Verizon, AT T перестают продавать данные о местоположении клиентов

Verizon, AT T перестают продавать данные о местоположении клиентов

Рон Уайден, американский политик, сенатор США от штата Орегон, член Демократической партии, решительно раскритиковал трех крупнейших мобильных операторов США за продажу данных о местоположении своих клиентов в режиме реального времени сторонним компаниям.

Уайден похвалил инициативу Verizon прекратить подобные практики (компания разорвала соглашение с LocationSmart), однако подчеркнул, что AT&T, T-Mobile и Sprint, судя по всему, продолжают продажу данных геолокации.

После критики сенатора представители AT&T опубликовали официальное заявление, в котором также открестились от передачи данных третьим сторонам.

«Мы прекращаем сотрудничество с агрегаторами, предоставляющими услуги такого рода», — говорится в заявлении.

После этого Sprint сделал аналогичное заявление — оператор постепенно разрывает текущие контракты агрегаторами данных, которым предоставляет данные о местоположении.

«Это [полный отказ от передачи данных — прим. ред.] займет какое-то время», — заявили в компании.

Спустя несколько часов главный исполнительный директор T-Mobile Джон Леже написал в твиттере, что компания придерживается принципа «не продавать данные о местоположении клиентов теневым посредникам».

Ранее мы писали, что четыре крупнейших сотовых оператора США продают данные о местоположении своих клиентов в реальном времени компании Securus, о которой вы, скорее всего, никогда не слышали. Сообщается, что Федеральная комиссия по связи (FCC) проверит, почему AT&T, Verizon, T-Mobile и Sprint через посредника LocationSmart продавали чувствительную информацию клиентов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В первый день Pwn2Own 2019 хакеры взломали Safari, VirtualBox и VMware

В первый день знаменитого соревнования хакеров Pwn2Own 2019, которое проходит в Ванкувере, Канада, специалистам удалось взломать браузер Safari от Apple, а также продукты для виртуализации — Oracle VirtualBox и VMware Workstation. В результате исследователи заработали $240 000.

Общая сумма призовых Pwn2Own этого года составила один миллион долларов. Также можно отметить, что впервые в истории состязания участникам предложили попробовать взломать автомобиль Tesla Model 3. В случае успеха специалисты могут получить до $300 000.

В первый день соревнования Амат Кама и Ричард Зу из команды Fluoroacetate заработали $55 000 за эксплойт для Safari. Суть метода атаки на браузер от Apple заключалась в переполнении буфера, которое приводило к обходу встроенной песочницы.

Интересный момент в случае атаки Safari заключается в том, что исследователи использовали брутфорс для «побега из песочницы».

Те же эксперты получили еще $35 000 за взлом Oracle VirtualBox. Взломать этот продукт удалось лишь со второй попытки. Кама и Зу использовали целочисленное переполнение и «race condition» для повышения привилегий и выполнения произвольного кода.

Эта же пара экспертов успешно взломала виртуальную машину VMware Workstation, что вылилось в возможность выполнения кода в системе-хосте. Общая сумма призовых для исследователей Fluoroacetate составила $160 000.

Еще одни эксперты — команда phoenhex & qwerty — заработали $45 000 за эксплойт для Safari с возможностью повысить привилегии до уровня ядра. Чтобы использовать эту уязвимость, пользователя нужно всего лишь заманить на злонамеренный сайт.

На следующий день хакеры попытаются взломать браузеры Mozilla Firefox и Microsoft Edge. 

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru