За футбольными фанатами следят через популярное приложение La Liga

За футбольными фанатами следят через популярное приложение La Liga

За футбольными фанатами следят через популярное приложение La Liga

Эксперты обнаружили скрытые возможности слежки в популярном приложении для футбольных фанатов La Liga. Разработчики приложения подтвердили факт записи разговоров, сославшись на отслеживание несанкционированных трансляций.

Сомнительный функционал (Android-версия La Liga запрашивает доступ к микрофону и GPS) обнаружили пользователи этой программы. Фактически La Liga вполне может записать разговоры пользователей, а затем вычислить их местоположение.

Фанаты футбола отметили соответствующие пункты в пользовательском соглашении приложения и обратились за разъяснениями в социальных сетях к его создателям.

Разработчики подтвердили факт записи разговоров, пояснив, что это делается для того, чтобы найти бары, незаконно транслирующие футбольные матчи. Как заявили создатели La Liga, от таких трансляций без лицензии испанская лига теряет около 150 миллионов евро в год.

Неизвестно, используются ли эти возможности только для этих целей, однако само их наличие должно стать для многих тревожным сигналом. Разработчики же заявили, что запись разговоров любителей футбола осуществляется только во время проведения матчей чемпионата Ла Лиги.

Из Google Play приложение La Liga скачали более 10 миллионов раз.

Также ИБ-компании фиксируют рост активности киберпреступников в преддверии ЧМ-2018. В частности, злоумышленники собирают данные футбольных болельщиков, чтобы потом осуществлять таргетированные атаки на них, конечной целью этой кампании является кража средств.

Минцифры ужесточит правила отзыва российских сертификатов безопасности

Минцифры предложило расширить список причин для прекращения действия российских сертификатов безопасности сайтов. Проект должен укрепить доверие к Национальному удостоверяющему центру (НУЦ), особенно сейчас, когда зарубежные центры сертификации начали отзывать документы у российских компаний.

Согласно предложению, сертификат аннулируют, если суд установит, что он содержит недостоверные сведения.

Ещё два основания связаны с ключами: у владельца нет корректного ключа идентификации либо его ключ аутентификации совпадает с ключом из другого сертификата. Последний случай выглядит особенно подозрительно — цифровые ключи всё-таки не должны ходить парами, как носки из одной упаковки.

НУЦ выпускает и обслуживает отечественные TLS-сертификаты Минцифры. В ведомстве рассчитывают, что новые правила позволят быстрее реагировать на угрозы и поддерживать актуальность сведений о владельцах сертификатов. Если проект примут, он вступит в силу 1 марта 2027 года.

Инициатива появилась на фоне массового перехода российских ресурсов на отечественные сертификаты. Зарубежные удостоверяющие центры ограничивают работу с компаниями из России: Let’s Encrypt прекратил выдачу документов российским госучреждениям и организациям под санкциями США, а GlobalSign начал отзывать ранее выпущенные сертификаты у попавших под ограничения клиентов.

Из-за этого сайты некоторых банков перестали нормально открываться в Chrome, Safari и Edge. Эти браузеры по умолчанию не доверяют российскому НУЦ, поэтому пользователи видят предупреждения или вовсе не могут попасть на ресурс. В «Яндекс Браузер» нужный сертификат уже встроен, а для других систем его предлагают скачать на «Госуслугах».

Российские владельцы сайтов могут бесплатно получить сертификаты DV и OV через тот же портал, заявку обещают обработать за три рабочих дня.

RSS: Новости на портале Anti-Malware.ru