На Apple подали в суд за продажу данных о покупках в iTunes

На Apple подали в суд за продажу данных о покупках в iTunes

На Apple подали в суд за продажу данных о покупках в iTunes

Пользователи продукции Apple подали в суд на корпорацию. В исковом заявлении утверждается, что Apple незаконно продавала информацию о покупках в iTunes третьим лицам. По словам недовольных пользователей, их согласия при этом никто не спрашивал.

Благодаря Bloomberg стало известно, что документ был зарегистрирован судом в Сан-Франциско. По словам истцов, Apple продавала не только общую информацию о покупках в iTunes, но и привязанные к ним персональные данные пользователей.

Отмечается, что такое поведение вполне можно счесть незаконным. Более того, судя по всему, это нарушает политику самой корпорации Apple о неразглашении персональных данных пользователей.

В своих рекламных роликах Apple использует фразу «Что происходит на вашем iPhone, остается на вашем iPhone». Подавшие исковое заявление пользователи ставят под сомнение такой девиз, полагая, что на совершенные покупки он не распространяется.

Общее число недовольных клиентов насчитывает сотни тысяч, а представляют их интересы всего лишь трое пользователей iTunes, выступая от лица штата, в котором проживают все «пострадавшие».

Среди данных, которые Apple якобы продает третьим лицам, были указаны следующие: полные имена пользователей, домашние адреса, предпочитаемые музыкальные жанры, конкретные музыкальные композиции, приобретенные в сервисе iTunes.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Пятый алгоритм HQC дополнит стандарты NIST по постквантовому шифрованию

Национальный институт стандартов и технологий США (NIST) объявил о включении пятого алгоритма — HQC — в свой портфель постквантовой криптографии (PQC). Этот алгоритм станет резервным для ML-KEM и предназначен для механизмов encapsulation (KEM).

Согласно опубликованному отчету (PDF) о четвертом раунде стандартизации PQC, NIST планирует выпустить черновой стандарт HQC в начале 2026 года, а финализированный стандарт ожидается в 2027 году.

До этого институциональный портфель PQC уже включал четыре алгоритма, три из которых были утверждены в качестве стандартов:

Четвертый алгоритм, FALCON, проходит этап стандартизации и вскоре будет опубликован как FIPS 206 (FN-DSA).

HQC, как и ML-KEM, предназначен для установления общего секретного ключа по открытому каналу. В отличие от ML-KEM, построенного на основе структурированных решеток, HQC использует математический аппарат кодов исправления ошибок.

Алгоритм HQC требует больше вычислительных ресурсов и обладает большей длиной ключа, но, по словам ведущего специалиста NIST Дастина Муди, «его чистота и безопасность делают его достойным резервным вариантом».

В категории цифровых подписей (DSA) основным стандартом остается Dilithium (FIPS 204, ML-DSA). FALCON (FIPS 206, FN-DSA) предлагается для случаев, где требуется меньший размер подписи, а Sphincs+ (FIPS 205, SLH-DSA) выступает в качестве резервного алгоритма на основе криптографических хеш-функций.

Несмотря на включение HQC, NIST подчеркивает, что организациям не следует откладывать переход на постквантовую криптографию в ожидании резервных алгоритмов. В первую очередь рекомендуется использовать ML-KEM и другие уже утвержденные стандарты.

«Мы добавили HQC, чтобы иметь резервный вариант, использующий иной математический подход, чем ML-KEM», — пояснил Муди.

Таким образом, с включением HQC NIST завершил формирование полного набора первичных и резервных алгоритмов для постквантового шифрования, обеспечивая криптографическую гибкость (crypto agility) на случай будущих угроз.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru