Календари на телефоне оказались опасными
Сотни календарей, хранящихся в приложении Google Календарь, были обнаружены в свободном доступе. О находке в своем блоге рассказал специалист по безопасности Авинаш Джайн (Avinash Jain).
Из-за уязвимости любой пользователь получил возможность отслеживать частные и корпоративные мероприятия, а также читать конфиденциальные материалы из вложений к запланированным мероприятиям. Для поиска календарей Джайн использовал специальные запросы в Google. С помощью одной из команд он и смог открыть все общедоступные календари.
Конфиденциальность информации была нарушена владельцами календарей, которые сделали их общедоступными, а значит, открытыми для просмотра поисковиком. Джайн пояснил, что на экране появляется уведомление о том, что изменение доступа приведет к появлению данных в результатах поиска, но, по его мнению, многие пользователи игнорируют предупреждение.
Специалист также привел пример другой публикации, в которой человек смог найти календарь сотрудника компании Shopify, угадав его имя пользователя. В результате удалось заполучить данные о сотруднике, скачать презентацию и сохранить ссылку на расписание встреч. Эксперт рассказал компании о проблеме, Shopify выплатила ему вознаграждение в размере 1,5 тысячи долларов (96 тысяч рублей).
Ранее сообщалось, что более 900 приложений-фонариков для Android злоупотребляют доступом к личным данным пользователя. По словам экспертов, многие приложения запрашивали разрешения на действия, необходимость которых трудно объяснить.
Другие новости
ИИ от Google самостоятельно взломал системы трех компаний
Китай запустил завод, способный выпускать по одному гуманоидному роботу в час - ВИДЕО
Описан вред защитного стекла для гаджетов
Раскрыт неожиданный эффект от скриншотов
Пользу перезагрузки смартфона объяснили

Читайте нас в Telegram. Самые важные новости Азербайджана и мира
Запечатлейте и отправьте события, свидетелями которых вы были