Mozilla выпустила расширение, ограничивающее слежку Facebook

Mozilla выпустила расширение, ограничивающее слежку Facebook

Mozilla выпустила расширение, ограничивающее слежку Facebook

Mozilla представила новое расширение «Facebook Container Extension», призванное помочь пользователям Firefox нивелировать возможности Facebook отслеживать активность пользователей. Как заявляют разработчики, это поможет пользователям получить больше контроля над своими данными, использующимися в социальной сети.

Благодаря тому, что новое расширение изолирует данные в отдельный контейнер, Facebook будет сложнее отслеживать активность пользователей на других сайтах через сторонние файлы cookie. Разработка такого расширения стала вторым шагом после решения Mozilla убрать свою рекламу со страниц Facebook.

«Facebook располагает огромным количеством данных о пользователях, таких конфиденциальных, какими, возможно, не располагает ни одна другая компания. Соцсеть фиксирует все, что мы нажимаем сайте, а также знает, кто наши ближайшие друзья и возлюбленные», — заявила Mozilla на прошлой неделе.

Скандал вокруг Facebook, похоже, не скоро утихнет. Эксперты полагают, что социальная сеть столкнулась с самой серьезной утечкой на данный момент. Согласно отчету The Guardian, Cambridge Analytica незаконно собрала более 50 миллионов анкет пользователей Facebook без их согласия, эти данные были использованы для воздействия на результаты выборов в США.

Также на днях стало известно, что Facebook детализировано фиксирует звонки и SMS. Об этом сообщил независимый исследователь из Новой Зеландии Дилан Маккей (Dylan McKay), который обнаружил информацию о своих звонках, включая их продолжительность и имена абонентов, в данных, собираемых соцсетью Facebook.

Шпион Morpheus для Android угонял WhatsApp через фейковое обновление

Исследователи обнаружили новый шпионский инструмент для Android, который маскировался под приложение для обновления телефона. Зловред получил название Morpheus и, по данным Osservatorio Nessuno, может быть связан с итальянской компанией IPS, давно работающей на рынке технологий для перехвата коммуникаций по запросу госструктур.

Morpheus нельзя назвать технически изящным шпионским софтом уровня NSO Group или Paragon Solutions. Здесь нет заражения через 0-click уязвимости. Схема проще и грубее: жертву нужно убедить установить приложение самостоятельно.

По данным исследователей, в атаке участвовал мобильный оператор. Сначала у цели намеренно пропадал мобильный интернет, а затем приходило СМС с предложением установить приложение якобы для обновления телефона и восстановления доступа к сети. На деле это и был шпионский инструмент.

 

После установки Morpheus использовал функции специальных возможностей Android. Это позволяло ему читать данные с экрана и взаимодействовать с другими приложениями. Затем зловред показывал фейковое обновление, имитировал экран перезагрузки и подсовывал поддельный запрос от WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) с просьбой подтвердить личность биометрией.

 

В реальности это действие давало шпионскому софту доступ к аккаунту WhatsApp: устройство добавлялось к учётной записи жертвы. Такой приём уже встречался в кампаниях правительственных хакеров.

Исследователи не раскрывают личность цели, но считают, что атака могла быть связана с политическим активизмом в Италии. По их словам, такие точечные атаки в этой среде становятся всё более привычными.

RSS: Новости на портале Anti-Malware.ru