Google перестал передавать операторам связи данные с Android-смартфонов

Google перестал передавать операторам связи данные с Android-смартфонов

Google решил приостановить работу сервиса, который предоставлял операторам данные о качестве связи и покрытии, используя для этого смартфоны на Android. А все из-за опасений по поводу резко отрицательного отношения к передаче данных пользователей и ряда недавних инцидентов, связанных с этим.

Основные проблемы для американского интернет-гиганта могут создать различные правозащитные организации и регуляторы, которые в последнее время стали пристально следить за практиками сбора и использования пользовательских данных.

Сами операторы связи по понятным причинам оказались расстроены таким решением Google, так как использовали передаваемые данные для принятия важных решений: куда расширить своё покрытие, где улучшить качество связи.

Особо стоит обратить внимание на тот факт, что данные передавались совершенно анонимно. Но Google, похоже, слишком обеспокоен недавними скандалами, связанными с передачей персональных данных, иначе трудно объяснить такую категоричность корпорации.

Речь идёт о сервисе Google Mobile Network Insights, который был запущен в марте 2017 года. По сути, это была своего рода карта, отображающая операторам уровень сигнала и скорость соединения в каждом отдельном отслуживаемом районе.

Сервис был абсолютно бесплатным для операторов, в процессе его работы использовались данные смартфонов на Android. Причём собиралась информация только тех пользователей, которые активировали функцию «делиться геолокацией» и согласились отправлять Google данные диагностики.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В рамках целевой атаки преступники заражают часто посещаемые сайты

Специалисты «Лаборатории Касперского» вышли на вредоносную целевую кампанию, в рамках которой киберпреступники заражают популярные сайты, чтобы добраться до посетителей этих ресурсов.

По словам исследователей, целевые атаки этой группировки начались в мае 2019 года. В качестве мишеней преступники выбирают сайты, связанные с религией, благотворительностью и волонтёрской деятельностью.

При посещении ресурса запускается атака вида «watering hole» — специально подготовленная вредоносная программа сразу же проникает на устройство пользователя.

Отталкиваясь от метода злоумышленников, «Лаборатория Касперского» назвала вредоносную кибероперацию Holy Water. Проанализировав атаки, эксперты пришли к выводу, что группировка использует нестандартный, но при этом технически несложный подход.

Главное отличие — преступники используют широкий набор инструментов, а сами атаки быстро эволюционируют. Например, злоумышленники в какой-то момент задействовали хранилище GitHub и софт с открытым исходным кодом.

Взламывая определённый сайт (принадлежащий как физлицу, так и организации), киберпреступники внедряли на его страницы загрузчик, устанавливающий на устройства посетителей бэкдор. Последний использовался для извлечения определённого набора данных.

Помимо этого, в кампаниях фигурировал и другой бэкдор, основная задача которого — обмениваться зашифрованными данными с командным сервером (C&C). Также вредонос загружал в систему плагин, демонстрирующий фейковое обновление Adobe Flash.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru