Очередной сервис слежки за детьми открыл данные любому желающему

Очередной сервис слежки за детьми открыл данные любому желающему

Очередной сервис слежки за детьми открыл данные любому желающему

Очередная уязвимость в шпионской программе, предназначенной для родителей, подвергла опасности данные десятков тысяч людей (включая детей, объектов слежки родителей). Доступ к конфиденциальной информации можно было получить, изучив HTML конкретного сайта. В итоге каждый желающий мог залогиниться и просмотреть сообщения Facebook, текстовые сообщения и информацию о телефонных звонках.

Речь идет о приложении для слежки Xnore, которое можно установить на устройства Android, iPhone и BlackBerry. С помощью этого решения можно контролировать сообщения жертвы на Facebook и в WhatsApp, просматривать GPS-координаты, электронную почту, фотографии, историю просмотров в браузере и информацию о вызовах.

Данные аккаунтов пользователей выдавала функция мапирования на сайте Xnore. Уязвимость позволяла любому увидеть мобильные идентификаторы, используемые Xnore для просмотра собранных данных. Чтобы использовать брешь, нужно было просто просмотреть HTML-код сайта.

Более того, полученный идентификатор позволял впоследствии добавить перехватываемые данные какого-либо аккаунта в свою собственную учетную запись.

Как заявляет сама компания, основную часть клиентов составляют родители, которые следят за своими детьми. Таким образом, все данные по использованию детьми своих устройств также могли попасть в руки третьих лиц.

Это уже далеко не первый подобный случай. Например, в мае как минимум один сервер, используемый приложением для отслеживания активности смартфонов подростков, допустил утечку. В результате десятки тысяч учетных записей, как родителей, так и их детей, просочились в Сеть.

А в августе компания Family Orbit, продающая родителям шпионские программы, подтвердила факт утечки фотографий сотен детей, чьи родители доверились ей. Проблема заключалась в том, что Family Orbit оставила свои облачные серверы, на которых хранились персональные данные, уязвимыми для кибератак.

Включил смартфон — выбери ИИ: Минцифры меняет правила предустановки ПО

При первом включении смартфона россиянам могут предложить выбрать системного ИИ-помощника — отечественного, зарубежного или никакого. Минцифры РФ подготовило соответствующий проект постановления и вынесло его на общественное обсуждение.

В действующих правилах класс «голосовой помощник» хотят заменить более широким понятием — «системный помощник».

Речь идёт об ИИ-программе, которая взаимодействует с устройством, операционной системой и приложениями через голосовые, текстовые и визуальные команды. Просто поговорить о погоде уже мало, теперь помощнику предлагают дать ключи почти от всего гаджета.

При первом запуске устройства пользователь сможет выбрать программу из списка доступных решений или отказаться от её установки. Конкретный сервис, компанию или платформу проект не навязывает.

Выбранному помощнику обещают те же условия, что и встроенным решениям производителей устройств и операционных систем. Он должен получать обновления, поддерживать пользовательские настройки и отображаться в интерфейсе на равных. Предустановленная версия будет бесплатной, а после обновления или сброса устройства до заводских настроек не должна бесследно исчезать.

Изменения затронут и поисковые сервисы: в перечень смогут включать решения со встроенными технологиями искусственного интеллекта. В Минцифры считают, что это усилит конкуренцию между российскими и зарубежными платформами и сохранит пользователям доступ к современным ИИ-сервисам, даже если отдельные иностранные продукты столкнутся с ограничениями.

Идея проекта проста: производитель больше не должен единолично решать, какой ИИ поселится в смартфоне. Финальное слово хотят оставить владельцу гаджета.

RSS: Новости на портале Anti-Malware.ru