Полиции США теперь потребуется ордер для доступа к данным местоположения

Полиции США теперь потребуется ордер для доступа к данным местоположения

Полиции США теперь потребуется ордер для доступа к данным местоположения

Верховный суд США постановил, что американские полицейские должны получить ордер, прежде чем запросить у операторов сотовой связи или сторонних сервисов данные о местоположении абонентов. Это очередной шаг навстречу конфиденциальности пользователей после скандала с крупнейшими американскими операторами связи.

«Если правительство отслеживает местонахождение мобильного телефона, это равносильно прикрепленному жучку — настолько точными являются получаемые данные. Это гораздо серьезнее, нежели любопытные соседи, например», — заключил председатель Верховного суда Джон Робертс.

Решение Верховного суда направлено на предотвращение операций слежки, осуществляемых правительством, а также на защиту частной жизни в соответствии с Четвертой поправкой.

Постановление гласит, что ордер необходим для доступа к данным о местоположении, которые хранятся у операторов связи и аналогичных компаний, так как такая информация позволяют отслеживать практически любую деятельность граждан.

Власти могут действовать без ордера лишь в тех случаях, когда ситуация представляет опасность для жизни граждан, либо является вопросом национальной безопасности.

Напомним, что на прошлой неделе Рон Уайден, американский политик, сенатор США от штата Орегон, член Демократической партии, решительно раскритиковал крупнейших мобильных операторов США за продажу данных о местоположении своих клиентов в режиме реального времени сторонним компаниям.

Среди этих операторов были AT&T, Verizon, T-Mobile и Sprint.

Google лишает Android-трояны главного инструмента слежки

Google внедряет новую функциональность для улучшения безопасности Android-приложений. Теперь разработчики могут гораздо проще защищать пользователей своего софта от слежки и кражи конфиденциальных данных. В частности, в Android 16 появился новый флаг — accessibilityDataSensitive.

О нововедении разработчики Android рассказали в своём в блоге. Как известно, вредоносные программы часто используют специальные возможности ОС (Accessibility Services) для перехвата паролей и другой важной информации.

Например, банковский троян Anatsa или зловред Copybara активно используют эту лазейку, чтобы красть данные с экранов приложений и передавать их операторам.

С помощью флага accessibilityDataSensitive разработчики могут отмечать элементы интерфейса, которые содержат конфиденциальную информацию. Если установить флаг в значение true, нелегитимные приложения с доступом к Accessibility Services (если у них не установлен флаг isAccessibilityTool=true) не смогут получить доступ к этим данным.

 

Уже сейчас Google внедрила этот флаг в setFilterTouchesWhenObscured. Это значит, что в тех приложениях, где этот метод уже использовался для защиты от «тапджекинга», элементы автоматически будут считаться защищаемыми. Это добавляет защиту без необходимости усилий со стороны разработчиков.

Google советует использовать либо setFilterTouchesWhenObscured, либо accessibilityDataSensitive для всех экранов, где отображаются конфиденциальные данные — например, страницы входа, формы оплаты и другие элементы с личной информацией. Дополнительную информацию можно найти в статье Google, посвящённой тапджекингу.

RSS: Новости на портале Anti-Malware.ru