Календари на телефоне оказались опасными
Сотни календарей, хранящихся в приложении Google Календарь, были обнаружены в свободном доступе. О находке в своем блоге рассказал специалист по безопасности Авинаш Джайн (Avinash Jain).
Из-за уязвимости любой пользователь получил возможность отслеживать частные и корпоративные мероприятия, а также читать конфиденциальные материалы из вложений к запланированным мероприятиям. Для поиска календарей Джайн использовал специальные запросы в Google. С помощью одной из команд он и смог открыть все общедоступные календари.
Конфиденциальность информации была нарушена владельцами календарей, которые сделали их общедоступными, а значит, открытыми для просмотра поисковиком. Джайн пояснил, что на экране появляется уведомление о том, что изменение доступа приведет к появлению данных в результатах поиска, но, по его мнению, многие пользователи игнорируют предупреждение.
Специалист также привел пример другой публикации, в которой человек смог найти календарь сотрудника компании Shopify, угадав его имя пользователя. В результате удалось заполучить данные о сотруднике, скачать презентацию и сохранить ссылку на расписание встреч. Эксперт рассказал компании о проблеме, Shopify выплатила ему вознаграждение в размере 1,5 тысячи долларов (96 тысяч рублей).
Ранее сообщалось, что более 900 приложений-фонариков для Android злоупотребляют доступом к личным данным пользователя. По словам экспертов, многие приложения запрашивали разрешения на действия, необходимость которых трудно объяснить.
Другие новости
Глава Microsoft призвал уволиться неготовых работать над внедрением ИИ
Anicorn выпустит лимитированную серию часов в стиле PlayStation 1
Volkswagen начал тесты автомобиля без руля и педалей
Первый в мире смартфон с полностью голосовым управлением представлен в Китае
Азербайджан запустил на орбиту спутник "Azərbaycanın Zəfəri"

Читайте нас в Telegram. Самые важные новости Азербайджана и мира
Запечатлейте и отправьте события, свидетелями которых вы были