Популярные фитнес-приложения сливают данные даже из приватных зон

Популярные фитнес-приложения сливают данные даже из приватных зон

Популярные фитнес-приложения сливают данные даже из приватных зон

Специалисты выяснили, что ряд фитнес-приложений вроде Strava сливает конфиденциальные данные пользователей даже в том случае, когда те настроили специальные «приватные зоны». Такие зоны позволяют скрывать активность при нахождении в определённых локациях.

На проблему указали два аспиранта Лёвенского католического университета. По их словам, если пользователь начинают отслеживать свою фитнес-активность из дома, даже малоквалифицированный злоумышленник может использовать метаданные API для точного определения геолокации цели.

Эти метаданные можно найти как раз в приложениях, разработанных для ведущих активный образ жизни людей. Что интересно: извлекать данные можно даже в том случае, если пользователь настроил так называемые «зоны конфиденциальности».

Более того, после обращения специалистов вуза к разработчикам проблемных приложений последние не смогли полностью устранить брешь. Эксперты планируют представить свой отчёт на конференции Black Hat Asia.

«В метаданных мы наши значение расстояния всего трека, включая так называемые частные зоны, которые, по идее, должны быть скрыты. Таким образом, пройденное расстояние внутри такой частной зоны может просочиться и попасть в руки злоумышленников», — отмечают исследователи.

Такую атаку достаточно легко провести. Фактически любой, у кого есть обычный инструмент разработчика, может изучить API и вытащить оттуда все необходимые данные. При этом не потребуется подделывать вызовы API или изменять способы взаимодействия с приложением Strava.

Более трех четвертей россиян не отличают нейросетевой контент от реального

Согласно исследованию агентств Spektr и СКОТЧ, 77% участников не смогли отличить изображения, созданные нейросетями, от реальных фотографий. В опросе приняли участие около 1000 человек. Респондентам в случайном порядке показывали пять изображений, из которых четыре были сгенерированы ИИ, а одно — подлинное.

Результаты исследования приводит РБК. Корректно определить сгенерированные изображения смогли лишь 23% опрошенных.

При этом в более молодых возрастных группах показатели оказались выше. Среди респондентов до 30 лет правильный ответ дали 30%, в группе 31–44 года — 25%.

В числе признаков «настоящего» фото участники называли убедительные детали, реалистичные свет и тени, а также естественную улыбку человека в кадре. Например, изображение с улыбающимся мужчиной чаще других считали реальным участники в возрасте 45–60 лет — 28% из них выбрали именно этот вариант.

Примечательно, что доля тех, кто ошибается при определении ИИ-контента, растёт. Согласно результатам исследования MWS, опубликованным летом 2025 года, правильно распознать сгенерированные изображения смогли более трети респондентов.

RSS: Новости на портале Anti-Malware.ru