На Apple подали в суд за продажу данных о покупках в iTunes

На Apple подали в суд за продажу данных о покупках в iTunes

На Apple подали в суд за продажу данных о покупках в iTunes

Пользователи продукции Apple подали в суд на корпорацию. В исковом заявлении утверждается, что Apple незаконно продавала информацию о покупках в iTunes третьим лицам. По словам недовольных пользователей, их согласия при этом никто не спрашивал.

Благодаря Bloomberg стало известно, что документ был зарегистрирован судом в Сан-Франциско. По словам истцов, Apple продавала не только общую информацию о покупках в iTunes, но и привязанные к ним персональные данные пользователей.

Отмечается, что такое поведение вполне можно счесть незаконным. Более того, судя по всему, это нарушает политику самой корпорации Apple о неразглашении персональных данных пользователей.

В своих рекламных роликах Apple использует фразу «Что происходит на вашем iPhone, остается на вашем iPhone». Подавшие исковое заявление пользователи ставят под сомнение такой девиз, полагая, что на совершенные покупки он не распространяется.

Общее число недовольных клиентов насчитывает сотни тысяч, а представляют их интересы всего лишь трое пользователей iTunes, выступая от лица штата, в котором проживают все «пострадавшие».

Среди данных, которые Apple якобы продает третьим лицам, были указаны следующие: полные имена пользователей, домашние адреса, предпочитаемые музыкальные жанры, конкретные музыкальные композиции, приобретенные в сервисе iTunes.

UserGate и Индид объединили NGFW и MFA для безопасной удалёнки

UserGate и компания «Индид» протестировали совместную работу своих решений для защиты удалённого доступа. Речь идёт об интеграции межсетевого экрана UserGate NGFW и облачной системы многофакторной аутентификации (MFA), которая используется при подключении к корпоративной сети по VPN.

Совместное решение рассчитано в первую очередь на сценарии удалённого доступа — Remote Access VPN с использованием UserGate Client.

В таком варианте доступ к внутренним ресурсам компании требует не только ввода доменного пароля, но и прохождения второго фактора аутентификации. Это заметно снижает риски компрометации учётных данных: даже если пароль утёк, без подтверждения личности доступ получить не получится.

Интеграция позволяет централизованно управлять аутентификацией как для подключений из внутренней сети, так и для VPN-сессий. Проверка логина и пароля выполняется через LDAP, что упрощает внедрение и не требует серьёзных изменений в существующей ИТ-инфраструктуре.

В качестве второго фактора можно использовать одноразовые коды (СМС, электроная почта, Telegram, TOTP), пуш-уведомления в приложении Indeed Key или аппаратные токены — набор методов подбирается под требования конкретной организации.

По словам представителей компаний, удалённый доступ остаётся одной из самых уязвимых точек корпоративной безопасности, особенно в распределённых и гибридных инфраструктурах. Поэтому акцент в интеграции сделан на принцип Zero Trust: доступ получает только подтверждённый пользователь и проверенное устройство.

В результате компании, использующие UserGate NGFW для контроля сетевого доступа, могут дополнить его многофакторной аутентификацией от «Индид» и повысить защищённость VPN-подключений без усложнения архитектуры.

RSS: Новости на портале Anti-Malware.ru