Apple и Meta обвинили в передаче данных пользователей детям-хакерам
Компании Apple и Meta (материнская компания Facebook, Instagram и WhatsApp) обвинили в передаче несовершеннолетним хакерам данных пользователей. Об этом пишет Daily Mail.
По данным последнего отчета Bloomberg, дети-хакеры выдали себя за сотрудников правоохранительных органов и смогли получить информацию о пользователях от Meta и Apple. Они направляли в эти компании в середине прошлого года срочные запросы якобы от спецслужб, и получали все запрошенное, в том числе адреса, номера телефонов и IP-адреса (официальные запросы, как правило, должны приходить вместе с ордерами или повестками из судов, однако срочные обращения таких мер не требуют).
Исследователи кибербезопасности подозревают, что в этом замешана уже несуществующая хакерская группировка Recursion Team, в которую входили подростки из США и Великобритании. Считается, что полученные от Apple и Meta данные пользователей использовались для преследования и финансовых преступлений путем кражи личных данных.
Представитель Meta Энди Стоун заявил, что компания проверяет каждый подобный запрос и блокирует "известные скомпрометированные учетные записи". Представитель Apple предложил агентству ознакомиться с руководящими принципами компании. В них говорится, что с сотрудником правоохранительных органов, подавшим экстренный запрос, "можно связаться и попросить подтвердить Apple, что он был законным".
Как пишет Bloomberg, аналогичный запрос получила компания Snap, владеющая мессенджером Snapchat, но передала ли она данные хакерам - неизвестно.
В Daily Mail отмечают, что большинство крупных технологических компаний используют специальный портал правоохранительных органов для запросов данных. Но многие по-прежнему также принимают запросы по электронной почте, если письма поступают с официальных правительственных адресов. Хотя по данным экспертов по кибербезопасности, такие учетные записи можно легко скомпрометировать, а учетные данные продаются в даркнете всего за $10.