Facebook пытаются заставить отделить Instagram, WhatsApp и Messenger

Facebook пытаются заставить отделить Instagram, WhatsApp и Messenger

Facebook пытаются заставить отделить Instagram, WhatsApp и Messenger

Выступающие за конфиденциальность и против монополии группы активистов призывают Федеральную торговую комиссию (FTC) выделить Instagram, WhatsApp и Messenger в отдельные компании (так называемый син-офф), а также ввести строгие правила конфиденциальности.

В соответствие с опубликованным в понедельник ходатайством «Freedom from Facebook», социальная сеть обладает слишком большой властью. Одним из пунктов является требование от FTC ввести строгие правила конфиденциальности.

«У Facebook на данный момент есть слишком большое влияние на нашу экономику, информационную экосистему, политику и даже не эмоциональное благополучие», — отметил один из участвующих в акции Дэвид Сигал, соучредитель и исполнительный директор Demand Progress. — «Регулирующие органы не проявили значимой позиции по этому поводу раньше, так что пришло время сделать это сейчас».

В ходатайстве также утверждается, что социальная платформа вместе с генеральным директором Марком Цукербергом стали обладать слишком серьезным влиянием, «Facebook отслеживает людей как в интернете, так и в реальном мире, делясь личной информацией с рекламодателями».

Также авторы ходатайства отмечают, что Facebook «в одностороннем порядке решает, какие новости каждый день видят миллиарды людей во всем мире», более того, компания покупает или приводит к банкротству потенциальных конкурентов для защиты своей монополии.

Различные организации стали гораздо пристальнее следить за деятельностью Facebook после скандала с Cambridge Analytica, когда данные более 50 миллионов анкет пользователей Facebook без их согласия были использованы для воздействия на результаты выборов в США.

Новый Android-троян Oblivion обходит защиту и 2FA, захватывает смартфон

На форумах даркнета появился новый Android-зловред под названием Oblivion, исследователи считают его одним из самых опасных RAT последнего времени. В отличие от множества «пересобранных» и сырых троянов, этот инструмент позиционируется как полностью новая разработка, которую тестировали несколько месяцев перед релизом.

Oblivion продаётся по подписке: $300 в месяц или до $2200 за пожизненный доступ. Исходный код покупателям не передают, авторы сохраняют контроль над инфраструктурой. Атакуются устройства на Android 8-16, то есть практически все актуальные девайсы.

Анализом занялись специалисты Certo. По их данным, зловред активно рекламируется на киберпреступном форуме, с видеодемонстрацией и подробным описанием функций. Причём для управления им не нужны глубокие технические знания — всё максимально автоматизировано.

В комплект входит веб-инструмент для сборки APK. Оператор может замаскировать вредоносное приложение под что угодно, например под «Google Services». Есть и так называемый билдер дроппера: он создаёт фальшивые всплывающие окна «обновления системы», которые почти не отличить от настоящих уведомлений Google Play.

 

Главная «фишка» Oblivion — автоматический обход разрешений. Троян способен самостоятельно активировать доступ к службе специальных возможностей (Accessibility Service), не требуя действий от пользователя. Именно через этот механизм большинство банковских зловредов получают полный контроль над устройством.

 

Oblivion умеет обходить защитные механизмы популярных оболочек: MIUI (Xiaomi), One UI (Samsung), ColorOS (OPPO), MagicOS (Honor), OxygenOS (OnePlus). На Android 15 и 16, как утверждается, он даже «глушит» системные диалоги разрешений.

Для управления используется VNC, но с расширением HVNC — «скрытым» режимом. Пользователь видит на экране фальшивое сообщение «System updating…», а в это время злоумышленник получает полноценный удалённый доступ.

Чтобы обойти защиту банковских и криптоприложений от скриншотов, используется отдельный модуль «Screen Reader», который считывает содержимое напрямую. Зловред собирает СМС, коды 2FA, уведомления, нажатия клавиш, список приложений и файлы. Более того, он может автоматически разблокировать устройство, используя перехваченные данные.

 

Удалить Oblivion тоже непросто: встроены механизмы защиты от деинсталляции и отзыва разрешений. Инфраструктура рассчитана более чем на 1000 одновременных сессий и использует сети вроде Tor.

RSS: Новости на портале Anti-Malware.ru