Facebook передает данные пользователей производителям смартфонов

Facebook передает данные пользователей производителям смартфонов

Facebook передает данные пользователей производителям смартфонов

Вчера зарубежные СМИ сообщили о том, что Facebook предоставляет производителям смартфонов доступ к личным данным пользователей. Соответствующие соглашения компания заключила с 60 вендорами. Похоже, теперь на Facebook посыпятся новые обвинения, что может привести к серьезным последствиям для соцсети.

Стало известно, что компания за последние десять лет заключала договоренности, согласно которым передавала личные данные пользователей сторонним компаниям. Некоторые из этих договоренностей действуют и поныне.

Отмечается, что среди получающих доступ к персональным данным могли быть такие крупные компании, как Microsoft, Apple, Samsung и Amazon.

Все это наталкивает на мысль о том, что Facebook нарушала собственные правила обработки личных данных пользователей, а также это шло вразрез с требованиями Федеральной комиссии по торговле США.

Более того, сторонние компании получали доступ даже к данным друзей затронутых пользователей, что происходило без их согласия. Такая ситуация может привести к пересмотру отношения правительства США к Facebook, учитывая недавно вступивший в силу «Общий регламент по защите данных» (GDPR).

На прошлой неделе стало известно, что более года браузеры Mozilla Firefox и Google Chrome раскрывали данные об именах пользователей Facebook, а также фотографии профилей и лайки, если те посещали сайт, на котором был установлен специальный скрипт.

Такая катастрофическая ошибка была спровоцирована так называемой уязвимостью сторонних каналов (side-channel vulnerability), которая возникла благодаря реализации браузерами новых стандартов для CSS введенных в 2016 году.

Хостеры попросили оставить иностранцам вход по банковскому платежу

Российские хостинг-провайдеры предложили Минцифры сохранить для иностранных клиентов идентификацию с помощью банковского платежа. Инициатива стала ответом на планы ведомства оставить только три варианта регистрации: через «Госуслуги», биометрию или личный визит в офис с паспортом.

Вопрос обсуждался 17 июля на совещании с участием Yandex Cloud, VK Cloud, Timeweb Cloud, RUVDS, Cloud.ru, Selectel, других провайдеров, а также представителей Минцифры, ФСБ и Роскомнадзора, рассказали источники РБК.

Сейчас клиентам доступны шесть способов подтверждения личности, включая банковский перевод, УКЭП и информационные системы провайдеров. Хостеры предлагают сохранить действующий порядок для иностранных физлиц.

Зарубежным компаниям хотят оставить УКЭП, личную явку, ЕСИА или ЕБС. Ещё один вариант — подтверждение банковским платежом, если данные плательщика совпадают со сведениями в системе провайдера.

Участники рынка предупреждают: требование использовать «Госуслуги» фактически закроет дверь многим иностранным компаниям. Для корпоративной учётной записи ЕСИА им придётся открывать представительство в России. Ради аренды сервера на такой квест согласится далеко не каждый.

Доля зарубежных клиентов у российских провайдеров составляет от 5 до 15%. В основном это компании из дружественных стран, работающие на российском рынке.

Если идентификацию усложнят, часть из них может уйти к зарубежным хостерам или в теневой сектор, где рады картам, СБП и криптовалюте, зато не особенно переживают из-за российских налогов, СОРМ и требований Роскомнадзора.

Последствия могут почувствовать и обычные пользователи. Некоторые сайты рискуют замедлиться или исчезнуть, а домены, которые владельцы не смогут продлить, — достаться мошенникам под фишинговые копии. Дополнительные расходы хостеры, вероятно, включат в тарифы.

Задача Минцифры — сделать рынок прозрачнее и усложнить жизнь киберпреступникам. Но провайдеры опасаются, что вместе с серыми клиентами за борт улетят и вполне белые.

RSS: Новости на портале Anti-Malware.ru