Smart TV от Samsung, LG отправляют данные пользователей Facebook, Google

Smart TV от Samsung, LG отправляют данные пользователей Facebook, Google

Smart TV от Samsung, LG отправляют данные пользователей Facebook, Google

Исследователи выяснили, что «умные» телевизоры таких крупных производителей, как Samsung и LG отправляют конфиденциальные данные пользователей партнерам, среди которых также есть узнаваемые имена: Facebook, Amazon, Google и Netflix.

Эксперты подчеркнули, что передача данных происходит даже в тот момент, когда устройства с виду бездействуют. При этом факт шпионажа за пользователями и слива информации подтвердили два отдельных независимых исследования.

Первое исследование провёл сотрудник Washington Post, второе — специалисты Северо-восточного университета в Бостоне.

В отчёте сотрудников университета утверждается, что устройства класса smart TV передают партнерам информацию, раскрывающую предпочтения пользователей по части просматриваемого контента.

Исследователи проанализировали 81 устройство, среди которых были smart TV от Samsung, LG и Roku. В результате оказалось, что 72 девайса отправляли данные третьим лицам.

Чаще всего устройства связывались с Google, Akamai и Microsoft. Эксперты считают, что причина кроется в том, что эти корпорации предоставляют облачные и сетевые услуги для умных девайсов.

Представители Принстонского университета также опубликовали результаты своего исследования, согласно которым среди отравляемой устройствами информации были данные о просмотре пользователями конкретных каналов.

Для этого используются специальные трекеры, которыми управляют в основном Google и Facebook. Эксперты нашли такие трекеры на 89% каналов Amazon Fire TV и 69% каналов Roku. Именно они собирали все данные о привычках пользователей и их предпочтениях.

Более того, передаваемая информация содержала уникальные идентификаторы устройств, серийные номера, номера сетей Wi-Fi и MAC-адреса.

Хакеры превратили ИИ-агента OpenClaw в убедительного доставщика зловредов

Киберпреступники превратили ИИ-агента OpenClaw в убедительного доставщика стилеров. Они загрузили в каталог ClawHub сотни внешне полезных навыков, которые под видом настройки просили установить обязательный инструмент или вставить в терминал закодированную команду. Схема получила название ClawHavoc.

Пользователь вроде бы сам запускает команду, но совет поступает от ИИ-помощника, а ему привыкли доверять.

На macOS жертвам подсовывали команды для загрузки стилера Atomic macOS Stealer, на Windows — защищённые паролем архивы и фальшивые утилиты проверки. Классический ClickFix, только теперь в роли обаятельного курьера выступает нейросеть.

 

Исследователи из Trellix обнаружили 341 опасный навык, причём 335 из них использовали фиктивные требования для установки AMOS. Проверка истории репозитория выявила уже 1184 подозрительных пакета, связанных с 12 авторами.

 

Добыча серьёзная: пароли, данные браузеров, криптокошельки, API-ключи, SSH-ключи, облачные учётные записи, файлы .env, исходный код и токены подключённых сервисов. Если OpenClaw получил доступ к терминалу без жёстких ограничений, обычная текстовая инструкция способна превратиться в команду PowerShell или Bash.

Пользователям советуют обновить OpenClaw, проверить установленные навыки, удалить всё сомнительное и сменить потенциально утёкшие ключи. Самого агента лучше держать в изолированной среде с минимумом прав и без доступа к рабочим секретам.

RSS: Новости на портале Anti-Malware.ru