Школьники обвинили Google в незаконном сборе биометрии

Школьники обвинили Google в незаконном сборе биометрии

Школьники обвинили Google в незаконном сборе биометрии

Два подростка школьного возраста подали в суд на Google, утверждая, что корпорация незаконно собирает образцы их голоса, снимки лиц и другие персональные данные. В соответствующем исковом заявлении указаны только инициалы подростков. Документ был направлен в Окружной суд США по северному округу штата Калифорния.

Истцы утверждают (PDF), что Google проник в систему образования через навязанные ноутбуки Chromebook. Напомним, что эти устройства продаются с предустановленной платформой G Suite for Education, подразумевающей наличие версий приложений Gmail, Calendar, Drive, Docs и Sheets для учащихся.

Чтобы использовать эти приложения, школьникам необходимо произнести отдельные слова в микрофон лэптопа, чтобы Google мог записать их голоса. Также учащиеся должны позволить камере Chromebook просканировать их лица.

В исковом заявлении подчёркивается, что более половины американских школьников используют продукты Google для обучения. Большинство таких подростков ещё не достигли 13 лет.

В штате Иллинойс, например, действуют строгие правила в отношении биометрии. Закон о конфиденциальности биометрических данных (BIPA) требует, чтобы компании вроде Google сначала получили разрешение пользователей, а уж потом собирали персональную информацию.

Именно на BIPA и ссылаются истцы, попутно перечисляя собираемую интернет-гигантом информацию:

  • Местоположение.
  • Посещаемые сайты.
  • Каждый поисковой запрос в Google.
  • Просмотренные на YouTube видео.
  • Список контактов.
  • Записи голоса.
  • Сохранённые пароли.

На продажу выставлены данные 340 млн пользователей OnlyFans

На одном из хакерских форумов выставили на продажу массив данных, который якобы содержит сведения о 340 млн пользователей популярного ресурса для взрослых OnlyFans. Скорее всего, речь идёт о компиляции из более ранних утечек и публично доступной информации из аккаунтов. Однако такие данные всё равно могут использоваться для шантажа, фишинга и других атак.

Об обнаружении объявления сообщил портал Hackread. Пользователь под ником Euphoric_Reply_5727 предлагает за 0,3 биткоина сведения о 340 млн пользователей и авторов контента.

По данным из объявления, массив содержит имена пользователей, ники профилей, адреса электронной почты, номера телефонов, даты создания аккаунтов, статистику контента, рейтинги авторов и подписчиков, связанные профили в социальных сетях, а также частичные платёжные данные — последние четыре цифры номера карты.

Продавец утверждает, что получил данные из внутренних систем платформы. Однако в личной переписке он признал, что собрал массив из разных источников и сопоставил его с публично доступной информацией из аккаунтов. При этом проверка Hackread показала, что база как минимум частично содержит актуальные сведения.

Из-за этого такие данные могут использоваться для шантажа, фишинга, подбора паролей, социоинженерных атак и других видов посягательств.

Официального сообщения от OnlyFans по поводу инцидента пока не было. Объективных данных, подтверждающих взлом платформы, также нет.

В январе текущего года в публичном доступе уже обнаружили массив почти из 150 млн логинов и паролей пользователей различных сервисов, включая OnlyFans. Предположительно, его источником были данные, собранные инфостилерами.

RSS: Новости на портале Anti-Malware.ru