Google ограничила разработчикам аддонов для Chrome доступ к данным

Google ограничила разработчикам аддонов для Chrome доступ к данным

Google ограничила разработчикам аддонов для Chrome доступ к данным

Google анонсировала значительные изменения в своей политике относительно защиты конфиденциальности пользователей расширений для браузера Chrome. Теперь разработчикам придется подстраиваться, так как им будет разрешено запрашивать только те данные, которые необходимы для работы их расширений.

Помимо этого, американская корпорация расширила список разработчиков, обязанных предоставлять свои политики конфиденциальности. Также изменения коснулись использования Google Drive API сторонними разработчиками.

Все эти нововведения являются частью масштабной кампании Google, запущенной в прошлом году. Основная цель — пересмотреть вопрос доступа сторонних разработчиков к пользовательским аккаунтам Google и Android-устройствам.

Весь проект получил название Project Strobe, именно благодаря этой инициативе удалось обнаружить проблему с API Google+.

Начиная с этого лета, для разработчиков расширений браузера Chrome будет действовать следующий принцип — если для определенной функции необходимо несколько разрешений в системе, разработчик должен гарантировать, что получает доступ к очень ограниченному количеству данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники рассылают видео с вредоносом для кражи денег из онлайн-банков

Мошенники нашли новый способ взламывать телефоны и воровать деньги — теперь они рассылают в мессенджерах файлы с видео, которые устанавливают на устройство вредоносную программу. Схема выглядит правдоподобно: пользователь получает сообщение якобы от знакомого — с URL на видео.

Об этом говорится в материалах МВД, с которыми ознакомился ТАСС.

После открытия файла на телефон незаметно устанавливается программа удалённого доступа к онлайн-банку.

С её помощью злоумышленники получают контроль над устройством и переводят деньги на свои электронные кошельки. Позже выясняется, что страница отправителя была взломана.

По данным МВД, аферисты также рассылают вредоносные архивы, которые маскируют под видеофайлы. Они работают по тому же принципу — дают преступникам полный доступ к смартфону жертвы.

В ведомстве напомнили: нельзя переходить по сомнительным ссылкам и скачивать файлы даже от знакомых — их аккаунты могли быть взломаны. Лучше перепроверить, действительно ли человек отправлял сообщение, прежде чем что-то открывать.

Ранее мы писали, что киберпреступники начали использовать ботов, маскирующихся под сервисы банков, для кражи средств со счетов. Такая схема позволяет злоумышленникам получать полный контроль над аккаунтом жертвы.

В сентябре УБК МВД также предупреждало о новой схеме перехвата платежных данных: злоумышленники ищут потенциальных жертв среди людей, которые подыскивают работу или подработку. Чаще всего аферисты предлагают вакансию помощника для пожилого человека.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru