Стив Возняк предложил Facebook выкупать данные пользователей

Стив Возняк предложил Facebook выкупать данные пользователей

Стив Возняк предложил Facebook выкупать данные пользователей

Стив Возняк, соучредитель и бывший работник компании Apple, поделился своим мнением относительно ситуации с Facebook и данными пользователей. Программист считает, что крупнейшая социальная платформа должна платить пользователям за их данные деньги.

В интервью каналу НТВ Возняк заявил следующее:

«Facebook и Google изначально зарабатывали деньги на той информации, которую собирали о вас в своих машинах. Они знали все — что вы делали, что вы любите, чем вы заняты. Да, мы пошли другим путем: мы храним данные и никому их не выдаем, даже данные о финансовых операциях».

«Да, я говорил, что Facebook — компания очень продвинутая, но я выбрал другой путь: данные тех, кто тебе поверил, надо прятать, а они качают информацию о вас, какую только могут, но никогда в этом не сознаются».

Таким образом, американский программист убежден, что Facebook в лице ее главы Марка Цукерберга должна либо должным образом защищать данные пользователей, либо платить им за информацию о них.

«Цукерберг обязан был сделать простое — позволить своим пользователям поставить галочку в графе „забудьте обо мне, я не хочу, чтобы мои личные данные передавали кому-то“, и так защитить пользователей Facebook. Он этого не сделал, а должен», — цитируют СМИ Возняка. — «Либо предлагать деньги тем, кто готов к использованию своих данных, ведь Facebook на них зарабатывает немалые деньги».

«Он обязан это сделать, потому что это ваша жизнь. Если она имеет денежный эквивалент, пусть вам платят. Личное должно оставаться личным. Никто не должен читать ваши письма, слушать ваши разговоры. Иначе как мы сможем оставаться людьми? Когда я работаю над искусственным интеллектом, я уверен: у него нет воли, он может действовать только по заданию человека. Когда этот интеллект используют, чтобы следить за людьми, это значит, что технология взяла верх над человеком».

Напомним, что социальная сеть оказалась вовлечена в скандал с Cambridge Analytica, которая незаконно собрала более 50 миллионов анкет пользователей Facebook без их согласия.

Мы опубликовали инструкцию, как просмотреть и удалить свои личные данные в Facebook.

Один клик администратора может отдать WordPress-сайт злоумышленнику

В ядре WordPress обнаружили цепочку уязвимостей Click2Shell, которая позволяет удалённо выполнить PHP-код на сервере без учётной записи атакующего. Для захвата сайта достаточно, чтобы авторизованный администратор открыл специально подготовленную ссылку.

Проблему нашёл исследователь pwn.ai Паулос Йибело. Согласно техническому отчёту, WordPress по-разному обрабатывал один и тот же параметр ссылки предпросмотра темы.

API каталога очищал значение и находил легитимную тему, а JavaScript в браузере администратора вставлял исходную строку в jQuery-селектор без должного экранирования.

В результате подготовленный URL заставлял интерфейс WordPress самостоятельно нажать кнопку установки. Администратор при этом не выбирал ни «Установить», ни «Активировать», а тема оставалась неактивной и внешне сайт продолжал работать как обычно.

Для полноценного RCE исследователи добавили второй компонент — уязвимую тему Mobile Repair Zone 2.5.4 из официального каталога. Во время предпросмотра WordPress загружал её PHP-код, после чего небезопасный AJAX-обработчик позволял скачать и выполнить произвольный плагин.

Дальше атакующий мог читать wp-config.php, красть ключи и данные БД, менять файлы, создавать администраторов и внедрять скрипты. Атака не является полностью автоматической: ссылку должен открыть вошедший в систему администратор.

Роли Author и Editor нужных полномочий не имеют. Доставить URL можно через целевой фишинг или уже существующую XSS-уязвимость.

WordPress закрыл дыру в версии 7.1.1 и выпустил патчи для поддерживаемых старых веток. Поскольку подробности и PoC уже опубликованы, откладывать обновление нельзя. Временной страховкой может стать DISALLOW_FILE_MODS, запрещающий установку тем и плагинов, но нормальное лекарство всё то же — патч.

RSS: Новости на портале Anti-Malware.ru