Крупные компании США обсудили с ФБР защиту выборов от вмешательства

Крупные компании США обсудили с ФБР защиту выборов от вмешательства

Крупные компании США обсудили с ФБР защиту выборов от вмешательства

Проблема кибервмешательства в выборы давно беспокоит спецслужбы США. Именно поэтому ФБР обсудило с крупнейшими американскими технологическими компаниями вопрос предотвращения подобного вмешательства со стороны других государств.

Сама встреча состоялась в штаб-квартире компании Facebook, из присутствующих можно было выделить агентов подразделения ФБР по борьбе с «иностранным влиянием», представителей министерства внутренней безопасности (МВБ).

Также встречу посетили лица, представляющие компании Amazon, Apple, Google, Microsoft, Oath, Snap и Twitter.

На повестке было проведение в ноябре промежуточных выборов в Конгресс США, а также способы предотвращения вторжения извне, которое бы могло исказить результаты этих выборов.

Сообщается, что сама атмосфера, в которой проходила встреча, была довольно напряженной. Основной причиной было давление представителей компаний на спецслужбы США по поводу предоставления последними конкретной информации о якобы существующих киберугрозах.

ФБР и МВБ, в свою очередь, отказались предоставить подобные сведения, сославшись на то, что они попадают под понятие «разведданные».

Спецслужбы продолжают настаивать на том, что основным источником вторжения в процесс выборов является Россия, однако подробности никто так и не озвучивает.

Более того, как сообщают источники, официальные представители ФБР и МВБ считают, что существуют некие российские киберпреступники, спонсируемые государством, которые при этом очень умело заметают следы — фактически их невозможно поймать.

Кроме того, у США новая проблема в киберпространстве — специалисты отмечают рост числа кибератак на системы городских властей и организации, работающие в госсекторе. Чаще всего злоумышленники используют программы-вымогатели, блокирующие компьютер местных властей, а затем требуют заплатить выкуп за восстановление работы.

Киберпреступников в основном интересует цифровая валюта, в частности, биткоин. Злоумышленники стараются чаще атаковать компьютеры властей небольших городов, так как они менее надежно защищены.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google начинает следить за юзерами Android еще до открытия приложений

Исследование, проведенное профессором Тринити-колледжа в Дублине, показало, что куки и другие идентификаторы, используемые Google для аналитики и персонализации рекламы, появляются на Android-гаджетах прежде, чем пользователь открыл первое приложение.

Эти трекеры отдаются (PDF) с серверов Google, сохраняются на устройстве и отправляют данные техногиганту через предустановленные приложения, такие как Google Play Services и клиент Google Play.

При этом согласия юзера никто не испрашивает, и отказ от слежки не предусмотрен. Исследователь заключил, что подобная практика противоречит европейскому Регламенту по защите данных (GDPR).

Как выяснилось, вскоре после входа в Google-аккаунт (когда стартует Android) на смартфон загружается DSID — куки-файл, хранимый в папке данных приложения Google Play Services и используемый для отслеживания заходов пользователя на сторонние сайты.

После первого подключения Google Play Services на устройстве создается еще один идентификатор, привязанный к учетной записи Google, — Android ID. Он не прекращает передачу данных даже в случае выхода юзера из аккаунта, и избавиться от этого можно, лишь сбросив настройки до заводских.

 

Перед публикацией результатов исследования автор обратился за разъяснениями в Google. Респондент был лаконичен: затронутые правовые аспекты — без комментариев, ошибок и вводящих в заблуждение заявлений не обнаружено; вопрос о планируемых изменениях в отношении куки и проч. остался без ответа.

В комментарии для The Register представитель компании пояснил:

«В отчете рассмотрены инструменты и технологии, на базе которых Google создает полезные продукты и сервисы. Автор исследования упомянул, что у него нет юридического образования, и мы не согласны с его правовой оценкой результатов анализа. Конфиденциальность пользователей — первостепенная задача для Android, и мы подтверждаем готовность соблюдать соответствующие законы и нормы».

Техногиганту далеко не первый раз пеняют на расхождение слова и дела в вопросах обеспечения приватности пользователей. Так, недавно у юзеров возникли новые опасения в связи с принудительной установкой и запуском ИИ-приложения Android System SafetyCore.

Разработчик поспешил развеять сомнения, пояснив, что эта системная служба не сканирует контент на стороне клиента, а лишь классифицирует его для Messages, и результаты не расшариваются. Однако согласия пользователей опять не спросили и возможности opt-out не предоставили.

Впрочем, новинку можно удалить либо отключить через настройки: Приложения > Показать все (или системные) приложения, в списке выбрать SafetyCore и кликнуть «Удалить» либо «Остановить». К сожалению, навязанная фича вернется со следующим обновлением ОС.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru