Google засудят за нарушение конфиденциальности пользователей iPhone

Google засудят за нарушение конфиденциальности пользователей iPhone

Интернет-гигант Google столкнулся в Великобритании с иском, в котором утверждается, что компания обходит функцию безопасности iOS-устройств, принадлежащих примерно 5,4 миллионам британских пользователей, с целью накопления их личной информации без их согласия.

Групповой иск был подан Ричардом Ллойдом (Richard Lloyd), бывшим директором организации по защите прав потребителей. Сейчас эта группа называет себя «Google You Owe Us» («Google, ты должна нам»).

В жалобе утверждается, что Google использовала файлы cookies, внедренные в устройства интернет-пользователей Великобритании, использующих браузер Safari. Стоит отметить, что Safari по умолчанию настроен на блокировку таких файлов, пока неясно, как Google удалось обойти эту настройку в iPhone.

Предполагается, что похожая схема сбора информация могла быть использована на Android, однако этот иск сосредоточен только на затронутых iOS-устройствах. Объем данных, якобы собранных Google, также остается на данный момент неизвестным.

Ллойд утверждает, что с Google могут потребовать несколько сотен фунтов за каждого пострадавшего пользователя. Ожидается, что Верховный суд Великобритании рассмотрит дело весной следующего года.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

LastPass теперь будет шифровать занесённые в хранилище URL

Разработчики LastPass добавили новую интересную функциональность: теперь менеджер паролей будет шифровать URL, сохранённые вместе с учётными данными. Это поможет снизить риски при утечках и несанкционированном доступе.

Вы наверняка знаете, как это работает: когда пользователь LastPass заходит на какой-либо ресурс, менеджер паролей сверяет URL с теми, что сохранены в аккаунте. Эта функциональность нужна для автоматической подстановки учётных данных.

Ранее занесённые ссылки не шифровались, по словам девелоперов, из-за малых мощностей. LastPass не должен был сильно нагружать процессор и хорошим тоном было минимизировать энергопотребление.

Однако так было в 2008 году, когда менеджер паролей увидел свет, а сегодня аппаратное обеспечение шагнуло далеко вперёд. Шифровать и расшифровывать такие URL теперь можно на лету, и пользователь даже ничего не заметит.

Чтобы усилить защиту данных веб-сёрферов, разработчики LastPass наконец решили добавить шифрование URL. В блоге компании утверждается следующее:

«Дело в том, что URL может содержать информацию об аккаунте, с которым он ассоциируется. По ссылке можно понять, какой именно системе принадлежит учётная запись: банковский ресурс, электронная почта или соцсеть».

«Зашифрованные URL помогут развить нашу концепцию “нулевого знания“ и повысить уровень конфиденциальности данных пользователей».

Напомним, в прошлом месяце разработчиков LastPass пытались обмануть дипфейком гендиректора. А в начале года менеджер паролей начал требовать минимум 12 символов в мастер-пароле.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru