Темная сторона новой reCaptcha V3 от Google — риски конфиденциальности

Темная сторона новой reCaptcha V3 от Google — риски конфиденциальности

Темная сторона новой reCaptcha V3 от Google — риски конфиденциальности

Студент Торонтского университета Мухаммед Акрут изучил новую версию reCaptcha V3 от Google и пришел к выводу, что принцип ее работы угрожает конфиденциальности пользователей.

Если вы столкнетесь с reCaptcha сейчас, вы увидите блок с чекбоксом «Я не робот». Помимо этого, вам, возможно, придется найти на картинках все витрины, мосты или светофоры.

В случае с новой версией reCaptcha V3 все будет работать немного иначе — вы вообще не увидите процесс ее выполнения на страницах веб-сайтов. А все дело в том, что одним из способов идентификации пользователя будет специальный файл cookie.

Чтобы отделить ботов от людей, reCaptcha V3 будет искать cookie — тот самый cookie, который используется для поддержания вашей сессии Google-аккаунта активной. Акрут также обращает внимание на тот факт, что владельцам сайтов придется встроить скрипт новой капчи в каждую страницу сайта.

При таком подходе у Google открывается прекрасная возможность для отслеживания веб-ресурсов, которые посещает конкретный пользователь. Учитывая, что вся активность еще напрямую связана и с аккаунтом Google, интернет-гигант может привязать к учетной записи историю посещений ресурсов.

«Учитывайте, что reCaptcha v3 будет присутствовать на каждой странице посещаемого ресурса, прибавьте к этому использование cookies от конкретного аккаунта Google. У американской корпорации будет возможность отследить каждую посещаемую страницу. Вы даже не будете об этом знать, ведь визуальных индикаторов работы reCaptcha v3 не будет», — приводит слова исследователя Fast Company.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенник обманул сотрудников магазина под видом технического специалиста

Управление по организации борьбы с неправомерным использованием информационно-коммуникационных технологий МВД России (УБК МВД) сообщило о необычной схеме мошенничества, жертвой которой стали сотрудники одного из магазинов. Злоумышленник представился сотрудником технической службы эквайринговой компании.

Подробности УБК МВД опубликовало в телеграм-канале «Вестник киберполиции России». Мошенник использовал легенду о проверке мобильных терминалов, применяемых для приёма платежей по банковским картам.

Он позвонил директору магазина и, представившись специалистом эквайринговой компании, потребовал провести «тестовую операцию». Для этого руководителю предложили перевести деньги со своего счёта на указанный номер карты.

Аферист уверял, что средства вернутся через 15–20 минут, а для убедительности попросил отправить чек об оплате через облачный сервис для обмена файлами.

Как отметили в УБК МВД, в ходе атаки мошенник использовал сразу несколько приёмов социальной инженерии. Во-первых, для придания звонку официального статуса он настоял, чтобы действия выполнял не рядовой сотрудник, а директор.

Во-вторых, создал ситуацию срочности, вынудив провести «проверку» немедленно, без возможности перепроверить информацию. И, наконец, сам повод выглядел правдоподобно, ведь магазины действительно периодически взаимодействуют с эквайринговыми компаниями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru