Отправляет email-рассылки с помощью сервиса Sendsay

За 2019-03-04

[svoboda] В "умных" дверных звонках Ring обнаружили уязвимость, позволяющую подм

Здравствуйте, свобода.

Компания Ring, занимающаяся разработкой устройств для "умного" дома,
устранила уязвимость, при помощи которой хакеры могли взломать выпускаемый
Ring дверной звонок и подменить изображение, транслируемое встроенной в
устройство камерой. Проблема была устранена в последней версии приложения
для звонка Ring Doorbell, но владельцы устройства, которые не обновили
приложение, находятся в зоне риска.

Как пишет The Verge, уязвимость в звонках компании, которую год назад купила
Amazon, обнаружили специалисты стартапа Dojo By BullGuard. Они выяснили, что
при получении доступа к сети Wi-Fi в которой работает Ring Doorbell, хакеры
могут не только видеть изображение с камеры звонка, но и подменять его,
чтобы убедить владельца устройства открыть дверь.

Это далеко не первая уязвимость устройств Ring, получившая широкую
известность. Так, уже в этом году стало известно, что сотрудники компании
могут просматривать видео с гаджетов клиентов. Кроме того, в мае прошлого
года сообщалось, что звонки Ring не требуют новой авторизации после смены
пользователем пароля. Наконец, в мае 2017 года некоторые владельцы Ring
Doorbell обнаружили, что их устройства отправляют данные на некий китайский
сервер, принадлежащий местному поисковику Baidu. Скорее всего, причиной
этого был некий баг в приложении.

Отметим, что слабая защита многих устройств "умного" дома (интернета вещей,
IoT) от кибератак вызывает серьезные опасения у экспертов. Для повышения
уровня защиты власти Калифорнии в прошлом году обязали производителей
устройств с выходом в интернет отказаться от стандартных паролей по
умолчанию.

   2019-03-04 08:47:05 (#3607221)

[svoboda] Власти США оштрафовали сервис TikTok на рекордные 5,7 млн долларов за

Здравствуйте, свобода.

Федеральная торговая комиссия США (FTC) оштрафовала соцсеть для публикации
коротких музыкальных видео TikTok на 5,7 миллиона долларов за нарушение
закона о защите конфиденциальности детей в интернете (Children's Online
Privacy Protection Act, COPPA). Это самый большой в истории штраф за
нарушение данного закона.

Как пишет TJ, в FTC пришли к выводу, что сервис нелегально собирал
персональные данные пользователей младше 13 лет без согласия их родителей.
Регулятор не только оштрафовал компанию, но и обязал удалить все видео,
загруженные подростками.

"Учетные записи общедоступны по умолчанию. Это означает, что другие
пользователи могут просматривать биографию, имя пользователя, фотографию и
видео в профиле ребенка. Хотя сервис позволял поменять настройки приватности
так, чтобы следить за аккаунтом могли только подтвержденные пользователи,
фотографии в профиле и биография оставались в общем доступе - а другие
пользователи могли отправлять детям личные сообщения", - говорится в
пресс-релизе FTC. В день публикации сообщения о штрафе сервис TikTok обновил
приложение: теперь детям младше 13 лет запрещено загружать в соцсеть
видеоролики, но они по-прежнему могут снимать их при помощи приложения и
просматривать контент других пользователей. Представители компании также
пообещали дополнительно защитить данные юных пользователей.

Как отмечает издание TechCrunch, эти ограничения вряд ли изменят ситуацию,
поскольку подростки могут легко обойти запрет на публикацию контента, указав
другую дату рождения - так дети поступают в Facebook и Snapchat. Сервис
TikTok позволяет синхронизировать песни и собственное исполнение, как в
караоке. В настоящее время сервис, ранее известный под названием Musical.ly,
насчитывает свыше 500 млн пользователей, а большинство из них составляют
дети.

   2019-03-04 08:44:39 (#3607220)

[svoboda] Пилотируемый корабль SpaceX пристыковался к МКС

Здравствуйте, свобода.

Запущенный 2 марта при помощи ракеты-носителя Falcon 9 пилотируемый
космический корабль Crew Dragon американской компании SpaceX успешно
пристыковался к Международной космической станции (МКС). Трансляция процесса
стыковки велась на сайте NASA.

Окончательная (жесткая) стыковка корабля с МКС произошла в 14 часов 2 минуты
по московскому времени, после нескольких часов предварительного
маневрирования. Также экипаж МКС успешно испытал удаленное управление Crew
Dragon, передав команду на включение навигационных огней, пишет N+1. Вместо
людей на борту запущенного в первый раз Crew Dragon находится одетый в
скафандр манекен с датчиками, которые фиксируют происходящее внутри капсулы.
Этот манекен получил имя Рипли в честь Эллен Рипли - героини серии фильмов
"Чужой" (ее роль исполнила американская актриса Сигурни Уивер). Также на
борту находится свыше 180 килограммов грузов и оборудования для экипажа М

   2019-03-04 08:42:09 (#3607219)