Новая утечка в Twitter: соцсети предлагают выкупить данные 400 млн юзеров

Новая утечка в Twitter: соцсети предлагают выкупить данные 400 млн юзеров

Новая утечка в Twitter: соцсети предлагают выкупить данные 400 млн юзеров

На хакерском форуме Breached появилось объявление о продаже ПДн более 400 млн твиттерян. Автор сообщения, некто Ryushi, предложил Twitter и Илону Маску выкупить базу во избежание штрафных санкций за нарушение европейского регламента по защите данных (GDPR); в противном случае лот будет распродаваться по частям.

В сообщении есть ссылка на статью, поясняющую, чем грозит продажа персональных данных в розницу. Высока вероятность, что покупатели будут их использовать для проведения фишинговых или BEC-атак, а также для мошенничества с криптой.

В подтверждение качества товара продавец приводит четыре десятка записей с ПДн известных персон: политиков, журналистов, телеведущих. В частности, слиты данные Дональда Трампа-младшего, ИБ-исследователя и блогера Брайана Кребса, создателя блокчейн-проекта Ethereum Виталика Бутерина.

Позднее на том же форуме был опубликован более объемный дамп — данные еще 1000 Twitter-профилей, в том числе юрлиц. Записи содержат такую информацию, как имейл, имя, юзернейм, число читателей, дата создания аккаунта, иногда номер телефона. Почти все эти сведения, кроме адресов электронной почты и телефонных номеров, доступны любому твиттерянину.

 

В объявлении о продаже упоминается уязвимость, позволившая Ryushi собрать столь внушительную базу. В комментарии для BleepingComputer продавец уточнил, что это та же уязвимость в API Twitter, которую использовал его коллега по цеху для получения данных 5,4 млн твиттерян.

Проблема грозила сливом ID Twitter в ходе проверки на дубли телефонных номеров и имейл. При наличии идентификатора можно было с помощью другого API получить открытую информацию из профиля пользователя.

Уязвимость устранили почти год назад, в январе, однако ею успели воспользоваться разные киберпреступники, в том числе Ryushi. Подлинность данных, выложенных им в качестве образца, подтвердили в израильской ИБ-компании Hudson Rock; эксперты BleepingComputer смогли проверить только две записи и пришли к тому же выводу.

В Twitter новую утечку пока не комментируют, призывы хакера воспользоваться эксклюзивом тоже остались без ответа. Тем временем ирландская Комиссия по защите данных (Data Protection Commission, DPC) начала расследование в связи с утечкой ПДн 5,4 млн твиттерян, о которой стало известно в июле. По итогам Twitter могут обвинить в нарушении GDPR.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Разработчик сделал блокировщик рекламы для реального мира — в AR-очках

Рекламу в интернете мы давно научились блокировать, но что насчёт рекламы в офлайне — на билбордах, постерах и витринах? Один энтузиаст решил проверить: а можно ли прикрутить AdBlock к дополненной реальности?

Разработчик по имени Стейн Спанхов собрал прототип реального блокировщика рекламы для Snap Spectacles — тех самых AR-очков от Snapchat, которые можно арендовать за $99 в месяц.

Очки работают на Snap OS и поддерживают специальные приложения, называемые Lenses.

В своём эксперименте Спанхов использовал:

  • новый Depth Module API в Snap OS (он позволяет «понимать» глубину и позиционировать объекты в 3D-пространстве);
  • модель Gemini от Google, которая в облаке распознаёт объекты вокруг.

В итоге очки определяют, где в реальном мире находится рекламный щит, и накладывают на него красный прямоугольник. Прямо как баннер-блокировщик, только в реальной жизни.

Круто? Да. Практично? Пока не очень.

Есть две серьёзные проблемы:

  1. AR-очки прозрачные, и их проекция не может полностью скрыть то, что находится за ней. Реклама всё равно просвечивает сквозь красный прямоугольник.
  2. Узкое поле зрения — всего 46 градусов по диагонали. То есть блокировка работает только если вы прямо смотрите на баннер. Повернули голову — и реклама снова перед вами.

К слову, Snap недавно анонсировала потребительскую версию своих очков под названием Specs, выход запланирован на 2026 год. Они станут компактнее и получат чуть более широкий угол обзора. Но глобально ситуация не изменится: полноценный блокировщик рекламы для физического мира пока что остаётся скорее концептом, чем рабочим инструментом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru