Facebook требует у новых пользователей пароль от почты

Facebook требует у новых пользователей пароль от почты

Facebook требует у новых пользователей пароль от почты

И снова Facebook, и снова скандал, связанный с безопасностью и конфиденциальностью пользователей. На этот раз социальная сеть была уличена в использовании возмутительной практики — пользователей просили предоставить пароль от аккаунта электронной почты.

Первым о вопиющем поведении соцсети сообщил пользователь Twitter под псевдонимом e-sushi. Позже проблему подтвердили представители The Daily Beast.

Facebook требовала пароль в случае создания нового аккаунта с нетипичным адресом электронной почты.

«Эй, Facebook, требовать пароль от личного аккаунта электронной почты для верификации — отвратительная идея. Используя такие практики, вы фактически выманиваете данные, которых у вас изначально не должно быть», — пишет e-sushi в Twitter.

Представители социальной сети заявили, что пароль не хранится на серверах компании.

«Мы понимаем и принимаем, что такой способ верификации — далеко не лучший способ подтверждения личности пользователи. Мы прекратим эту практику», — заявил представитель Facebook.

Не так давно Facebook подтвердила, что ее внутренние системы хранения данных держали пароли пользователей в виде простого текста, при этом у сотрудников был к ним доступ. Инициированное компанией внутреннее расследование не выявило признаков злоупотребления этим доступом, однако вряд ли это сильно успокоит пользователей.

Google срочно закрыла опасную 0-click уязвимость в Android

Google начала распространять апрельский набор патчей для Android. Главной проблемой в этот раз стала критическая уязвимость в компоненте Framework, она позволяет вызвать локальный отказ в обслуживании (DoS) без каких-либо действий со стороны пользователя и без дополнительных привилегий.

Речь идёт о баге под идентификатором CVE-2026-0049. Проблема затрагивает сразу несколько актуальных версий системы: Android 14, Android 15, Android 16 и Android 16 QPR2.

Кроме этого, в набор патчей вошла ещё одна опасная уязвимость — CVE-2025-48651 с высоким уровнем риска. Она связана со StrongBox, есть аппаратно защищённым хранилищем ключей в Android. Причём речь идёт не об одном поставщике: патчи затрагивают компоненты Google, NXP, STMicroelectronics и Thales.

Google, как обычно, разделила обновление на два уровня патчей. Уровень 2026-04-01 закрывает критическую проблему в Framework, а уровень 2026-04-05 — уязвимости StrongBox и включает все предыдущие фиксы. Для полной защиты лучше ориентироваться именно на патч 2026-04-05 или новее.

Есть и ещё одна деталь: Google напомнила, что в 2026 году меняет подход к публикации исходников в AOSP. Чтобы соответствовать новой модели trunk stable и поддерживать стабильность экосистемы, исходный код теперь будут публиковать в Q2 и Q4, а разработчикам советуют ориентироваться на ветку android-latest-release.

RSS: Новости на портале Anti-Malware.ru