поисковых запросов и не имеет планов заниматься этим в будущем. В компании практикуют передачу «обезличенной информации» о пользователях на нужду рекламодателей, отмечал Reuters.

Старший исполнительный директор коммуникационного гиганта AT&T Боб Куин заявил, что правила, принятые в ноябре 2016 года, так и не вступили в силу, а «практика защиты конфиденциальности пользователей» компании не менялась. В заявлении, опубликованном на официальном сайте компании, он отметил, что если данные о местоположении пользователей являются столь важными, то конгрессу имеет смысл вводить одинаковые правила для всех игроков на рынке вне зависимости от того, являются они провайдерами, поисковыми системами или торговыми площадками.

Глава Федеральной комиссии по коммуникациям Аджит Пай также выступил в поддержку инициативы республиканцев по отмене введенных при Обаме правил, заявив, что они были разработаны с тем, чтобы «принести пользу группе привилегированных компаний, а не рядовым интернет-пользователям».

Новый Android-троян крадёт данные из 180 банковских и криптосервисов

Исследователи из Cyble Research and Intelligence Labs (CRIL) обнаружили новую масштабную кампанию по распространению Android-трояна, нацеленного на кражу банковских данных и учётных записей криптовалютных сервисов. Вредоносная программа уже атакует пользователей как минимум в десяти странах и маскируется под популярные приложения, включая TikTok.

Атака начинается с поддельных ссылок на загрузку приложений. После установки дроппер показывает пользователю убедительное уведомление об обновлении Google Play и пошаговую инструкцию по выдаче необходимых разрешений.

Под видом компонента «Google Play Services» вредоносная программа получает доступ к службе специальных возможностей Android (Accessibility Service), что позволяет ей закрепиться в системе и получить расширенный контроль над устройством.

Троян постоянно отслеживает, какие приложения запускает пользователь, и сверяет их со встроенным списком целей. В этот список входят более 180 банковских, финансовых и криптовалютных приложений. Когда жертва открывает одно из них, поверх легального интерфейса появляется фишинговая форма, визуально практически неотличимая от настоящей страницы входа.

 

Пользователь вводит логин, пароль или код подтверждения, даже не подозревая, что данные отправляются злоумышленникам.

Возможности трояна этим не ограничиваются. Исследователи обнаружили поддержку более 30 удалённых команд. Операторы могут управлять буфером обмена, имитировать нажатия на экран, показывать поддельные уведомления и выполнять другие действия на заражённом устройстве.

Отдельную угрозу представляет функция потоковой передачи изображения с экрана. Используя штатный API Android MediaProjection, вредоносная программа непрерывно захватывает экран устройства и отправляет снимки на сервер злоумышленников в формате JPEG. Это позволяет практически в реальном времени наблюдать за финансовыми операциями жертвы и перехватывать одноразовые коды подтверждения.

Инфраструктура управления трояном разделена на несколько каналов связи. Один порт используется для команд операторов, второй — для телеметрии заражённого устройства, третий — для передачи видеопотока с экрана.

RSS: Новости на портале Anti-Malware.ru