iOS 13 уведомляет об отслеживающих ваше местоположение приложениях

iOS 13 уведомляет об отслеживающих ваше местоположение приложениях

iOS 13 уведомляет об отслеживающих ваше местоположение приложениях

Вышедшая в прошлом месяце iOS 13 делает акцент на защите конфиденциальности пользователей. Одну новую функцию стоит выделить отдельно — теперь операционная система уведомит вас о приложениях, отслеживающих ваше перемещение.

Если какая-либо программа злоупотребляет использованием служб геолокации в фоновом режиме, пользователю выведется специальное уведомление с подробной информацией.

Это всплывающее окно предоставляет следующие данные: имя приложения, сколько раз эта программа использовала геолокацию и период (количество дней), за который приложение обращалось к вашему местоположению.

Также в этом уведомлении пользователь может либо разрешить приложению дальше использовать службы геолокации в фоновом режиме, либо разрешить эту активность исключительно во время использования программы.

Есть и ещё одна полезная функция в iOS. Операционная система теперь оповещает о приложениях, обращающихся к Bluetooth.

Это нововведение работает гибко: если вы запретите приложению доступ к Bluetooth, это ограничит лишь возможности слежения с помощью этой технологии.

В сентябре мы писали, что новая версия операционной системы iOS создаст проблемы таким интернет-гигантам, как Google и Facebook в их стремлении собирать данные пользователей.

Подпишитесь на новости

Npm-пакет с сюрпризом: разработчиков подписывают на спам в WhatsApp

Хотели собрать бота для WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России), а помогли накрутить аудиторию чужого канала. Исследователи из OX Security обнаружили 101 вредоносный npm-пакет в кампании PhantomSub. Они используют подключённые WhatsApp-аккаунты для подписки на каналы без согласия владельцев.

Пакеты маскируются под модификации Baileys — открытой библиотеки для автоматизации WhatsApp, говорится в исследовании OX Security.

Среди обнаруженных названий можно найти ourin-baileys, neuralwhatsapp и @nexustechpro/baileys. Скрытая логика работает через аутентифицированную сессию: одного скачивания пакета для подписки недостаточно.

Совокупно пакеты скачали около 490 тысяч раз, из них 116 тысяч — за последние 30 дней. Но стоит уточнить, что это число загрузок, а не подтверждённых жертв. На 28 сентября из npm удалили лишь 16 пакетов.

Исследователи выделили три основных способа хранения списка каналов: загрузка с GitHub, открытый текст внутри кода и закодированные идентификаторы. В первом случае организаторы могут менять цели без выпуска новой версии пакета.

Зачем весь этот цирк? Для убедительной витрины. Каналы торгуют ботами, игровыми ресурсами, аккаунтами и услугами продвижения. Накрученные подписчики создают видимость популярности, а отключённые уведомления помогают скрывать нежелательные подписки.

Разные пакеты используют одинаковые каналы и списки — значит, аудитория от нескольких независимых библиотек может стекаться к одним получателям.

OX Security рекомендует проверить зависимости и подписки WhatsApp, заблокировать подозрительные каналы и не подключать личный аккаунт к сомнительным пакетам.

RSS: Новости на портале Anti-Malware.ru