T-Mobile заплатит за утечку $350 млн, еще $150 млн пойдут на ИБ

T-Mobile заплатит за утечку $350 млн, еще $150 млн пойдут на ИБ

T-Mobile заплатит за утечку $350 млн, еще $150 млн пойдут на ИБ

Крупнейший оператор мобильной связи T-Mobile согласился на компенсацию пострадавшим за утечку: 350 миллионов долларов по коллективному иску, еще $150 млн пойдут на повышение безопасности компании.

Кибератака на T-Mobile случилась в августе прошлого года. В Сеть попали данные клиентов, в том числе ФИО, даты рождения, водительские права и номера страховок. Так или иначе пострадали почти 80 млн абонентов США.

Спустя год стало известно, что T-Mobile в рамках урегулирования коллективного иска выплатит пострадавшим клиентам $350 млн, сообщает Reuters.

В заявлении, поданном в Комиссию по ценным бумагам США, мобильный оператор заявил, что средства пойдут на оплату претензий участников процесса, юридические услуги адвокатов истцов и расходы на административное урегулирование.

Общий штраф в $350 млн будет разделен на всех пострадавших, и хотя скептики утверждают, что некоторые чеки будут всего в $10, для многих американцев и это приемлемая компенсация морального ущерба.

Правда, окончательные условия расчетов, зависящие от степени ущерба, утвердят только в декабре.

Компания T-Mobile, слившаяся незадолго до взлома со Sprint, заявила также, что выделит дополнительные $150 млн на улучшение систем безопасности.

Добавим, в России в подобных случаях пока платят от 100 тыс. до 300 тыс. рублей. На минувшей неделе в отношении Ростелекома составили протокол за утечку данных сотрудников компании и клиентов сервиса “Умный дом”. Оператору “грозит” 100 тыс. рублей. А “Гемотест”, потерявший 300 гигабайт данных, включая результаты лабораторных исследований, накануне оштрафовали всего на 60 тыс. рублей.

Сторонние Android-приложения получат доступ к системе сканирования контента

Google разрабатывает общедоступный Android API, с помощью которого сторонние приложения смогут проверять изображения и другие файлы на устройстве и классифицировать их по уровню безопасности. В основе механизма лежит идея SafetyCore — системного компонента, который уже размывает интимные изображения в Google Messages.

ContentSafetyManager сможет принимать изображения, необработанные файлы и другие типы мультимедиа.

После анализа система присвоит контенту один из четырёх статусов: разрешён, требует предупреждения, заблокирован или не классифицирован. Приложение затем само решит, показать изображение, размыть его или спрятать.

Обработка должна выполняться локально (без отправки фотографий на серверы Google). При этом сам API не даёт приложению доступа ко всей галерее: соответствующие разрешения всё равно придётся получить отдельно.


Именно здесь начинается неприятная часть. Эксперты опасаются, что вредоносная программа с избыточными правами сможет прогонять через классификатор большие объёмы пользовательских файлов, составлять профили владельцев или использовать результаты анализа не по назначению. Google рекомендует разработчикам запрашивать только минимально необходимые разрешения.


Сам SafetyCore ранее вызвал скандал из-за автоматической установки без явного согласия пользователей и отсутствия обычного ярлыка. Компонент скачали более миллиарда раз, а некоторые владельцы Android устанавливают специальную заглушку, чтобы Play Store не мог вернуть его после удаления.


Google обещает локальную обработку и конфиденциальность. Пользователи задают логичный вопрос: если всё настолько безопасно, почему приложение сначала появилось на смартфоне, а объяснения — потом?

RSS: Новости на портале Anti-Malware.ru