{"id":14286,"url":"\/distributions\/14286\/click?bit=1&hash=d1e315456c2550b969eff5276b8894057db7c9f3635d69a38d108a0d3b909097","hash":"d1e315456c2550b969eff5276b8894057db7c9f3635d69a38d108a0d3b909097","title":"\u041f\u043e\u0440\u0430\u0431\u043e\u0442\u0430\u0442\u044c \u043d\u0430\u0434 \u043a\u0440\u0443\u043f\u043d\u0435\u0439\u0448\u0438\u043c\u0438 \u0418\u0422-\u043f\u0440\u043e\u0435\u043a\u0442\u0430\u043c\u0438 \u0441\u0442\u0440\u0430\u043d\u044b","buttonText":"","imageUuid":""}

Apple и Meta* по ошибке передали данные некоторых пользователей хакерам — Bloomberg Статьи редакции

Данные включали физические и IP-адреса, а также номера телефонов.

Apple и Meta Platforms* передали данные пользователей хакерам, которые выдавали себя за сотрудников правоохранительных органов. Об этом сообщает Bloomberg со ссылкой на три источника.

По данным агенства, в середине 2021 года компании предоставили адреса, номера телефонов и IP-адреса в ответ на фиктивные «экстренные запросы». Собеседники пояснили, что обычно такие данные можно передать только при предъявлении ордера на обыск или повестки в суд, подписанной судьёй, но для экстренных запросов они не нужны. Сколько раз компании предоставляли данные по таким заявкам, неизвестно.

Представитель Apple предложил агентству ознакомиться с руководящими принципами компании. В них говорится, что с сотрудником правоохранительных органов, подавшим экстренный запрос, «можно связаться и попросить подтвердить Apple, что он был законным».

Представитель Meta* Энди Стоун заявил, что компания проверяет каждый запрос данных и использует системы для выявления злоупотреблений. «Мы блокируем скомпрометированные учётные записи и сотрудничаем с правоохранительными органами», — отметил он.

Поддельный запрос также получила компания Snap (владеет мессенджером Snapchat). Передала ли она данные пользователей, неизвестно.

Собеседники Bloomberg уточнили, что в некоторых случаях запросы содержали поддельные подписи реальных сотрудников правоохранительных органов. По словам источников, хакеры могут использовать полученные данные для преследования и финансового мошенничества.

*Meta признана в России экстремистской организацией.

0
64 комментария
Написать комментарий...
Alik Ganiev

Ну красавцы, что сказать, где их хваленная безопасность?

Ответить
Развернуть ветку
Chr Chr

От социальной инженерии не обезопасить

Ответить
Развернуть ветку
Nikita Rogatov

запретить просмотр таких данных без загрузки ордера в систему решило бы проблему

Ответить
Развернуть ветку
Get Money

Так написано же)

для экстренных запросов они не нужны
Ответить
Развернуть ветку
Nikita Rogatov

это они так считают :) разве это чем то отличается от участкового который приходит к опера ору и говорит мне срочно надо?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Nikita Rogatov

ну так потом все левые ордеры можно выгрузить и запросившего за я...ки подвесить. Для этого бюрократия и нужна

Ответить
Развернуть ветку
Сергей Я

С фига ли? Нужно обучать сотрудников этому. Многие вообще думаю не знают, что такое СИ.

Ответить
Развернуть ветку
61 комментарий
Раскрывать всегда