Ļaunprātīgas lietotnes izmanto facebook apis, lai nozagtu privātus datus
Satura rādītājs:
Video: Cерверные API конверсии Facebook в SmartSender 2024
Tika atklāts, ka desmit tūkstošu tūkstošos tiek izmantotas Facebook API. Šīs ļaunprātīgās programmatūras lietotnes izmantos tādas API kā ziņojumapmaiņas API, pieteikšanās API utt., Lai piekļūtu Facebook profila privātajai informācijai, piemēram, atrašanās vietai, e-pasta adresei un vārdam.
Trustlook izveidoja formulu, kas palīdzēja atklāt šīs kaitīgās API. Formulā tiek izmantots lietojumprogrammu riska vērtējums, pamatojoties uz aptuveni 80 informācijas vienībām par šīm lietotnēm. Šajās informācijas daļās ietilpst bibliotēkas, atļaujas, tīkla darbība un daudz kas cits. Šī metode ļāva Trustlook atklāt 25 936 ļaunprātīgas lietotnes.
Kembridžas analytica datu ieguves skandāls
Šī informācijas noplūde tika nosaukta par Cambridge Analytica datu ieguves skandālu. Šajā ziņojumā Trustlook skaidro, ka šis datu ieguves skandāls galvenokārt bija saistīts ar to, ka lietotņu izstrādātāji ļaunprātīgi izmantoja Facebook pieteikšanās atļaujas funkciju. Kad jūs izmantojat jaunu lietojumprogrammu un tā dod jums iespēju pieteikties, izmantojot savu Facebook, jums būs jāpiešķir lietotnei atļauja piekļūt daļai jūsu informācijas.
Tomēr jau 2015. gadā Facebook ļāva izstrādātājiem savākt vairāk nekā tikai lietotāja informāciju. Izstrādātāji arī varēja savākt informāciju no lietotāja draugu tīkla. Tas nozīmē, ka, lai gan lietotnes atļauju piešķīra tikai viens lietotājs, izstrādātāji varēja piekļūt vairāku lietotāju datiem, kuri programmai nav piešķīruši atļauju. Šis skandāls ir radījis milzīgu pretdarbību Facebook lietotāju vidū.
Crowdinspect ir atjaunināts, lai uzlabotu ļaunprātīgas programmatūras skenēšanas procesus
Šodien CrowdInspect lietotāji tika sveikti ar pavisam jaunu atjauninājumu no programmatūras izstrādātāja CrowdStrike. Pēc atjaunināšanas piemērošanas lietotāji atradīs CrowdInspect pāriet uz 1.5 versiju, iegūstot iespēju ne tikai pieslēgt tīklam procesus, bet arī katru palaišanas procesu. Vai skenēšana ir laba? Pēc skenēšanas procesa pabeigšanas programmatūra sekos…
Microsoft Excel izmanto ai, lai tabulu attēlus pārvērstu rediģējamās tabulās
Microsoft uzsāka datu ievietošanu no attēla. Šī funkcija ļauj Excel lietotājiem pārveidot drukātās tabulas rediģējamā Excel tabulā tieši savās ierīcēs.
Novecojuši logi un versijas, kuras joprojām izmanto daudzi uzņēmumi, padarot ļaunprātīgas programmatūras uzbrukumus nenovēršamus
Nesenā rakstā mēs jūs informējām, ka Windows XP dinozaurs ir dzīvs un spārdās un to pārvalda gandrīz 11% pasaules datoru. Tas pats attiecas uz tā brāli Internet Explorer. Sliktāks pat ir tas, ka saskaņā ar neseno Duo Security pētījumu 25% uzņēmumu izmanto novecojušas IE versijas, pakļaujot sevi lieliem ļaunprātīgas programmatūras draudiem. Duo…