iOS 13 уведомляет об отслеживающих ваше местоположение приложениях

iOS 13 уведомляет об отслеживающих ваше местоположение приложениях

Вышедшая в прошлом месяце iOS 13 делает акцент на защите конфиденциальности пользователей. Одну новую функцию стоит выделить отдельно — теперь операционная система уведомит вас о приложениях, отслеживающих ваше перемещение.

Если какая-либо программа злоупотребляет использованием служб геолокации в фоновом режиме, пользователю выведется специальное уведомление с подробной информацией.

Это всплывающее окно предоставляет следующие данные: имя приложения, сколько раз эта программа использовала геолокацию и период (количество дней), за который приложение обращалось к вашему местоположению.

Также в этом уведомлении пользователь может либо разрешить приложению дальше использовать службы геолокации в фоновом режиме, либо разрешить эту активность исключительно во время использования программы.

Есть и ещё одна полезная функция в iOS. Операционная система теперь оповещает о приложениях, обращающихся к Bluetooth.

Это нововведение работает гибко: если вы запретите приложению доступ к Bluetooth, это ограничит лишь возможности слежения с помощью этой технологии.

В сентябре мы писали, что новая версия операционной системы iOS создаст проблемы таким интернет-гигантам, как Google и Facebook в их стремлении собирать данные пользователей.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

МТС RED помогла Microsoft устранить уязвимость в отладчике WinDbg

Участник команды МТС RED ART выявил в Microsoft WinDbg уязвимость, позволяющую проводить атаки на разработчиков, в том числе с целью встраивания закладок в создаваемые ими приложения. Проблему решили с выпуском Windows SDK 11.

Данная уязвимость возникла из-за небезопасности процесса обработки dmp-отчетов о неполадках, автоматически отправляемых разработчикам. Отсутствие адекватной проверки содержимого таких файлов позволяло встроить в них вредоносный код или ссылку.

Эксплойт возможен при наличии SMB-доступа к системе с установленным WinDbg. В случае успеха злоумышленник сможет выполнить свой код на хосте и провести атаку подменой библиотеки.

«Опасность атаки непосредственно на разработчиков состоит в том, что они, как правило, имеют права локального администратора на рабочей машине и доступ к исходному коду продуктов, — пояснил Александр Калинин, эксперт МТС RED. — Результатом такой атаки может стать утечка конфиденциальной информации и даже встраивание закладок в программные решения компании, чтобы получить доступ в инфраструктуру ее заказчиков».

Во избежание неприятностей пользователям популярного отладчика советуют обновить продукт до пропатченной версии, включенной в состав пакетов Windows SDK 11 и выше.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru