Утечка данных сталкерской программы SpyX: пострадали около 2 млн человек 👀
Согласно TechCrunch, в июне 2024 года произошла утечка данных шпионского ПО SpyX, но об этом стало известно только сейчас.
SpyX рекламируется как приложение для родительского контроля над телефоном ребенка, но по факту используется как приложение для скрытого наблюдения за партнерами или другими лицами без их согласия.
Подобные программы, известные как сталкерское ПО (stalkerware), представляют серьезную угрозу конфиденциальности и безопасности пользователей. Они позволяет третьим лицам (обычно без ведома владельца устройства) получать доступ к сообщениям, звонкам, местоположению, файлам, камере и другим данным жертвы.
Подробности инцидента:
🔺Исходя из данных, полученных Троем Хантом, создателем сервиса Have I Been Pwned, утечка затронула 1,97 миллиона уникальных учетных записей с соответствующими адресами электронной почты (17 000 учетных записей Apple с паролями в открытом виде). Большинство из них связаны со SpyX, а около 300 000 — с клонами приложения, такими как MSafely и SpyPhone.
🔺На устройствах Android SpyX требует физического доступа для установки и часто требует отключения некоторых настроек безопасности. Для устройств Apple, из-за строгих правил App Store, SpyX использует учетные данные iCloud для доступа к резервным копиям устройств, что позволяет получать данные без физического доступа к самому устройству.
Что рекомендуют пользователям?
🔺Для Android: рекомендуется включить Google Play Protect, который может заблокировать шпионские приложения. Как это сделать читайте в посте.
🔺Для iPhone или iPad: необходимо проверить и удалить из своей учетной записи все устройства, которые вы не узнаете.
Для этого:
• Откройте «Настройки» и нажмите на свое имя (вверху экрана).
• Прокрутите вниз — там будет список всех устройств, связанных с вашим Apple ID.
• Если видите неизвестное устройство, нажмите на него и выберите «Удалить из учетной записи». Сразу же измените пароль от Apple ID.
🦫 Убедитесь, что в вашей учетной записи Apple используется длинный и уникальный пароль, а также включена двухфакторная аутентификация.
Этот инцидент подчеркивает риски использования программного обеспечения для скрытого мониторинга, как для целей слежки, так и для самих пользователей, устанавливающих такие приложения. Важно осознавать потенциальные угрозы безопасности и предпринимать меры для защиты ваших данных, а КіберБабёр вам поможет :)
@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Подписаться на Instagram | Читать сайт
Post #703
821
- 👀 6
- ✍ 2