Глава Instagram: Мы не шпионим за пользователями, но вы мне не поверите

Глава Instagram: Мы не шпионим за пользователями, но вы мне не поверите

Глава Instagram: Мы не шпионим за пользователями, но вы мне не поверите

Глава Instagram Адам Моссери в ходе интервью заявил, что социальная сеть не шпионит за личными переписками пользователей. Ранее площадку обвиняли в рекламной стратегии, частью которой было получение информации из личных сообщений пользователей.

Моссери признался, что регулярно становится жертвой разгневанных юзеров площадки, которые выплескивают на него весь скопившийся негатив. Основной претензией становится показ рекламы ресторанов, магазинов и других компаний, которые пользователи упоминали якобы только в личных переписках.

«Мы не заглядываем в ваши сообщения, не прослушиваем ваш микрофон. Если бы мы это делали, Instagram бы столкнулся с серьезными проблемами по ряду причин. Но я понимаю, что вы мне все равно не поверите», — объясняет Моссери.

Жалобы на отображение таргетированной рекламы Моссери объяснил «простой удачей» или же фактом упоминания того или иного заведения или компании в процессе публичного общения со своими подписчиками.

«Допустим, вы увидели на страницах Facebook или Instagram ресторан, который вам очень понравился. Он буквально засел у вас в голове. Возможно, несознательно вы где-нибудь его уже упомянули. Мне кажется, такое частенько случается», — уточняет глава соцсети.

Напомним, что в этом месяце Instagram наконец решил принять меры в отношении самой основной проблемы, с которой сталкиваются пользователи платформы, — взломанные аккаунты. В частности, разработчики реализовали более продуманные методы возврата контроля над своей учетной записью.

Уязвимость в популярном SDK для Android поставила под удар миллионы юзеров

Стали известны подробности уязвимости в популярном стороннем Android SDK EngageLab SDK, которая создаёт серьёзные риски для миллионов пользователей криптовалютных кошельков и цифровых приложений. По данным исследователей, брешь позволяла приложениям на одном устройстве обходить песочницу Android и получать несанкционированный доступ к закрытым данным других программ.

О проблеме рассказала команда Microsoft Defender Security Research. EngageLab SDK используется как сервис пуш-уведомлений.

Разработчики встраивают его в приложения, чтобы отправлять пользователям персонализированные уведомления и повышать вовлечённость в реальном времени. Но, как выяснилось, именно этот компонент оказался слабым звеном.

В Microsoft отметили, что заметная часть приложений с этим SDK относится к экосистеме криптокошельков и цифровых активов. Только такие программы суммарно набрали более 30 миллионов установок. А если учитывать и остальной софт с EngageLab SDK, общее число установок превышает 50 миллионов.

 

Проблема была обнаружена в версии 4.5.4. Речь идёт об уязвимости класса «intent redirection»: злоумышленник мог с помощью вредоносного приложения на том же устройстве манипулировать системными механизмами Android и получить доступ ко внутренним каталогам приложения, в которое был встроен уязвимый SDK. А это уже открывало путь к конфиденциальным данным.

Названия затронутых приложений Microsoft раскрывать не стала. При этом компания сообщила, что все обнаруженные приложения с уязвимыми версиями SDK уже удалены из Google Play. После ответственного раскрытия проблемы в апреле 2025 года разработчик EngageLab выпустил патч в версии 5.2.1.

На данный момент признаков того, что уязвимость реально использовалась в атаках, нет.

RSS: Новости на портале Anti-Malware.ru