Данные миллионов учёток Facebook и Twitter могли быть скомпрометированы

Данные миллионов учёток Facebook и Twitter могли быть скомпрометированы

Данные миллионов учёток Facebook и Twitter могли быть скомпрометированы

Представители крупнейших социальных площадок Twitter и Facebook предупреждают: данные миллионов пользователей могут быть скомпрометированы. Причиной тому послужил вредоносный код, спрятанный в сторонних приложениях.

Согласно опубликованной информации, в руки третьих лиц могли попасть реальные имена, пол, адреса электронной почты, никнеймы пользователей и последние твиты.

«Недавно мы получили отчёт о вредоносном SDK [набор средств разработки — прим. ред.], принадлежащем oneAudience. Используя уязвимость в мобильной экосистеме, SDK мог раскрыть данные пользователей третьим лицам», — пишет Twitter в блоге.

Как известно, многие мобильные приложения предлагают связать профиль пользователя с его аккаунтами в Facebook и Twitter. Это позволяет, например, делиться своими достижениями в играх и просматривать рейтинги.

Однако такие механизмы потенциально могут предоставить сторонним разработчикам гораздо больше данных, чем пользователь планировал открыть изначально.

«У нас нет доказательств перехвата Twitter-аккаунтов, однако вполне возможно, что располагающее данными пользователей лицо могло скомпрометировать учётные записи», — добавляют представители Twitter.

Данный инцидент затрагивает пользователей мобильной операционной системы Android. Судя по всему, iOS проблема не коснулась.

Команда Twitter уточнила, что связалась с Google и Apple, а также будет уведомлять всех пострадавших пользователей. Тем не менее единственное, что могут предпринять жертвы — удалить неиспользуемые приложения и разобраться с разрешениями.

У Facebook наблюдается схожая проблема, только с SDK от MobiBurn. Интернет-гигант также пообещал уведомить всех затронутых пользователей.

iMazing всё: Apple прикрыла перенос банковских приложений на новые iPhone

Apple заблокировала популярный способ восстановления и переноса приложений, ранее удалённых из App Store. Перемены ударили по iMazing, ipa_downloader и 3uTools — российские пользователи применяли эти инструменты в том числе для установки исчезнувших из магазина банковских приложений.

Массовые жалобы начали появляться на форуме 4PDA примерно с 20 августа. При попытке загрузить установочный IPA-файл из пользовательской «Медиатеки» серверы Apple теперь возвращают ошибку HTTP 403.

Иными словами, приложение числится за владельцем аккаунта, но забрать его установочный файл уже не дают.

По предварительной информации, компания деактивировала старые токены аутентификации и отозвала сертификаты, на которых держался этот механизм. Теперь серверная сторона отклоняет запросы сторонних программ на скачивание удалённых приложений. Официальных комментариев Apple о причинах изменений пока нет.

Заранее сохранённый IPA тоже не всегда спасает. Для установки программы на другой iPhone требуется действующая цифровая подпись. Если связанный с ней сертификат отозван, файл останется лежать на компьютере бесполезноой цифровой единицей.

Проблема особенно чувствительна для россиян: после удаления банковских приложений из App Store сторонние инструменты оставались одним из способов перенести их на новое устройство. Теперь при смене iPhone пользователь рискует получить современный смартфон без привычного мобильного банка.

RSS: Новости на портале Anti-Malware.ru