Баг Google+ открывал доступ к персональным данным 52,5 млн пользователей

Баг Google+ открывал доступ к персональным данным 52,5 млн пользователей

Баг Google+ открывал доступ к персональным данным 52,5 млн пользователей

Корпорация Google подтвердила наличие проблемы безопасности сервиса Google+, которая стала причиной раскрытия данных 52,5 миллионов пользователей. Оказалось, что баг позволял разработчикам, чьи приложения использовали API Google+, получить доступ к закрытым данным юзеров.

Вместе с этим интернет-гигант напомнил: платформа Google+ закроется в апреле 2019 года. А все API сервиса будут отключены в течение следующих 90 дней.

Баг, о котором идет речь, обнаружился в начале ноября, он связан с People API Google+. В сущности, уязвимость позволяла приложениям, которые запрашивали разрешение просматривать профили пользователей, — их имена, адреса электронной почты, род занятий, пол, дни рождения, статус отношений и возраст — получать доступ к этим данным, даже если настройки указывали на то, что они должны оставаться скрытыми от третьих лиц.

Но и это еще не все — получившие доступ к этим данным приложения также могли просмотреть данные профилей тех пользователей Google+, которые поделились ими с другими. Естественно, предусмотрено, что такая информация не должна попасть в руки третьих лиц.

Положительным моментом является тот факт, что баг был актуален около шести дней, едва ли за это время большое количество разработчиков могли понять, что к чему. По сути, проблема была идентифицирована и устранена в течение одной недели — с 7 по 13 ноября этого года.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

В AppStore вновь появилось приложение Сбербанка

В магазине приложений Apple появилось мобильное приложение «Финансы Онлайн» — обновлённый вариант онлайн-банка Сбера. В кредитной организации советуют установить его как можно быстрее, напоминая, что предыдущая версия продержалась в App Store всего 11 часов.

О запуске приложения для iPhone и iPad сообщили в самом банке. Для входа можно использовать данные из ранее установленных версий.

В новом приложении появилась расширенная функциональность. В Сбере выделяют несколько ключевых улучшений:

  • Обновлённая работа системы бесконтактных платежей Вжух: добавлена возможность использовать Bluetooth при отсутствии интернета, улучшена совместимость с терминалами Сбербанка.
  • Полностью переработан раздел «Платежи», теперь он стал более структурированным.
  • Приложение интегрировано с нейросетью GigaChat.
  • Появилось больше возможностей для настройки интерфейса.

«В прошлый раз приложение банка для iPhone продержалось в магазине всего 11 часов, поэтому важно установить обновление как можно раньше, пока оно доступно. Используйте только ссылки из официальных каналов Сбера», — предупредили в банке. Там также отметили, что в офисах готовы помочь установить приложение тем, кто не успеет скачать его самостоятельно.

Тем временем «партизанской» тактикой Сбера активно пользуются и злоумышленники. Вместе с легитимными приложениями в официальные магазины проникали и зловреды, маскирующиеся под сервисы банков, попавших под санкции, включая Сбер, Т-Банк и другие.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru