Нью-Йорк призовет Facebook к ответу за сбор контактов 1,5 млн юзеров

Нью-Йорк призовет Facebook к ответу за сбор контактов 1,5 млн юзеров

Нью-Йорк призовет Facebook к ответу за сбор контактов 1,5 млн юзеров

Общественный адвокат штата Нью-Йорк Летиция Джеймс планирует инициировать расследование в отношении социальной сети Facebook из-за несанкционированного сбора контактов более 1,5 млн пользователей.

В ходе расследования планируется углубиться в практики, которые позволяли социальной сети собирать списки контактов новых пользователей, зарегистрировавшихся после 2016 года.

Известно, что эти списки впоследствии использовались для усовершенствования системы таргетированной рекламы, которую Facebook продвигает на своей площадке. Факт расследования уже подтвердили в офисе общественного адвоката.

«Facebook неоднократно демонстрировала отсутствие какого-либо уважения к конфиденциальности своих пользователей. В то же время компания явно находила выгоду, обогащаясь финансово за счет использования персональных данных людей», — заявила Летиция Джеймс, чьи слова передает The New York Times.

«Теперь пришло время нести ответственность за то, как социальная сеть обращалась с важными данными интернет-пользователей».

Напомним, что Федеральная торговая комиссия может оштрафовать Facebook на $5 миллионов за ненадлежащие методы защиты данных пользователей. Комиссия отмечает, что провела собственное расследование инцидента с Cambridge Analytica.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость 0-click в декодере MonkeyAudio грозила RCE телефонам Samsung

Участники Google Project Zero раскрыли детали уязвимости удаленного выполнения кода, обнаруженной в Samsung Galaxy в прошлом году. Патч для нее вендор выпустил в составе декабрьского набора обновлений для мобильных устройств.

Уязвимость CVE-2024-49415 (8,1 балла CVSS) связана с возможностью записи за границами буфера, которая может возникнуть при декодировании аудиофайлов формата MonkeyAudio (APE). Подобные ошибки позволяют удаленно выполнить произвольный код в системе.

Виновником появления проблемы является библиотека libsaped.so, а точнее, функция saped_rec. Эксплойт, по словам автора находки, не требует взаимодействия с пользователем (0-click), но возможен лишь в том случае, когда на целевом устройстве включены RCS-чаты (дефолтная конфигурация Galaxy S23 и S24).

Атаку можно провести, к примеру, через Google Messages, отправив намеченной жертве специально созданное аудиосообщение. Согласно бюллетеню Samsung, уязвимости подвержены ее устройства на базе Android 12, 13 и 14.

Декабрьский пакет обновлений Samsung закрывает еще одну опасную дыру — CVE-2024-49413 в приложении SmartSwitch (некорректная верификация криптографической подписи, 7,1 балла CVSS). При наличии локального доступа данная уязвимость позволяет установить вредоносное приложение на телефон.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru