Яндекс ID будет удалять аккаунты без признаков жизни через 2,5 года

Яндекс ID будет удалять аккаунты без признаков жизни через 2,5 года

Яндекс ID будет удалять аккаунты без признаков жизни через 2,5 года

Сервис Яндекс ID начал рассылать уведомления владельцам неактивных аккаунтов с просьбой подтвердить актуальность профиля и повысить меры защиты. При отсутствии отклика учетные записи, заброшенные на 2,5 года и более, будут удалены.

В течение месяца такие пользователи получат как минимум несколько нотификаций. Удаление нерабочего аккаунта не предполагает возможности восстановления; доступ к логину для повторного использования будет заблокирован.

Чтобы сохранить учетную запись, достаточно из-под нее войти в любой сервис «Яндекса» или совершить какое-либо действие (отправить письмо, сохранить новые фото или файлы на Диске, добавить отзыв в Картах). Усилить защиту аккаунта Яндекс ID можно с помощью двухфакторной аутентификации (2FA): в настройках задать вход через пароль и СМС или Яндекс Ключ.

Если пользователь всё же решит отказаться от неактивного аккаунта, он сможет скачать данные, которые хранят сервисы «Яндекса» на текущий момент. При желании ненужную учетную запись можно удалить самостоятельно.

Изменение политики Яндекс ID направлено на повышение безопасности личных данных пользователей. Владельцы учетных записей часто забывают об их создании или теряют доступ. Устаревший пароль может через утечку или взлом попасть в руки злоумышленников, которые смогут использовать полученный доступ для рассылки спама, мошенничества или шантажа.

Так что, получив сообщение с просьбой подтвердить активность аккаунта Яндекс ID, не ищите подвоха: это не фишинг, а напоминание о потеряшке, которую необходимо востребовать, иначе она бесследно исчезнет. Впрочем, можно ожидать и мошеннических посланий: злоумышленники редко упускают случай сымитировать легитимную рассылку в своих интересах.

Android-приложения передают геолокацию рекламщикам через SDK

Мобильные приложения могут незаметно передавать точную геолокацию пользователей рекламным платформам и брокерам данных. Причём разработчики порой сами не знают, что включили этот цифровой пылесос, выяснил Electronic Frontier Foundation (EFF).

Проблема прячется в сторонних комплектах разработки — SDK, которые встраивают в приложения для рекламы и монетизации.

Если пользователь разрешает программе определять местоположение, такой модуль наследует её права и тоже начинает собирать координаты. Отдельного разрешения для рекламного SDK ни Android, ни пользователь не видят.

Сбор данных при этом может быть активирован по умолчанию. Чтобы его прекратить, разработчику необходимо самостоятельно найти соответствующую настройку и отключить её. EFF опасается, что многие создатели приложений о такой особенности просто не знают.

 

Исследователи проверяли Android-приложения, анализируя их сетевой трафик и отслеживая, каким сервисам уходят координаты. Среди обнаруженных программ оказались два приложения, которые вместе скачали около 60 млн раз.

Изученные EFF рекламные SDK занимают лишь небольшую часть рынка, но их владельцы заявляют об охвате миллиардов пользователей через десятки тысяч приложений. Поэтому потенциальный масштаб сбора геоданных может быть куда больше результатов одной проверки.

Дальше координаты способны отправиться к брокерам данных, которые составляют истории перемещений и продают их рекламодателям, государственным структурам, военным и спецслужбам, включая ФБР. Дополнительный бонус, которого никто не просил, — риск утечки или кражи такой базы.

В EFF призвали разработчиков отключать ненужный сбор и не считать разрешение, выданное приложению, согласием на передачу координат рекламным компаниям.

RSS: Новости на портале Anti-Malware.ru