Очередной сервис слежки за детьми открыл данные любому желающему

Очередной сервис слежки за детьми открыл данные любому желающему

Очередной сервис слежки за детьми открыл данные любому желающему

Очередная уязвимость в шпионской программе, предназначенной для родителей, подвергла опасности данные десятков тысяч людей (включая детей, объектов слежки родителей). Доступ к конфиденциальной информации можно было получить, изучив HTML конкретного сайта. В итоге каждый желающий мог залогиниться и просмотреть сообщения Facebook, текстовые сообщения и информацию о телефонных звонках.

Речь идет о приложении для слежки Xnore, которое можно установить на устройства Android, iPhone и BlackBerry. С помощью этого решения можно контролировать сообщения жертвы на Facebook и в WhatsApp, просматривать GPS-координаты, электронную почту, фотографии, историю просмотров в браузере и информацию о вызовах.

Данные аккаунтов пользователей выдавала функция мапирования на сайте Xnore. Уязвимость позволяла любому увидеть мобильные идентификаторы, используемые Xnore для просмотра собранных данных. Чтобы использовать брешь, нужно было просто просмотреть HTML-код сайта.

Более того, полученный идентификатор позволял впоследствии добавить перехватываемые данные какого-либо аккаунта в свою собственную учетную запись.

Как заявляет сама компания, основную часть клиентов составляют родители, которые следят за своими детьми. Таким образом, все данные по использованию детьми своих устройств также могли попасть в руки третьих лиц.

Это уже далеко не первый подобный случай. Например, в мае как минимум один сервер, используемый приложением для отслеживания активности смартфонов подростков, допустил утечку. В результате десятки тысяч учетных записей, как родителей, так и их детей, просочились в Сеть.

А в августе компания Family Orbit, продающая родителям шпионские программы, подтвердила факт утечки фотографий сотен детей, чьи родители доверились ей. Проблема заключалась в том, что Family Orbit оставила свои облачные серверы, на которых хранились персональные данные, уязвимыми для кибератак.

Минтранс присвоит каждому пассажиру уникальный ID, сохранит данные на 7 лет

Минтранс опубликовал для общественного обсуждения проект новых правил ведения централизованных баз персональных данных пассажиров и экипажей. Документ расширяет перечень фиксируемых операций и вводит уникальный идентификатор для каждой поездки. Предполагаемая дата вступления в силу — 1 марта 2027 года.

Код будут отдельно формировать для каждого пассажира и члена экипажа в рамках конкретного рейса.

Повторно присвоить его другому человеку или использовать в новой поездке нельзя. Идентификатор станет передаваться вместе со сведениями обо всех регистрируемых операциях с билетом и перевозкой.

В базу предлагают дополнительно передавать данные об отмене посадки, онлайн-регистрации, добавлении пассажира в групповой билет и удалении из него. Также появится учёт расписаний регулярных и чартерных перевозок: плановых и фактических сведений о рейсе, его отмены и изменений.

Срок хранения персональных данных останется прежним — семь лет. Не меняется и скорость их передачи: сведения о покупке билета на поезд или самолёт должны поступить в систему в течение 15 минут, на автомобильный, морской или речной транспорт — в течение 30 минут. Информацию об экипаже необходимо направить не позднее чем за сутки до отправления.

К проекту добавлены таблицы с составом сведений для каждого вида транспорта. Операции разделены на обязательные, условно обязательные и не подлежащие передаче.

Если приказ примут, он заменит действующие правила 2024 года. Пока документ находится на стадии обсуждения, которое продлится до 29 августа. Карточка проекта.

RSS: Новости на портале Anti-Malware.ru