Twitter ненамеренно сливал рекламодателям данные пользователей

Twitter ненамеренно сливал рекламодателям данные пользователей

Twitter ненамеренно сливал рекламодателям данные пользователей

Представители социальной сети Twitter сообщили, что разработчики недавно нашли и устранили проблему, из-за которой данные пользователей попадали в руки рекламодателей без четкого на то согласия со стороны юзеров платформы.

Своеобразная утечка данных затронула лишь тех пользователей, которые кликали либо просматривали рекламу в мобильном приложении Twitter. Рекламодатели смогли собрать информацию в период с мая 2018 года по август 2019.

5 августа разработчики наконец наткнулись на проблему конфиденциальности и быстро устранили ее.

По словам представителей Twitter, баг раскрывал следующие данные: код страны, тип устройства пользователя, а также детали рекламы, которые впоследствии использовались для таргетинга.

Соцсеть поделилась полным списком утекших данных пользователей, а также опубликовала перечень партнеров, которые могли получить эту информацию.

Шпионская служба Windows 11 оказалась диагностическим комбайном

Сервис Windows Health and Optimized Experiences, который ранее обвинили в слежке за пользователями Windows 11, оказался куда мощнее ожидаемого, но шпионского заговора исследователь не обнаружил.

Реверс-инженер Сюшэн Ли изучил службу whesvc, которая собирает диагностические данные при зависаниях и падении производительности.

Основная логика находится в библиотеке windiag.dll со встроенным интерпретатором Lua 5.4.7. Ещё одна библиотека содержит 84 скомпилированных сценария для разных типов диагностики.

Движку доступны 79 системных функций. Он способен работать с реестром и файлами, запускать процессы, обращаться к WMI, собирать ETW-трассировки, проверять токены безопасности, получать данные о температуре и питании, создавать CAB-архивы и выполнять HTTP-запросы. Всё это работает с привилегиями SYSTEM — набор инструментов солидный даже по меркам Windows.

Однако штатные сценарии используют возможности в основном по назначению. Сервис диагностирует утечки памяти, зависшие приложения, задержки ввода, проблемы с экраном, медленный запуск программ и повышенный расход батареи. Он также может запускать powercfg.exe и wpr.exe.

Знаменитый 15-минутный отчёт действительно создаётся, но сохраняется локально. Автоматической отправки диагностических трассировок Microsoft исследователь не обнаружил. Единственный найденный сетевой адрес ведёт на публичный сервер символов компании, причём на обычных пользовательских системах эта функция отключена.

RSS: Новости на портале Anti-Malware.ru