Массовая утечка stalkerware: данные тысяч владельцев смартфонов под угрозой

Массовая утечка stalkerware: данные тысяч владельцев смартфонов под угрозой

Массовая утечка stalkerware: данные тысяч владельцев смартфонов под угрозой

Записи телефонных разговоров, текстовые сообщения, фотографии, истории посещения веб-страниц, местоположения — все эти данные сотен тысяч владельцев мобильных устройств находятся под угрозой из-за утечки у разработчиков сталкерского софта (stalkerware).

На потенциальную компрометацию конфиденциальной информации обратили внимание сотрудники TechCrunch, проводившие исследование шпионских приложений. Разработчикам проблемного софта сразу отправили соответствующие уведомления, однако никакой реакции не последовало.

Представители TechCrunch отказались назвать конкретные сталкерские программы, сливающие персональные данные владельцев смартфонов, поскольку это может спровоцировать попытки завладеть личными сведениями пользователей.

По словам исследователей, уязвимость нашли в приложениях, предназначенных для отслеживания активности детей и контроля использования мобильного устройства. Такой софт выделяется в отдельную категорию — stalkerware, он незаметно для пользователя извлекает и передаёт оператору личную информацию: с кем, как и когда общается владелец девайса, какие места он посещает и т. п.

При этом жертва даже может не подозревать о наличии такой программы на своём устройстве, поскольку разработчики специально предусматривают незаметную работу в фоновом режиме, а также защиту от деинсталляции.

Сотрудники TechCrunch также попытались связаться с компанией Codero, которая оказывает услуги хостинга для разработчиков сталкерского софта, однако ответа также не последовало. Будем следить за развитием событий

Кстати, в мае специалисты Avast заявили, что Россия занимает второе место по распространению шпионских программ. А в августе на конференции Black Hat исследователи предупредили о подъёме stalkerware.

Подпишитесь на новости

На Госуслугах появится зеленая кнопка для разморозки онлайн-операций

Попались на уловки мошенников и заморозили важные онлайн-операции? Но потом нужно вернуть контроль над ситуацией и снять ограничения. На «Госуслугах» готовят не только красную, но и зеленую кнопку, последняя позволит отменить защитную блокировку после подтверждения личности.

О разработке красной кнопки вице-премьер Дмитрий Григоренко ранее рассказал СМИ. Ее задача — замораживать значимые онлайн-операции, если человек стал жертвой аферистов. Теперь он сообщил и об обратном механизме: зеленая кнопка должна заработать в 2026 году.

Но просто вернуть все как было не получится, для снятия заморозки потребуется подтвердить личность. Каким именно способом и сколько времени займет восстановление доступа к операциям, в приведенном заявлении не уточняется.

Кнопки появятся на фоне подготовки третьего пакета мер против кибермошенников. В конце сентября Минцифры вынесло его на общественное обсуждение — внутри почти 20 инициатив.

Среди них есть единая «Платформа согласий» на «Госуслугах». Через нее пользователи смогут увидеть, какие организации используют их персональные данные и зачем, а также отозвать ранее выданные разрешения. Пакет затрагивает и оборот сим-карт, и правила СМС-рассылок.

Ране мы писали, что вход на «Госуслуги» и восстановление доступа могут получить дополнительные условия безопасности. Михаил Мишустин поручил Минцифры проработать такие меры.

RSS: Новости на портале Anti-Malware.ru