Facebook призналась в отслеживании пользователей без аккаунта соцсети

Facebook призналась в отслеживании пользователей без аккаунта соцсети

Facebook призналась в отслеживании пользователей без аккаунта соцсети

Представители Facebook на этой неделе подтвердили, что социальная сеть действительно отслеживает пользователей, получающих доступ к веб-сайтам и приложениям, использующим ее сервисы. Для этого необязательно наличие учетной записи Facebook у этих пользователей.

После выступления генерального директора Facebook Марка Цукерберга перед Конгрессом США, в ходе которого обсуждался вопрос крупнейшей утечки данных пользователей, компания в понедельник поделилась дополнительной информацией о практике сбора данных пользователей, не имеющих учетных записей Facebook.

Таким образом, любой пользователь, обратившийся к веб-сайтам и приложениям, использующим сервисы этой соцсети, непременно отслеживается Facebook. Об этом сообщил представитель руководящего состава компании Дэвид Бейзер.

Эти «сервисы» включают специальные социальные плагины, с помощью которых можно поделиться материалом на Facebook, либо войти на сайт, используя аккаунт социальной сети. Также среди этих сервисов присутствует Facebook Analytics и инструменты для управления рекламой.

«Каждый раз, когда пользователь посещает сайт, на котором используются наши сервисы, мы узнаем об этом, даже при отсутствии у этого пользователя учетной записи Facebook», — отмечает Бейзер.

По словам Бейзера, аналогичным образом работают другие крупнейшие социальные платформы: Twitter, Pinterest, LinkedIn, Google и Amazon.

Предполагается, что данные, отправленные в Facebook, должны усовершенствовать контент и рекламу. В социальную сеть отправляется IP-адрес пользователя, информация о браузере и операционной системе, а также файлы cookie.

Кроме того, социальная платформа знает, к какому веб-сайту или приложению пользователь обратился.

Напомним, что ранее Facebook и Google реализовали новые функции для борьбы с утечками. Чуть позже соцсеть запустила программу вознаграждений за обнаружение утечек.

Стилер MacSync научился обходить защиту macOS через «легитимный» софт

Эксперты по кибербезопасности зафиксировали новую схему распространения macOS-зловредов, которая позволяет обходить встроенные защитные механизмы Apple. На этот раз злоумышленники маскируют вредоносную программу под официально подписанное приложение, убеждая систему, что перед ней легитимный софт.

О находке рассказали исследователи из компании Jamf. По их данным, атака связана с новой версией MacSync Stealer — активно развивающегося семейства зловредов для macOS.

В отличие от классических сценариев, в которых macOS сразу предупреждает пользователя о небезопасном приложении, здесь используется более хитрый подход:

  • пользователю предлагается установить Swift-приложение, которое
    • подписано разработчиком;
    • прошло одобрение Apple;
    • не содержит вредоносного кода внутри;
  • после запуска приложение загружает закодированный скрипт с удалённого сервера;
  • именно этот скрипт устанавливает MacSync Stealer.

Jamf отмечает, что Mach-O бинарник был универсальным, корректно подписанным и не находился в списке отозванных сертификатов Apple на момент анализа. Зловред же в основном работает в памяти, практически не оставляя следов на диске, что дополнительно усложняет обнаружение.

 

По словам специалистов Jamf, такая техника становится всё более популярной среди атакующих. Злоумышленники всё чаще прячут вредоносную нагрузку в подписанных исполняемых файлах, чтобы они выглядели как обычные приложения и не вызывали подозрений на раннем этапе.

Фактически это попытка использовать саму модель доверия macOS против пользователей. Компания сообщила, что передала Apple информацию о разработчике, и сертификат уже был отозван.

RSS: Новости на портале Anti-Malware.ru