Япония требует от Facebook защитить персональные данные пользователей

Япония требует от Facebook защитить персональные данные пользователей

Япония требует от Facebook защитить персональные данные пользователей

Японию не устраивают постоянные проблемы безопасности, с которыми приходится сталкиваться пользователям социальной сети Facebook. Чтобы избежать повторения киберинцидентов в будущем, правительство Страны восходящего солнца требует от компании принять дополнительные меры по обеспечению защиты персональных данных пользователей.

Урегулированием вопроса занялась японская правительственная комиссия по защите личных данных. Впервые представители комиссии связались с соцсетью лично по поводу решения проблем, связанных с конфиденциальностью и безопасностью пользователей.

Больше всего регулятор интересует возможность удаления данных пользователей, если от них поступает такой запрос. Япония считает, что Facebook должна обеспечить оперативность ответов на подобные запросы.

Более того, японская комиссия намерена потребовать провести расследование сентябрьской утечки данных социальной платформы, которая затронула миллионы людей.

Сегодня также мы писали, что социальная сеть Facebook задумалась о приобретении компании, специализирующейся на кибербезопасности. Похоже, компания старается уверить пользователей, что руководство сделало выводы из недавних киберинцидентов.

А в прошлом месяце также стало известно, что Facebook был уличен в очередном сомнительном использовании персональных данных своих пользователей. Оказалось, что компания передает номера телефонов пользователей рекламным компаниям, которые используют ее для таргетированной рекламы.

Подпишитесь на новости

Android, Linux, macOS и Windows выдают действия пользователей через файлы

Исследователи из Технического университета Граца обнаружили побочный канал, спрятанный в системах отслеживания файловых событий четырёх крупнейших ОС. Механизмы должны просто сообщать приложениям, что файл открыли, изменили или удалили. Но оказалось, что из такого цифрового шороха можно вытащить куда больше.

В исследовании File Notification Attacks разбираются inotify в Linux, FileObserver в Android, ReadDirectoryChangesW в Windows и FSEvents в macOS.

Некоторые из этих механизмов существуют уже более 20 лет. Содержимое файлов они не раскрывают, зато показывают метаданные событий, которых хватает для слежки за действиями других пользователей.

На Linux исследователи отслеживали события в /dev/input и определяли ритм нажатия клавиш с точностью от 93,1 до 100%, в том числе при удалённой работе через SSH.


Посещаемые сайты удалось распознавать с точностью 87,9%. Уязвимость CVE-2025-68788 частично закрыли в ядре ещё в декабре 2025 года, запретив некоторые события для специальных файлов в /dev.

На Android приложение без разрешений может наблюдать за изменениями в закрытой папке WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) и по именам файлов с временными метками понимать, когда пользователь отправляет, получает или удаляет фотографии, видео и документы. Патчей для Android исследователи пока не увидели.


Windows выступила особенно щедро: наблюдение за корнем диска C:\ способно раскрывать полные пути файлов, с которыми работают другие пользователи.

Этого хватило для распознавания открываемых в Firefox сайтов с точностью 97,8%. Microsoft назвала поведение предусмотренным и недокументированным.

macOS раскрывает меньше, однако FSEvents позволяет замечать установку приложений, подключение устройств, изменение настроек звука, Bluetooth, принтеров, питания и сети.

Большинство сценариев требует локальной непривилегированной учётной записи или вредоносного приложения.

RSS: Новости на портале Anti-Malware.ru