Баг у Facebook Messenger Kids дозволяв ігнорувати “батьківський контроль”

3 хв. читання
messenger kids

Головним правилом додатку Facebook Messenger Kids є те, що діти віком до 13 років не повинні розмовляти з користувачами, які не були схвалені їх батьками. Помилка в дизайні додатку дозволила користувачам обійти захист через систему групового чату, надаючи дітям можливість спілкуватися з незнайомцями, які не схвалені батьками, повідомляє The Verge.

Помилка пов’язана з реалізацією унікальних дозволів у групових чатах. У стандартному чаті один на один діти можуть починати бесіди тільки з тими користувачами, які були схвалені їх батьками. У групових чатах слідувати головному правилу додатку складніше. Хто б не створив групу, він може запросити будь-якого користувача, якому було дозволено з ним спілкуватися, навіть якщо цей користувач не отримав дозвіл на спілкування від батьків інших дітей в чаті. В результаті тисячі дітей опинилися в групових чатах з неавторизованими користувачами, що є порушенням основного принципу Messenger Kids.

Розробники Facebook закрили групові чати і повідомили батьків про проблеми, не роблячи гучних публічних заяв.

В цей час неясно, як довго помилка була присутня в додатку, враховуючи, що функція групових чатів з’явилася ще в грудні 2017 року. Messenger Kids підпадає під дію Закону про захист конфіденційності дітей в Інтернеті (Children’s Online Privacy Protection Act), в зв’язку з цим деякі правозахисники вже звинуватили Facebook у порушенні закону і зборі персональних даних через Messenger Kids.

До речі, шпигунська програма під назвою Pegasus від ізраїльської компанії NSO Group тепер здатна витягувати дані користувачів із хмарних сховищ Apple, Google, Facebook, Amazon і Microsoft.

Також компанія Vivo впроваджує нову унікальну технологію для своїх смартфонів, що отримала назву “Dual Wi-Fi Acceleration”. Вона дозволяє підключатися до двох Wi-Fi одночасно для більш стабільного з’єднання.

Стало відомо, що Facebook вбудовує приховані коди в фотографії, завантажені користувачами на сайт. Компанія може відстежувати пов’язану з ними активність і використовувати ці дані для таргетованої реклами.

Окрім цього, навіть правоохоронні органи втратять можливість прослуховувати мобільні пристрої з запуском технологій 5G.

Зверніть увагу, співробітники Служби безпеки України спільно з партнерами із США припинили діяльність потужного хакерського угруповання. Відео замаскованого центру дивіться тут.

Популярні розширення для браузерів Google Chrome і Mozilla Firefox, які в цілому встановило 4 млн користувачів, збирають дані не тільки про історії перегляду, а й про податкові рахунки, медичні карти, переглянуті фотографії, паролі і GPS-координати.

Аналітики Mangrove Capital Partners заявляють, що Apple представить операційну систему SiriOS в 2020 році. Вона буде використовуватися в пристроях “інтернету речей”.

Поділитися
Exit mobile version