Google передает рекламодателям данные людей через скрытые веб-страницы

Google передает рекламодателям данные людей через скрытые веб-страницы

Google передает рекламодателям данные людей через скрытые веб-страницы

В расследовании вопроса сбора персональных данных со стороны Google появились новые подробности. Согласно новому отчёту, интернет-гигант предоставлял рекламодателем пользовательскую информацию на специальных страницах.

Напомним, что Европейский союз неоднократно обвинял Google в тайной передаче данных пользователей рекламодателям.

На этот раз СМИ утверждают, что американская корпорация использовала скрытые веб-страницы для передачи данных рекламодателям. Именно так Google удавалось обходить контроль со стороны ЕС.

Такую практику обнаружил Джонни Райан, сотрудник компании-разработчики браузера Brave, ориентированного на конфиденциальный сёрфинг в Сети. По словам Райана, Google использовал специальный трекер, содержащий информацию о посещённых страницах, геолокации и других действиях пользователей.

Этот трекер интернет-гигант передавал рекламодателям посредством скрытых от посторонних глаз веб-страниц. Такие страницы, если на них попасть случайно, не отображали никакого контента, то есть были пустыми.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Три уязвимости в стареньких iPhone уже эксплуатируются — патчи готовы

Apple выпустила важные обновления для старых версий iOS, iPadOS и macOS, чтобы закрыть сразу три уязвимости нулевого дня (0-day). Все они в настоящее время активно используются в атаках, так что обновление — не просто формальность, а необходимость.

Обновления получили:

  • iOS / iPadOS 16.7.11.
  • iOS / iPadOS 15.8.4.
  • macOS Sonoma 14.7.5.

Что за уязвимости?

  • CVE-2025-24200 — обход аутентификации в iOS. Найдена исследователем из Citizen Lab. Этой уязвимостью пользовались в точечных атаках на конкретных людей. Она позволяла обойти системные ограничения и получить доступ к «внутренностям» системы. Apple подтвердила: «Эксплойт был частью крайне сложной атаки».
  • CVE-2025-24201 — выход за пределы песочницы WebKit. Классика: через специально подготовленную веб-страницу злоумышленник может выйти за пределы безопасной среды браузера и выполнять код на устройстве. Такой баг — прямой путь к установке шпионского софта через обычный клик по ссылке.
  • CVE-2025-24085 — эскалация прав через Core Media. Уязвимость в медиасистеме Apple. Позволяет вредоносному коду работать с повышенными привилегиями и залезать туда, куда обычным приложениям доступ запрещён. Подробности Apple не раскрыла, но очевидно, что дело серьёзное.

Кому стоит обновиться?

Если вы используете одно из указанных выше устройств, особенно если не перешли на последние версии iOS или macOS — не тяните. Обновление может уберечь от реальных проблем, особенно если вы активно пользуетесь интернетом или обмениваетесь файлами и медиа.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru