Новая команда Microsoft поможет людям контролировать персональные данные

Новая команда Microsoft поможет людям контролировать персональные данные

Новая команда Microsoft поможет людям контролировать персональные данные

Microsoft набирает сотрудников в новую команду, основная задача которой будет заключаться в поиске путей предоставления пользователям контроля над их персональными данными. Специалисты считают, что в конечном счёте мы придём к тому, что у людей будет возможность продавать свои данные сторонним организациям.

Microsoft уже давно пытается качественно выделяться на фоне таких гигантов, как Google и Facebook по части обращения с персональными данными пользователей.

Несмотря на то, что к Microsoft тоже были вопросы по поводу сбора пользовательской информации — вспомнить хотя бы телеметрию Windows 10 и прослушивание разговоров Skype — создание новой команды поможет корпорации завоевать доверие пользователей.

Основная идея компании из Редмонда — дать пользователям возможность хранить, просматривать, управлять, контролировать, делиться и монетизировать свои персональные данные. Об этом говорится на странице проекта Project Bali.

Ключевые специалисты Microsoft убеждены, что пользователей заставляют отдавать бесплатно свои самые ценные активы — персональные данные. Но на самом деле людям должны платить за обработку их личной информации.

Новая команда Microsoft получила имя Data Dignity. Набранные туда специалисты попытаются найти для пользователей более правильное применение своим персональным данным.

Подпишитесь на новости

Npm-пакет с сюрпризом: разработчиков подписывают на спам в WhatsApp

Хотели собрать бота для WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России), а помогли накрутить аудиторию чужого канала. Исследователи из OX Security обнаружили 101 вредоносный npm-пакет в кампании PhantomSub. Они используют подключённые WhatsApp-аккаунты для подписки на каналы без согласия владельцев.

Пакеты маскируются под модификации Baileys — открытой библиотеки для автоматизации WhatsApp, говорится в исследовании OX Security.

Среди обнаруженных названий можно найти ourin-baileys, neuralwhatsapp и @nexustechpro/baileys. Скрытая логика работает через аутентифицированную сессию: одного скачивания пакета для подписки недостаточно.

Совокупно пакеты скачали около 490 тысяч раз, из них 116 тысяч — за последние 30 дней. Но стоит уточнить, что это число загрузок, а не подтверждённых жертв. На 28 сентября из npm удалили лишь 16 пакетов.

Исследователи выделили три основных способа хранения списка каналов: загрузка с GitHub, открытый текст внутри кода и закодированные идентификаторы. В первом случае организаторы могут менять цели без выпуска новой версии пакета.

Зачем весь этот цирк? Для убедительной витрины. Каналы торгуют ботами, игровыми ресурсами, аккаунтами и услугами продвижения. Накрученные подписчики создают видимость популярности, а отключённые уведомления помогают скрывать нежелательные подписки.

Разные пакеты используют одинаковые каналы и списки — значит, аудитория от нескольких независимых библиотек может стекаться к одним получателям.

OX Security рекомендует проверить зависимости и подписки WhatsApp, заблокировать подозрительные каналы и не подключать личный аккаунт к сомнительным пакетам.

RSS: Новости на портале Anti-Malware.ru