Трекеры Google, Facebook были найдены на большинстве сайтов для взрослых

Трекеры Google, Facebook были найдены на большинстве сайтов для взрослых

Специалисты Microsoft, Университета Карнеги — Меллон и Пенсильванского университета предупреждают о рисках при посещении сайтов для взрослых. Нет, дело не только в возможном заражении вредоносными программами, но и в трекерах Google и Facebook.

Авторы исследования (PDF) проанализировали 22 484 порносайта и обнаружили, что 93% из них сливают данные третьим лицам. Даже если вы посещаете такие ресурсы в режиме «инкогнито».

По словам исследователей, разглашение этих данных может нести определенные риски. Все дело в том, что ссылки 45% проанализированных сайтов для взрослых содержат информацию о просматриваемом контенте. То есть в результате история посещения таких URL может выдать предпочтения того или иного лица.

Также исследование говорит о том, что на 74% порносайтов были найдены трекеры Google. Тем не менее корпорация утверждает, что эти данные не используются для создания рекламного профиля пользователя.

«Мы запрещаем использовать Google Ads на сайтах для взрослых. Также мы не используем сексуальные предпочтения и интересы людей для создания рекламного профиля», — заявил представитель Google изданию The New York Times.

«Более того, теги наших рекламных сервисов никогда не передают персональные данные, по которым можно вычислить личность пользователя».

Исследователи также сообщили, что трекеры Facebook были обнаружены на 10% проанализированных порносайтов. А Oracle — на 24%.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Valve закрыла уязвимость в движке CS:GO, грозившую взломом геймеров

Специалисты Valve устранили опасную уязвимость в Source, актуальную для Counter Strike: Global Offensive (CS:GO) и других игр, использующих этот движок. О наличии новой возможности удаленного выполнения кода исследователи сообщили разработчику онлайн-игр почти два года назад, однако тот не торопился принять адекватные меры и запретил автору находки публиковать подробности до решения проблемы.

Уязвимость, о которой идет речь, позволяет захватить контроль над компьютером геймера — для этого достаточно лишь пригласить его поиграть на площадке Steam. Эксплойт также можно поставить на поток, автоматизировав рассылку приглашений от имени жертв взлома.

Исследователь Florian из команды специалистов по реверс-инжинирингу Secret Club подал соответствующий отчет в Valve в июне 2019 года. По его словам, в ходе долгой переписки на платформе HackerOne разработчик оценил уязвимость как критическую и признал, что он слишком медленно реагирует на подобные сигналы.

По всей видимости, латание этой дыры для затронутых игр происходило поэтапно и неспешно, но автора находки об этом не извещали, хотя и выплатили вознаграждение полгода назад. В этом месяце раздосадованный Florian опубликовал ряд тревожных твитов, обнаружив все ту же проблему в движке CS:GO.

Не исключено, что этот шаг подтолкнул Valve к возобновлению переписки: в выходные Florian с облегчением сообщил, что уязвимость полностью пропатчена и ему разрешили опубликовать подробности эксплойта.

Стоит отметить, что это далеко не первый случай, когда Valve тормозит с активной реакцией на подобные инциденты. Ярким примером является случай с Василием Кравцом, который долго пытался достучаться до разработчиков, обнаружив уязвимости нулевого дня в Steam. Его попросту забанили в программе по поиску багов на HackerOne, и исследователь вынужден был опубликовать свои находки.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru