От утечки у разработчика SpyX пострадали 2 млн юзеров Android и iOS

От утечки у разработчика SpyX пострадали 2 млн юзеров Android и iOS

От утечки у разработчика SpyX пострадали 2 млн юзеров Android и iOS

В коллекцию веб-сервиса Троя Ханта Have I Been Pwned добавлено более 1,97 млн уникальных адресов имейл — результат прошлогодней утечки у разработчика сталкерского софта для мобильных устройств, именуемого SpyX.

Инцидент, о котором стало известно лишь сейчас, раскрыл и такие персональные данные, как IP-адрес, страна проживания, информация об устройстве и шестизначный ПИН, используемый в качестве пароля. В утечку также попали учетки объектов слежки через iCloud.

В комментарии для TechCrunch Хант уточнил, что подавляющее большинство утекших имейл ассоциированы с SpyX, а около 300 тыс. — с его клонами MSafely и SpyPhone. Примерно 40% адресов уже числятся в базе Have I Been Pwned.

Один из двух текстовых файлов содержит учетки для авторизации в iCloud — около 17 тыс. пар «юзернейм-пароль» в открытом виде. Несколько жертв утечки, подписчики Have I Been Pwned, помогли Ханту удостовериться в том, что это не фальшивка, и перед публикацией в Apple было отправлено соответствующее уведомление.

Остальные утекшие имейл и пароли, по всей видимости, использовались лишь SpyX и его приложениями-клонами. Расширение Chrome, связанное с SpyX-кампанией, Google уже удалила — за нарушение политики интернет-магазина.

Программы класса stalkerware зачастую позиционируются как инструменты родительского контроля и устанавливаются на мобильные устройства без ведома владельца. Версии для Android обычно приобретаются из неофициальных источников, их внедрение требует физического доступа к целевому девайсу (и знания пароля).

Слежку за владельцами iPhone и iPad организовать сложнее, и сталкерский софт с этой целью обычно использует обновляемый бэкап жертвы на серверах Apple, заполучив ее учетки iCloud.

Заметим также, утечки у разработчиков stalkerware — не редкость, от них страдают и пользователи таких продуктов, и объекты слежки. Проблему усугубляют уязвимости раскрытия информации, которые годами остаются непропатченными в сталкерских приложениях.

Как выяснили в «Лаборатории Касперского», проблема киберсталкинга актуальна и для России. ИБ-компания активно борется с распространением подобного шпионского софта, примкнув к международному альянсу Coalition Against Stalkerware.

Ушёл без iPhone — не пропал с карты: Apple обновит Локатор

В iOS 27 приложение «Локатор» научится понимать, что человек — это не обязательно тот смартфон, который остался лежать дома. Если пользователь уйдёт с Apple Watch, система автоматически переключит передачу геопозиции с iPhone на часы.

Сейчас всё устроено топорно: владелец выбирает одно устройство, которое служит источником его местоположения. Обычно это iPhone.

Поэтому прогулка без смартфона превращает геолокацию в небольшую ложь — на карте пользователь продолжает сидеть дома рядом с забытым телефоном.

В iOS 27 алгоритм станет умнее. Если подключённые Apple Watch окажутся далеко от iPhone, «Локатор» начнёт передавать координаты часов. Когда устройства снова окажутся рядом, дополнительного вмешательства не потребуется, всё переключится автоматически.

Функция будет работать как с обычными Apple Watch, так и с моделями, поддерживающими сотовую связь. Однако часы с LTE смогут обновлять координаты надёжнее: им не придётся искать доступную сеть Wi-Fi или полагаться на находящийся поблизости iPhone.

Заодно Apple наведёт порядок в watchOS 27. Отдельные приложения «Найти людей», «Найти устройства» и «Найти вещи» отправятся на пенсию, а вместо них появится единый «Локатор».

Он получит полноэкранную карту и новый интерфейс, в котором переключаться между людьми, гаджетами и метками можно будет с помощью колёсика Digital Crown.

iOS 27 и watchOS 27 пока находятся на этапе бета-тестирования. Общедоступный релиз ожидается осенью, предположительно в сентябре. После обновления можно будет спокойно оставить iPhone дома.

RSS: Новости на портале Anti-Malware.ru