TikTok ввёл новые правила конфиденциальности для несовершеннолетних

TikTok ввёл новые правила конфиденциальности для несовершеннолетних

TikTok ввёл новые правила конфиденциальности для несовершеннолетних

Социальная сеть TikTok, набравшая за последние годы популярность у молодых пользователей, решила максимально защитить свою целевую аудиторию. В частности, аккаунты несовершеннолетних лиц теперь могут рассчитывать на большую конфиденциальность.

На этой неделе компания представила новый свод правил, касающихся приватности пользователей, чей возраст не достиг 18 лет.

Отныне все зарегистрированные учётные записи, владельцам которых 13-15 лет, по умолчанию будут переведены в разряд закрытых. Это значит, что к аккаунтам несовершеннолетних нельзя будет получить доступ, если пользователь сам не одобрит ваш профиль.

Более того, пользующаяся TikTok молодёжь лишается возможности получать комментарии от всех пользователей. Подростки теперь могут выбрать либо друзей, либо отключить комментарии для всех. Функцию «Предложить свой аккаунт другим пользователям» также отключили по умолчанию.

Аналоги ретвитов и ответы на видео остались доступны только для лиц старше 16 лет, значение по умолчанию будет переведено на «Друзья». А загружать чужие видео смогут пользователи, достигшие 16-17 лет.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Атака на цепочку поставок: скомпрометированы npm-пакеты с 2,6 млрд загрузок

В экосистеме JavaScript зафиксирован новый крупный инцидент: в результате фишинговой атаки злоумышленники получили доступ к аккаунту популярного мейнтейнера npm-пакетов Джоша Джунона (известного как qix) и внедрили вредоносный код в целый ряд библиотек, которые суммарно загружаются более 2,6 миллиарда раз в неделю.

Фишинговое письмо пришло с поддельного домена npmjs.help и выглядело как официальное уведомление о необходимости обновить двухфакторную аутентификацию.

В сообщении утверждалось, что в противном случае аккаунты разработчиков будут заблокированы с 10 сентября 2025 года. Попавшись на эту уловку, мейнтейнер лишился доступа к своим проектам.

 

Злоумышленники обновили популярные пакеты, включая chalk, debug, ansi-styles, strip-ansi и другие. В index.js был добавлен вредоносный код, который встраивается в браузер и перехватывает криптотранзакции.

При обращении к кошелькам Ethereum, Bitcoin, Solana, Tron, Litecoin и Bitcoin Cash вредоносная логика подменяет адреса получателей на кошельки атакующих. Для этого код перехватывает вызовы fetch, XMLHttpRequest и web3-API вроде window.ethereum.

По данным Aikido Security, атака затрагивает только часть пользователей — для успешного заражения нужно было установить скомпрометированные пакеты в определённый промежуток времени (с 9:00 до 11:30 утра по восточному времени) и сгенерировать package-lock.json именно в этот период. Тем не менее масштаб всё равно внушительный: под удар попали десятки библиотек, на которых держится огромное количество проектов.

Команда npm уже удалила вредоносные версии, но случай снова показал, насколько уязвимы цепочки поставок ПО. За последние месяцы аналогичные атаки коснулись и других популярных библиотек — в том числе eslint-config-prettier и ещё десятка пакетов, которые были превращены в инфостилеры.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru