Сегодня 03 июня 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → конфиденциальность
Быстрый переход

TikTok обвинили в попытках слежки за американскими гражданами — платформа всё отрицает

Издание Forbes опубликовало статью, в которой заявило, что владеющая службой коротких видео TikTok компания ByteDance планировала использовать приложение, чтобы «отслеживать личное местоположение ряда конкретных американских граждан». Администрация платформы в ответ заявила, что не собирает точные GPS-данные американских пользователей, а значит, не может следить за людьми «так, как предполагается [изданием Forbes]».

 Источник изображения: Solen Feyissa / unsplash.com

Источник изображения: Solen Feyissa / unsplash.com

По версии Forbes, реализующая проект по мониторингу пользователей команда входит в отдел внутреннего аудита и контроля рисков в ByteDance. Обычно отдел занимается расследованием противоправной деятельности актуальных и бывших сотрудников компании. Однако как минимум в двух случаях сотрудники группы мониторинга намеревались при помощи TikTok собирать данные о местонахождении гражданина США, который в компании никогда не работал. Издание также привело слова представителя сервиса Морин Шанахан (Maureen Shanahan), которая призналась, что компания производит сбор данных о местоположении пользователей, чтобы показывать им релевантные рекламу и контент, а также предотвращать попытки мошеннических действий, но эти данные основаны на IP-адресах.

Администрация TikTok отвергла обвинения Forbes, подчеркнув, что журналисты преднамеренно опустили часть заявления госпожи Шанахан, в которой говорилось, что приложение не собирает точных данных с GPS — и в этой части «опровергается осуществимость основного утверждения [в статье]». В компании также отметили, что сервис никогда не использовался для сбора данных членов правительства США, американских общественных деятелей, активистов и журналистов — и всем этим категориям граждан никогда не предлагался контент, отличный от контента, демонстрируемого другим пользователям.

В июне платформа локализовала данные американских пользователей в облачной инфраструктуре Oracle и предоставила рекомендательные алгоритмы на экспертизу американской компании. Согласно Forbes, должного эффекта это не возымело: в беседе с журналистами издания представитель Oracle заявил, что в реальности американская компания до сих пор не имеет представления о происходящем «под капотом» TikTok, поскольку китайская сторона по-прежнему контролирует все данные.

Техас подал в суд на Google из-за незаконного сбора биометрических данных пользователей

Генеральный прокурор штата Техас Кен Пакстон (Ken Paxton) подал в суд на компанию Google, обвинив её в сборе биометрических данных пользователей, включая черты лиц и тембры голосов, без получения явного согласия. Согласно тексту жалобы, поданной в суд округа Медленд, практика сбора биометрических данных применялась IT-гигантом c 2015 года и затронула миллионы жителей Техаса.

 Источник изображения: Reuters / Andrew Kelly

Источник изображения: Reuters / Andrew Kelly

«Беспорядочный сбор компанией Google личных данных техасцев, включая очень чувствительную информацию, такую как биометрические идентификаторы, недопустим. Я продолжу борьбу с технологическими гигантами, чтобы обеспечить конфиденциальность и безопасность всех жителей Техаса», — заявил Пакстон.

В заявлении генерального прокурора утверждается, что Google использовала алгоритмы сервиса Google Фото и голосового помощника Google Assistant, а также смарт-динамики Nest, для сбора и хранения данных пользователей, не получив их явного согласия на это. Отмечается, что собранные таким образом данные поисковый гигант использовал в коммерческих целях, например, для обучения ИИ-алгоритмов и продажи жителям штата своих услуг.

Напомним, в 2009 году в Техасе был принят закон, запрещающий сбор и обработку биометрических данных граждан без получения явного согласия на это. Официальные представители Google пока никак не комментируют данный вопрос. Ранее IT-гигант согласился выплатить компенсацию в размере $100 млн для урегулирования похожего иска о нарушении конфиденциальности пользователей штата Иллинойс.

В Uber не нашли доказательств кражи конфиденциальных данных пользователей при взломе

Специалисты по кибербезопасности Uber не смогли обнаружить доказательств того, что в ходе недавнего взлома систем неизвестный злоумышленник получил доступ к конфиденциальным данным пользователей, включая историю поездок, говорится на сайте компании.

 Источник изображения: freestocks-photos / pixabay.com

Источник изображения: freestocks-photos / pixabay.com

Компания доложила, что к настоящему моменту все сервисы вернулись к нормальному режиму, восстановлена работа служебного ПО, которое было отключено после обнаружения взлома. О предполагаемом виновнике и характере самого инцидента в Uber ничего нового не сказали. Тем не менее, ресурс BleepingComputer утверждает, что его журналисты видели опубликованные хакером скриншоты, предположительно, подтверждающие, что хакер получил доступ к IT-инфраструктуре Uber: консоли Amazon Web Services, панели инструментов Google Workspace, а также виртуальным машинам. Злоумышленник также получил доступ к программе вознаграждения за обнаружение уязвимостей в системах Uber — не исключено, что он знал об ошибках, которые компания не исправила.

Конфиденциальные данные клиентов, по всей вероятности, не пострадали, предполагает Engadget. Но остаются опасения, что хакер мог получить доступ к исходному коду сервисов или продать данные об уязвимости другим киберпреступникам, которые могут попытаться провести собственные атаки.

С начала года в сеть «утекли» 230 млн записей с учётными данными россиян

Стало известно, что с начала текущего года в России зафиксировано около 60 крупных утечек персональных данных, в результате которых в открытый доступ попали 230 млн записей с личной информацией россиян. Об этом пишет «Коммерсантъ» со ссылкой на данные Роскомнадзора.

 Источник изображения: Pixabay

Источник изображения: Pixabay

«С начала 2022 года произошло не менее 60 крупных утечек персональных данных, содержащих более 230 млн записей с личной информацией граждан. Скомпрометированы не только персональные данные, как фамилия, адрес и телефон, но и медицинские данные, данные о поведенческих особенностях, потребительских предпочтениях людей», — сообщил представитель Роскомнадзора.

Отмечается, что на основе массовых утечек данных создаются так называемые «цифровые портреты», которые в последствии могут использоваться злоумышленниками для мошенничества, буллинга, диффамации и других правонарушений. В ведомстве считают необходимым криминализировать деятельность тех, кто причастен к утечкам информации.

«Незаконными являются действия тех людей, которые используют украденные данные, не имея подтверждения их законного происхождения и права использования. Необходима соответствующая ответственность за подобные деяния», — считают в РКН.

По данным источника, количество утечек в России выросло до рекордных значений. В компании Group-IB, работающей в сфере информационной безопасности, подсчитали, что в течение лета в интернет попало более 304 млн строк с данными. Согласно имеющимся данным, Минцифры представит законопроект об оборотных штрафах за утечки персональных данных позднее в этом месяце.

Google и Meta✴ оштрафовали в Южной Корее на миллионы долларов за нарушение закона о конфиденциальности

Власти Южной Кореи оштрафовали американские компании Google и Meta Platforms на миллионы долларов за нарушение закона о конфиденциальности. Об этом пишет информационное агентство Reuters со ссылкой на данные местного отраслевого регулятора.

 Источник изображения: pixabay.com

Источник изображения: pixabay.com

В заявлении Комиссии по защите личной информации сказано, что Google оштрафована на 69,2 млрд вон ($50 млн), а Meta — на 30,8 млрд вон ($22 млн). Официальные представители Google пока никак не комментировали данный вопрос. Представитель Meta выразил несогласие с мнением регулятора по данному вопросу и заявил о намерении компании оспорить это решение в суде.

«Мы уважаем решение комиссии, но мы уверены, что работаем с нашими клиентами в соответствии с законом, соблюдая процессы, требуемые местными нормативными актами. Поэтому мы не согласны с решением комиссии и будем рассматривать все варианты, включая обращение в суд», — приводит источник слова представителя Meta.

В сообщении Комиссии по защите личной информации сказано, что американские компании не информировали пользователей должным образом и не получили их разрешения на сбор и анализ поведенческих данных. В ведомстве считают, что Google и Meta собирали и обрабатывали эти данные для демонстрации пользователям персонализированной рекламы на основе их интересов.

Учёные научились выявлять прослушку, которая ведётся через микрофон ноутбука

Исследователи из Национального университета Сингапура и Университета Ёнсе в Южной Корее разработали метод выявления скрытого включения микрофона на ноутбуке. Они использовали плату Raspberry Pi 4, усилитель и программируемый приёмопередатчик (SDR) для создания прототипа устройства под названием TickTock, которое позволяет определять активацию микрофона вредоносным или шпионским программным обеспечением для прослушивания жертвы.

 Источник изображения: opennet.ru

Источник изображений: opennet.ru

Метод определения скрытой активации микрофона ноутбука актуален, поскольку аппаратно отключить его не так просто и не всегда понятно, в каких случаях он работает. В основе предложенной техники лежит то, что в процессе работы микрофона цепи, передающие тактовые сигналы на аналого-цифровой преобразователь, излучают специфичный фоновый сигнал, который можно улавливать и отделять от других шумов. При выявлении специфичного для микрофона электромагнитного излучения можно сделать вывод о том, что ведётся запись.

Устройство TickTock необходимо адаптировать для разных моделей ноутбуков, поскольку характер излучения может изменяться в зависимости от используемого звукового чипа. Кроме того, исследователям пришлось решить задачу фильтрации шумов от других электрических цепей и учесть изменение сигнала в зависимости от подключения. Тем не менее, устройство удалось адаптировать для определения активности микрофона на 27 из 30 тестируемых ноутбуков, включая модели Lenovo, Fujitsu, Toshiba, Samsung, HP, Asus и Dell. При этом на ноутбуках Apple MacBook 2014, 2017 и 2019 годов выпуска определить включение микрофона таким способом не получилось.

Исследователи также попытались применить свою разработку для использования на других типах устройств, таких как смартфоны, планшеты, умные колонки и USB-камеры. Из 40 протестированных устройств выявить активацию микрофона удалось только на 21-м, что объясняется использованием аналоговых микрофонов вместо цифровых, другими схемами подключения и наличием более коротких проводников, которые излучают электромагнитный сигнал.

Из Apple уйдёт Джейн Хорват, которая с 2011 года отвечала за безопасность и защищённость iPhone

По сообщениям сетевых источников, глава Apple по вопросам конфиденциальности Джейн Хорват (Jane Horvath) готовится покинуть высокооплачиваемую должность в компании, чтобы присоединиться к юридической фирме Gibson, Dunn & Crutcher. Об этом пишет издание Bloomberg со ссылкой на собственные осведомлённые источники.

 Джейн Хорват / Источник изображения: David Paul Morris / Bloomberg

Джейн Хорват / Источник изображения: David Paul Morris / Bloomberg

Любопытно, что компания Gibson, Dunn & Crutcher, сотрудником которой должна стать Хорват в скором времени, неоднократно сотрудничала с Apple. Последний раз компании работали совместно в рамках судебного разбирательства с Epic Games, которая обвиняла Apple в незаконном сборе комиссии в размере 30 % за транзакции, проводимые в приложениях для iOS.

Сама же Хорват работает в Apple с 2011 года. Наряду с Тимом Куком (Tim Cook), главой Apple, она являлась лицом компании в сегменте мер обеспечения безопасности и конфиденциальности. За последние годы Apple внедрила немало функций, которые помогают пользователям бороться с несанкционированным отслеживанием и надёжно защищать свои данные от обработки третьими лицами. С течением времени конфиденциальность стала одним из центральных элементов маркетинговой кампании Apple.

Хотя об увольнении Хорват ещё не было объявлено официально, источник отмечает, что она уже уведомила о своём уходе юридический отдел компании. До прихода в Apple Хорват занималась вопросами конфиденциальности в Google, а также работала в Министерстве юстиции США.

Исследование показало, что Google собирает в 3 раза больше персональных данных, чем Apple

Аналитический ресурс StockApps.com выпустил новый отчёт, в котором утверждается, что Apple «является наиболее серьёзно относящейся к конфиденциальности фирмой».

 Источник изображения: appleinsider.com

Источник изображения: appleinsider.com

«Apple собирает только ту информацию, которая необходима для обслуживания учётных записей пользователей, — указано в отчёте. — Это потому, что её веб-сайт не так зависит от доходов от рекламы, как у Google, Twitter и Facebook». Напомним, что ранее Apple запустила функцию защиты от отслеживания App Tracking Transparency, которая требует, чтобы приложения при запуске получали согласие пользователей на отслеживание их действий на других веб-сайтах и в приложениях.

Согласно StockApps.com, среди пяти компаний — Amazon, Apple, Facebook, Google и Twitter лидером по сбору персональных данных является Google. Как утверждает аналитический ресурс, поисковая компания отслеживает 39 отдельных видов данных по каждому пользователя, в то время как Apple — только 12. Как оказалось, Facebook отслеживает лишь 14 видов данных, в то время как у Amazon этот показатель равен 23, а у Twitter — 24.

По словам Эдит Ридс (Edith Reads) из StockApps.com, у большинства людей нет времени или терпения на ознакомление с политиками конфиденциальности посещаемых веб-сайтов, которые могут занимать несколько страниц. «В результате пользователи в конечном итоге позволяют Google собирать все необходимые ей данные, соглашаясь с условиями политики конфиденциальности», — отметила она.

В отчёте StockApps.com не расшифровывается, что подразумевается под термином «виды данных», которые технологические фирмы собирают по каждому пользователю. Однако в нем указано, что они включают информацию о местоположении, историю браузера, активность на сторонних веб-сайтах, а для Google — также электронные письма в Gmail.

StockApps.com не стал раскрывать свою методологию, лишь уточнив, что воспользовался услугами маркетинговой фирмы Digital Information World для исследования деятельности Apple, Amazon, Facebook, Google и Twitter по сбору персональной информации.

DuckDuckGo усилит защиту от трекеров Microsoft на фоне недовольства пользователей

В мае этого года стало известно, что мобильные версии браузера DuckDuckGo, который отличается повышенным уровнем конфиденциальности и позиционируется разработчиками как безопасный и защищённый продукт, блокирует трекеры Google и Facebook, но позволяет скриптам Microsoft собирать данные пользователей. Это вызвало негативную реакцию сообщества пользователей, под давлением которых разработчики сдались и объявили об усилении защиты от трекеров Microsoft.

 Источник изображения: 9to5Mac

Источник изображения: 9to5Mac

Согласно имеющимся данным, со следующей недели будет расширен список сторонних скриптов отслеживания, которые блокируются в DuckDuckGo. В него будут включены трекеры Microsoft. Это нововведение касается версий обозревателя для устройств, работающих под управлением Android и iOS, а также расширений для настольных браузеров.

«Такая защита от веб-отслеживания не предлагается большинством других популярных браузеров по умолчанию и находится поверх многих других защит от веб-отслеживания DuckDuckGo. Это означает, что наши браузеры и расширения в настоящее время по умолчанию обеспечивают более надёжную защиту от трекеров Microsoft, чем Chrome, Firefox, Safari и другие», — прокомментировал данный вопрос основатель и генеральный директор DuckDuckGo Габриэль Вайнберг (Gabriel Weinberg).

Вайнберг также отметил, что скрипты Microsoft никогда не встраивались в поисковую систему DuckDuckGo или приложения, которые не отслеживают пользовательскую активность. Он отметил, что веб-сайты встраивают скрипты для своих целей, поэтому собираемая таким образом информация не передавалась в DuckDuckGo. Глава компании напомнил, что ранее разработчики DuckDuckGo уже ограничили отслеживание со стороны Microsoft с помощью других средств защиты, в том числе путём блокировки сторонних файлов куки Microsoft.

Samsung позволит скрывать личные фотографии на телефонах при сдаче в ремонт

Сдача телефона в ремонт традиционно сопряжена с риском для конфиденциальности, поэтому рекомендуется по возможности сначала удалять из памяти устройства личные фото — они могут стать достоянием нечистого на руку мастера или утечь в общий доступ в Сеть. Вопросом решили озаботиться в Samsung: на телефонах корейского производителя появится функция Repair Mode («режим ремонта»), позволяющая скрывать деликатный контент, говорится на сайте компании.

Перед сдачей в ремонт пользователь активирует соответствующую функцию в настройках. Телефон перезагружается, после чего вся личная информация и активные аккаунты оказываются скрытыми — доступными будут лишь дефолтные предустановленные приложения. Восстановить штатный режим работы телефона пользователь сможет по возвращении устройства из мастерской. Для этого нужно вернуться к тому же пункту в настройках, отключить режим ремонта и пройти аутентификацию через сканер отпечатков пальцев или ввод графического ключа.

К сожалению, новая функция появится не везде и не сразу. Samsung планирует начать с флагманского Galaxy S21: режим ремонта дебютирует с выходом очередного обновления прошивки для пользователей в Корее. Впоследствии нововведение станет доступным на других моделях и, возможно, в других регионах.

Учёные предрекли метавселенной небывалые проблемы конфиденциальности пользователей

Учёные Калифорнийского университета в Беркли (США) и Мюнхенского технологического университета (ФРГ) опубликовали результаты исследования по вопросу конфиденциальности пользователей в метавселенной — мирах виртуальной и дополненной реальности. Результаты оказались неутешительными.

 Источник изображений: Eugene Capon / pixabay.com

Источник изображений: Eugene Capon / pixabay.com

Своё исследование авторы построили на предназначенной для виртуальной реальности игры жанра «escape room»; в проекте приняли участие 30 добровольцев. В результате учёные обнаружили более 25 атрибутов личных данных, которые потенциальные злоумышленники и операторы платформ могут собирать у пользователей метавселенной, хотя эта информация была бы труднодоступной или вообще недоступной через мобильные приложения и веб.

Исследователи перечислили типы данных, которые в обозримом будущем могут стать ходовым товаром у операторов метавселенной:

  • геопространственная телеметрия — рост, длина рук, межзрачковое расстояние пользователя, размеры комнаты;
  • технические характеристики клиентского устройства — частоты обновления дисплея и опроса сенсоров, поле зрения устройства, центральный и графический процессоры;
  • сетевые данные — ширина канала, местоположение клиента;
  • особенности поведения — язык, рукопожатие, голос, скорость реакции, фокусировка зрения, восприятие цвета, когнитивные свойства, общая физическая форма.

Все эти данные позволят с высокой степенью точности выявить и другие личностные параметры: пол, материальное положение, национальность, возраст и физические ограничения.

По мнению авторов исследования, возможность получить эти данные объясняет, почему, в частности, компания Meta так спокойно относится к теперешней катастрофической убыточности своего специализирующегося на технологиях метавселенной подразделения Reality Labs — только в прошлом году его убытки составили $10,2 млрд при выручке $2,3 млрд.

Учёные отметили, что некоторые данные из этого набора теоретически можно было бы получить с помощью мобильных телефонов, однако метавселенная оказывается единым источником исчерпывающих данных — иногда в ходе исследования складывались ситуации, когда всю эту информацию можно было бы собрать за считанные минуты. По сути, у операторов метавселенной будет достаточно возможностей, чтобы деанонимизировать любого пользователя. С существующими мобильными приложениями и, тем более, веб-сайтами всё это просто невозможно.

Своим исследованием авторы проекта хотели привлечь внимание общественности к проблеме конфиденциальности метавселенной и побудить своих коллег к разработке защитных мер. Одну из них они уже предложили — это плагин MetaGuard для игрового движка Unity. Он добавляет к собираемым AR/VR-шлемами данным информационный шум, который препятствует идентификации пользователей, но не влияет на работу. Это своего рода аналог режима инкогнито в браузере, который можно включать и отключать по необходимости.

Криптобиржа Coinbase передаёт данные пользователей американским властям

Стало известно, что одна из крупнейших криптовалютных бирж Coinbase поставляет Иммиграционной и таможенной полиции (ICE) США набор инструментов, которые позволяют отслеживать и идентифицировать пользователей платформы. На это указывают документы, попавшие в руки журналистов издания The Intercept.

 Источник изображения: Budrul Chukrut / SOPA Images / LightRocket / Getty Images

Источник изображения: Budrul Chukrut / SOPA Images / LightRocket / Getty Images

Согласно имеющимся данным, в августе 2021 года Coinbase продала ICE за $29 тыс. одну лицензию на использование аналитического программного продукта площадки. Уже через месяц объём закупок программного обеспечения агентством вырос на $1,36 млн, но было неясно, какие именно инструменты Coinbase предоставила ведомству, в сферу деятельности которого, помимо прочего, входит решение вопросов, связанных с национальной безопасностью. Теперь же попавшие к журналистам документы указывают на то, что ICE имеет доступ к различным функциям, поставляемым через Coinbase Tracer, инструмент площадки для сбора оперативной информации (ранее он назывался Coinbase Analytics).

По данным источника, ICE имеет возможность отслеживания транзакций, проводимых с использованием более 10 криптовалют, включая биткоин, Ethereum и Tether. Ведомству также доступны разные аналитические функции, такие как отслеживание цепочек перемещений входящих и исходящих средств. Ещё в ICE передаются «исторические данные геотрекинга», хотя неясно, что именно они собой представляют и каким образом формируются. Отмечается, что Coinbase не требовала от ICE подтверждения согласия с лицензионным соглашением конечного пользователя, которое накладывает определённые ограничения на то, как клиент может использовать ПО.

Представители Coinbase не комментируют вопрос о том, как ICE использовала данные клиентов платформы, в том числе инструмент Tracer. Представитель компании лишь напомнил, что Coinbase Tracer собирает данные из открытых источников и не использует информацию клиентов криптобиржи.

Источник отмечает, что последнее время Coinbase прилагает немало усилий для сотрудничества с разными государственными учреждениями США, включая Налоговую службу, Секретную службу и Управление по борьбе с наркотиками. Руководство Coinbase также заявляло, что компания стремится помочь обеспечению национальной безопасности США.

Шифрование файлообменника Mega оказалось не таким стойким, как утверждали разработчики — файлы можно взломать и даже подменить

Почти 10 лет существует основанный Кимом Доткомом (Kim Dotcom) облачный сервис хранения данных Mega. По заявлениям авторов проекта, сервис использует сквозное шифрование данных пользователей, благодаря чему даже сотрудники компании не имеют доступа к ним. Однако недавнее исследование показало, что это не так.

 Источник изображения: Aurich Lawson / Getty Images

Источник изображения: Aurich Lawson / Getty Images

За время существования пользовательская база Mega выросла до 250 млн человек, а объём хранящейся информации составляет более 1000 петабайт. Ключевая особенность, способствовавшая росту площадки, заключается в том, что сервис шифрует данные пользователя, чего не делают другие файлообменники вроде Dropbox. «Пока вы следите за тем, чтобы ваш пароль был достаточно надёжным и уникальным, никто и никогда не сможет получить доступ к вашим данным на Mega даже в исключительном случае, если вся инфраструктура Mega будет захвачена», — говорится в сообщении сервиса.

На деле же оказалось, что данные пользователей не так хорошо защищены. Опубликованное на этой неделе исследование указывает на то, что Mega или организация, контролирующая инфраструктуру сервиса, может получить доступ к данным пользователей, хранящимся на серверах компании. В сообщении сказано, что архитектура, которую сервис использует для шифрования файлов, изобилует серьёзными криптографическими недостатками, эксплуатация которых позволяет провести атаку для полного восстановления ключа шифрования. Это означает, что при наличии доступа к инфраструктуре сервиса злоумышленник может расшифровать файлы пользователей или даже подменить их вредоносными копиями, которые внешне не будут отличаться от оригиналов.

«Мы показали, что система Mega не защищает пользователей от вредоносного воздействия на стороне сервера, и представили пять разных атак, используя которые вместе можно нарушить конфиденциальность пользовательских файлов. Кроме того, целостность пользовательских данных нарушается до такой степени, что злоумышленник может вставить вредоносные файлы, которые пройдут все проверки подлинности на стороне клиента», — говорится в сообщении исследователей.

Согласно имеющимся данным, исследователи уведомили Mega о выявленных недостатках безопасности в марте этого года. На этой неделе сервис начал распространять обновление, чтобы закрыть уязвимости, но, по мнению авторов исследования, выпущенный компанией патч не способен решить всех проблем.

Китайских сотрудников TikTok уличили в несанкционированном доступе к данным пользователей из США

Сервис коротких видео TikTok оказался втянут в очередной скандал, связанный с конфиденциальностью данных пользователей из США. По данным издания BuzzFeed News, ссылающегося на аудиозаписи внутренних совещаний компании, доступ к конфиденциальным данным американских пользователей неоднократно получали сотрудники TikTok из Китая.

 Источник изображения: Pixabay

Источник изображения: Pixabay

Несколько лет TikTok отвергал обвинения в нарушениях конфиденциальности пользовательских данных. Компания неоднократно заявляла, что данные американских пользователей хранятся в США, а не в Китае, где находится ByteDance, материнская компания TikTok. Однако более 80 аудиозаписей внутренних переговоров, которые каким-то образом попали в руки журналистов, указывают на то, что сотрудники ByteDance из Китая неоднократно получали доступ к конфиденциальным данным пользователей TikTok из США.

Согласно имеющимся данным, упомянутые аудиозаписи содержат заявления девяти разных сотрудников TikTok, указывающие на то, что инженеры из Китая имели доступ к конфиденциальной информации, связанной с пользователями из США, как минимум в период с сентября 2021 года по январь 2022 года.

«В Китае всё видно», — заявил один из сотрудников отдела безопасности TikTok во время внутренних переговоров в сентябре 2021 года. На другом заседании в том же месяце один из руководителей ссылается на некоего пекинского администратора, которого называет «главным инженером» с доступом «ко всем данным». Отмечается, что у журналистов есть записи, на которых зафиксированы переговоры сотрудников TikTok разного уровня, включая небольшие совещания с руководителями подразделений и заканчивая общекорпоративными презентациями.

По мнению издания, упомянутые записи указывают на то, что китайские сотрудники компании действительно имели доступ к данным пользователей из США. Это может означать, что компания намеренно ввела в заблуждение американских законодателей, пользователей и общественность, заявляя о том, что хранящиеся в США данные недоступны из Китая.

Представитель TikTok Морин Шанахан (Maureen Shanahan) не стала комментировать попавшие в руки журналистов аудиозаписи, в очередной раз заявив о том, что TikTok уделяет большое внимание обеспечению конфиденциальности данных пользователей. «Мы знаем, что являемся одной из наиболее пристально изучаемых платформ с точки зрения безопасности, и мы стремимся устранить любые сомнения в том, что данные американских пользователей находятся в безопасности. Именно поэтому мы сотрудничаем с разными экспертами, работаем над подтверждением наших стандартов безопасности и привлекаем авторитетные, независимые стороны для проверки нашей защиты», — заявила Шанахан.

WhatsApp разрешил отключать звук у отдельных пользователей во время групповых звонков

В арсенале мессенджера WhatsApp появился ряд новых функций, в том числе отключение звука отдельных пользователей во время групповых звонков. Возможность окажется полезной, если кто-то забудет сделать это сам, или в том случае, когда несколько собеседников находятся в том же помещении, что создаёт эффект эха.

 Источник изображения: antonbe / pixabay.com

Источник изображения: antonbe / pixabay.com

Организаторы групповой связи в популярных сервисах вроде Zoom и Microsoft Teams могут отключать отдельных участников или всех вместе, но WhatsApp впервые предложил любому пользователю из группы отключать звук любого другого. Также в мессенджере появилась возможность отправлять сообщения отдельным участникам групповых вызовов — отметить что-то в общем разговоре или отправить шутку, которая может не понравиться остальным. Наконец, WhatsApp теперь уведомляет о подключении новых участников начала группового звонка.

В новой версии мессенджера также попали и другие функции, появившиеся ранее в бета-версии: теперь пользователь может выбирать контакты, которые увидят фото и информацию профиля, а также время своего последнего появления на платформе. Напомним, ранее на этой неделе глава владеющей WhatsApp компании Meta Марк Цукерберг (Mark Zuckerberg) сообщил, что в обозримом будущем, наконец, появится возможность переносить историю чатов с Android на iPhone — функция переноса в обратном направлении появилась в прошлом году.


window-new
Soft
Hard
Тренды 🔥
AMD рассказала о процессорах EPYC Turin на Zen 5 и Turin Dense на Zen 5c — в разы быстрее Intel Xeon 9 мин.
TrendForce: квартальные продажи серверных SSD взлетели на 63 %, а QLC всё чаще идёт на замену HDD 58 мин.
Super Flower представила блок питания ATX на 2800 Вт — к нему можно подключить четыре RTX 4090 59 мин.
Редакция ServerNews ищет авторов новостей 2 ч.
Asus представила первые видеокарты серии Prime — они соответствуют требованиям Nvidia SFF-Ready 2 ч.
Видеокарта AMD Radeon Pro W7900 в новом исполнении подешевела и стала двухслотовой 3 ч.
Новая статья: Почему 48 Гбайт памяти — это не страшно: обзор Patriot Viper Elite 5 RGB TUF Gaming Alliance DDR5-6600 2×24 Гбайт 12 ч.
Apple втихую поменяла характеристики новых iPad Air: у процессора M2 «пропало» графическое ядро 13 ч.
Nvidia представила амбициозный план выпуска новых GPU и CPU: суперчип Vera Rubin с HBM4 выйдет в 2026 году 14 ч.
Китайский зонд «Чанъэ-6» прилунился для первого в истории сбора грунта с обратной стороны Луны 14 ч.