Литва обвинила Яндекс.Такси в сборе данных граждан своей страны

Литва обвинила Яндекс.Такси в сборе данных граждан своей страны

Власти Литвы рекомендовали гражданам страны не пользоваться услугами сервиса «Яндекс.Такси». Все из-за подозрений в неправомерном сборе личных данных пользователей. Особенно Литву впечатлил факт хранения этих данных в России.

Теперь соответствующее мобильное приложение досконально проверят, чем займется литовский Национальный центр кибернетической безопасности.

Именно специалисты этого центра подняли вопрос о сборе данных пользователей с последующим хранением их в штаб-квартире компании, расположенной в России.

«Яндекс» не стал отмалчиваться и прокомментировал обвинения в свой адрес. Пресс-служба компании в лице Натальи Рожковой заявила, что обвинения в адрес компании совершенно необоснованны.

«Сервисом “Яндекс.Такси” в Литве управляет наша материнская компания Yandex.Taxi BV, зарегистрированная в Нидерландах. Обработку и хранение данных Yandex.Taxi BV производит в соответствии с законодательными нормами EC, в частности, GDPR. Мы открыты и готовы к проверкам. Обвинения против нас не имеют под собой никаких оснований», — цитируют СМИ слова госпожи Рожковой.

На самом деле, приложение «Яндекс.Такси» не успело проработать на территории Литвы и недели — оно было запущено 24 июля этого года, то есть шесть дней назад.

Интересно, что будет дальше, какие придирки последуют за обвинениями в сборе и хранении данных.

Напомним, что сегодня мы писали, что «Яндекс» начал индексировать видео на YouTube, защищенные настройками приватности. На данный момент точной информации для однозначных выводов недостаточно, но некоторые пользователи обратили внимание на этот факт, приведя пример такого видео.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Две критические бреши в Zoom позволяют взломать системы пользователей

Несмотря на резкий скачок дохода разработчиков Zoom, сервис продолжают преследовать проблемы безопасности. Исследователи из Cisco Talos выявили две новые уязвимости в программе. Бреши получили статус критических, поскольку позволяют атакующим взламывать системы пользователей, участвующих в групповых чатах.

Как пояснили специалисты, тип обеих уязвимостей — «path traversal», то есть они допускают запись или копирование произвольных файлов в систему жертвы. Успешная эксплуатация этих дыр может вылиться в выполнение вредоносного кода.

При этом в ходе атаки с целевым пользователем требуется минимальное взаимодействие — ему просто нужно отправить специально сформированное сообщение через уязвимую версию Zoom.

Одна из брешей, получившая идентификатор CVE-2020-6109, находится в службе GIPHY, которая используется в Zoom для поиска GIF-картинок. К слову, в прошлом месяце Facebook купил GIPHY.

Как выяснили эксперты, Zoom не проверяет источник, из которого загружается GIF. Таким образом, атакующий может «подсунуть» своё злонамеренное изображение. Более того, Zoom не проверяет имена файлов, благодаря чему замаскированные под GIF вредоносные объекты могут проникнуть в локальные папки пользователя.

Вторая уязвимость — CVE-2020-6110 — приводит к удалённому выполнению кода. Она затрагивает обработку кусков кода, отправленных в чаты. Это тоже проблема исключительно Zoom, с которой должны разобраться разработчики сервиса для видеоконференций.

Напомним, что в Zoom хотят усилить шифрование видеозвонков, но только для платных пользователей.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru