Репутация Facebook сильно страдает из-за крупнейшей утечки

Репутация Facebook сильно страдает из-за крупнейшей утечки

Репутация Facebook сильно страдает из-за крупнейшей утечки

Скандал вокруг Facebook, похоже, не скоро утихнет. Эксперты полагают, что социальная сеть столкнулась с самой серьезной утечкой на данный момент. Согласно отчету The Guardian, Cambridge Analytica незаконно собрала более 50 миллионов анкет пользователей Facebook без их согласия, эти данные были использованы для воздействия на результаты выборов в США.

В отчете утверждается, что нарушение конфиденциальных данных началось в 2015 году, после того, как профессор из Кембриджа разработал приложение под названием «thisisyourdigitallife». Cambridge Analytica является британской компанией, занимающейся анализом данных.

Вся история сводится к тому, что 270 000 пользователей Facebook согласились платно поучаствовать в тестах личностей, проводимых с помощью приложения «thisisyourdigitallife». Однако они не знали, что приложение может собирать информацию об их контактах и друзьях на Facebook, без их на то согласия, конечно.

Таким образом, крупнейшая социальная сеть Facebook была использована для доступа к миллионам профилей. Приложение было запрограммировано на то, чтобы получить доступ к контактам пользователей на Facebook.

Полученная информация якобы использовалась для отслеживания поведения избирателей на выборах 2016 года. Приложению удалось собрать более 50 миллионов данных пользователей.

В 2015 году проблемное приложение было удалено из Facebook, как заверила Cambridge Analytica, все пользовательские данные были удалены. Однако New York Times утверждает, что копии этих данных по-прежнему доступны.

Когда всплыла информация о компрометации, Cambridge Analytica полностью отвергла претензии в свой адрес, заявив, что выполнила все условия Facebook. Несмотря на это, крупнейшая социальная сеть подвергается серьезной критике за неспособность защитить данные пользователей.

Подпишитесь на новости

Npm-пакет с сюрпризом: разработчиков подписывают на спам в WhatsApp

Хотели собрать бота для WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России), а помогли накрутить аудиторию чужого канала. Исследователи из OX Security обнаружили 101 вредоносный npm-пакет в кампании PhantomSub. Они используют подключённые WhatsApp-аккаунты для подписки на каналы без согласия владельцев.

Пакеты маскируются под модификации Baileys — открытой библиотеки для автоматизации WhatsApp, говорится в исследовании OX Security.

Среди обнаруженных названий можно найти ourin-baileys, neuralwhatsapp и @nexustechpro/baileys. Скрытая логика работает через аутентифицированную сессию: одного скачивания пакета для подписки недостаточно.

Совокупно пакеты скачали около 490 тысяч раз, из них 116 тысяч — за последние 30 дней. Но стоит уточнить, что это число загрузок, а не подтверждённых жертв. На 28 сентября из npm удалили лишь 16 пакетов.

Исследователи выделили три основных способа хранения списка каналов: загрузка с GitHub, открытый текст внутри кода и закодированные идентификаторы. В первом случае организаторы могут менять цели без выпуска новой версии пакета.

Зачем весь этот цирк? Для убедительной витрины. Каналы торгуют ботами, игровыми ресурсами, аккаунтами и услугами продвижения. Накрученные подписчики создают видимость популярности, а отключённые уведомления помогают скрывать нежелательные подписки.

Разные пакеты используют одинаковые каналы и списки — значит, аудитория от нескольких независимых библиотек может стекаться к одним получателям.

OX Security рекомендует проверить зависимости и подписки WhatsApp, заблокировать подозрительные каналы и не подключать личный аккаунт к сомнительным пакетам.

RSS: Новости на портале Anti-Malware.ru