Facebook Marketplace сливал точные координаты продавца и его товаров

Facebook Marketplace сливал точные координаты продавца и его товаров

Facebook Marketplace сливал точные координаты продавца и его товаров

Facebook устранила уязвимость в своей платформе Facebook Marketplace. В случае удачной эксплуатации этой бреши любой желающий мог определить геолокацию продавца и его товаров.

Площадка Facebook Marketplace доступна как из приложения социальной сети, так и через веб-сайт интернет-гиганта. С помощью Marketplace люди могут выставлять на продажу различные вещи.

Исследователь Джон Мосс, работающий с компанией 7 Elements, однажды заинтересовался вопросом возврата украденных вещей, для чего попробовал использовать информацию, которую можно собрать на Facebook Marketplace.

Именно благодаря этому анализу эксперт обратил внимание на JSON-ответы, которые передавало мобильное приложение Facebook. Мосс утверждает, что эти данные содержали точные географические координаты.

«В итоге мне удалось обнаружить, что злоумышленники могут использовать Facebook Marketplace для определения точных координат вещей, которые потенциально можно украсть», — пишет Мосс в блоге.

Чтобы подтвердить свою теорию, исследователь выставил на продажу несколько вещей, а затем получил их координаты без необходимости входа в Facebook.

«Меня больше всего беспокоит, что преступники могли бы достаточно легко получить координаты моих велосипедов. Это позволило бы им угнать их», — заявил эксперт.

Мосс утверждает, что Facebook стоило передавать приблизительные координаты, например, указывать почтовый индекс не полностью. Но в передаваемых данных в итоге было следующее:

Специалист утверждает, что Facebook дважды отклоняла его просьбу устранить эту проблему, ссылаясь на то, что это не уязвимость.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Число детектов сталкерского софта на смартфонах россиян возросло на 25%

Количество владельцев Android-устройств в России, атакованных сталкерским софтом в период с января по октябрь 2024 года, на 25% превысило показатель, зафиксированный «Лабораторией Касперского» годом ранее.

К такому выводу пришли эксперты, проанализировав анонимизированные данные о срабатывании своих защитных решений, установленных на гаджетах пользователей.

Недавний опрос показал, что возможность преследования с использованием сталкерских программ (stalkerware) тревожит 48% россиян — преимущественно женщин.

«Неспециалисту может быть крайне трудно определить, что на устройстве установлено такое ПО, поэтому лучше использовать для проверки на заражение защитные решения, — предупреждает ведущий эксперт Kaspersky GReAT Татьяна Шишкова. — В случае обнаружения такой программы не рекомендуем ее сразу удалять, лучше обратиться за помощью к специалистам, в кризисные центры или правоохранительные органы».

Больше половины респондентов (52%) видят угрозу слежки в требованиях предоставить доступ к персональным данным, 45% опасаются, что их местоположение могут отслеживать с помощью беспроводных меток (Bluetooth-маячков).

Опрос, о котором идет речь, этой осенью провели по заказу Kaspersky специалисты ОнИн. В мероприятии приняли участие 1006 россиян.

Проблема использования сталкерского софта для киберслежки давно обсуждается в ИБ-кругах. Такие приложения умеют делать скриншоты, отслеживать геолокацию, получать доступ к перепискам в соцсетях и мессенджерах, но при этом не считаются вредоносными.

Между тем уязвимости в stalkerware могут грозить кражей личных данных жертвы слежки, а атака на разработчика сталкерского софта — массовой утечкой такой информации.

Из-за отсутствия стандартов определения и детектирования подобных программ факт преследования онлайн трудно выявить и доказать. В помощь жертвам киберсталкинга активисты запустили проект Coalition Against Stalkerware, в котором в числе прочих принимает участие «Лаборатория Касперского».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru