Популярные приложения для iOS и Android имеют шпионские возможности

Популярные приложения для iOS и Android имеют шпионские возможности

Популярные приложения для iOS и Android имеют шпионские возможности

Во множестве приложений и расширений для браузера, загруженных более 11 миллионов раз, обнаружен интересный функционал. Оказалось, что они содержат список всех сайтов, посещенных пользователем, и отправляют этот список на сервер, контролируемый разработчиками.

Согласно информации в блоге AdGuard, такие шпионские возможности угрожают Android и iOS, а также всем, кто установил соответствующие расширения для браузеров Google Chrome и Mozilla Firefox.

Соучредитель AdGuard Андрей Мешков утверждает, что шпионские приложения составляют список каждой посещенной пользователем веб-страницы и присваивает списку уникальный идентификатор. Этот идентификатор, скорее всего, присваивается в момент установки приложения.

«Есть много способов узнать вашу реальную личность, просто проанализировав историю посещений веб-сайтов. Простой пример — не надо быть гением, чтобы догадаться, кто постоянно посещает страницу https://analytics.twitter.com/user/ay_meshkov/tweets», — подчеркивает Мешков.

Эксперты выделяют следующие программы, снабженные шпионскими возможностями:

  • Block Site — Android-приложение загрузили более 100 000 раз, расширения для Chrome более 1 400 000 раз, расширения для Firefox более 119 000 раз.
  • AdblockPrime — блокировщик рекламы для iOS, количество загрузок неизвестно, так как App Store не предоставляет такую информацию.
  • Speed BOOSTER — приложение для Android, загруженное более 5 000 000 раз.
  • Battery Saver — приложение для Android загруженное более 1 000 000 раз.
  • AppLock | Privacy Protector — приложение для Android загруженное более 500 000 раз.
  • Clean Droid — приложение для Android загруженное более 500 000 раз.
  • Poper Blocker — расширения для Chrome загрузили более 2 280 200 раз, для Firefox — 50 000.
  • CrxMouse — расширения для Chrome загрузили более 410 000 раз.

Мешков считает, что за всеми этими приложениями стоит некая компания Big Star Labs, ибо все политики конфиденциальности содержат ее упоминания. Попытки связаться с Big Star Labs не увенчались успехом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Meta* готова была отдать юзеров под надзор ради выхода на рынок Китая

Уволенная сотрудница Meta / Facebook (и компания, и соцсеть в России признаны экстремистскими и запрещены) подала жалобу в SEC. Как оказалось, ее работодатель долго пытался освоить Китай и даже готов был открыть властям доступ к постам граждан.

В качестве доказательств Сара Уинн-Уильямс (Sarah Wynn-Williams) приложила к жалобе, с которой ознакомился The Washington Post, множество внутренних документов. На этой неделе также выйдут ее мемуары — повествование о работе в составе команды Facebook по выстраиванию связей с Китаем в 2015-17 годах.

В ответ на вопросы инвесторов и американских регуляторов об усилиях по завоеванию китайского рынка руководство компании либо отмалчивалось, либо выдавало недостоверную информацию, в то время как в планах уже значилось создание версии сервисов, которая будет отвечать требованиям Китая («Project Aldrin», по имени американского астронавта, который вместе с Армстронгом впервые высадился на Луне).

Специалисты Facebook разрабатывали систему автоматического цензурирования для Китая и собирались привлечь 300 модераторов для ее поддержки. В компании также рассматривали вопрос о «главном редакторе» — кого из китайских кандидатов уполномочить принимать решения об удалении контента и блокировке сайта во время массовых беспорядков.

Соцсеть в угоду китайским властям даже заблокировала аккаунты нескольких диссидентов, проживавших в США, — якобы за нарушение правил публикации контента. Китай также настаивал на хранении данных граждан в местных ЦОД.

Однако все попытки выйти на рынок с многомиллионной аудиторией терпели неудачу, и к 2019 году Марк Цукерберг оставил эту затею и начал порицать Китай за «экспорт своего видения интернета в другие страны». Критика со стороны Meta особенно усилилась с ростом популярности ИИ-ассистента DeepSeek, способного составить конкуренцию ее собственным разработкам в этой сфере, а также продуктам OpenAI.

Сейчас Meta пытается наладить контакты с администрацией Трампа, всячески поддерживая агрессивную позицию Вашингтона по отношению к Китаю. На собрании всех подразделений компании в этом году ее глава заявил, что полный бан TikTok в США будет им только на руку.

*в России признана экстремистскими и запрещена

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru