M
MercyNews
Home
Back
Firehound обнаружил миллионы записей пользователей App Store
Технологии

Firehound обнаружил миллионы записей пользователей App Store

9to5Mac3h ago
3 мин чтения
📋

Ключевые факты

  • Лаборатория безопасности CovertLabs обнаружила огромное хранилище приложений App Store, в основном связанных с ИИ, которые утечивают данные пользователей.
  • Раскрытые данные включают конфиденциальную личную информацию, такую как имена, адреса электронной почты и история чатов миллионов пользователей.
  • Хранилище, названное Firehound, содержит обширную коллекцию приложений, которые ненадлежащим образом защищают собираемые ими данные.
  • Уязвимость, по-видимому, возникает из-за плохих настроек безопасности, а не целенаправленной кибератаки, что делает данные легко доступными.
  • Это открытие подчеркивает значительные пробелы в защите конфиденциальности в быстро растущей экосистеме приложений ИИ на мобильных платформах.
  • Инцидент привлек внимание регуляторных органов и подчеркивает необходимость более строгих стандартов защиты данных в технологической отрасли.

Краткое изложение

В экосистеме App Store обнаружена серьезная уязвимость безопасности, свидетельствующая о том, что у миллионов пользователей могла быть раскрыта их личная информация. Лаборатория безопасности CovertLabs активно расследовала большое хранилище приложений, в основном сфокусированных на искусственном интеллекте, которые утечивают конфиденциальные сведения о пользователях.

Расследование выявило массивы раскрытых данных, включая имена, адреса электронной почты и историю чатов. Это открытие указывает на критический пробел в защите данных для быстро расширяющейся категории мобильных приложений, вызывая немедленные опасения по поводу конфиденциальности пользователей и мер безопасности, применяемых разработчиками в сфере ИИ.

Открытие 🔍

Результаты происходят из продолжающихся усилий CovertLabs — лаборатории безопасности, специализирующейся на выявлении цифровых уязвимостей. Их расследование было сосредоточено на конкретном хранилище приложений, доступных в App Store, которое они назвали Firehound. Это хранилище содержит обширную коллекцию приложений с заметной концентрацией на инструментах и сервисах, работающих на основе ИИ.

В ходе анализа исследователи установили, что эти приложения ненадлежащим образом защищают данные, которые они собирают от пользователей. Масштаб раскрытия значителен, затрагивая базу пользователей, исчисляемую миллионами. Утекшие данные выходят за рамки базовых идентификаторов, охватывая личные сообщения и конфиденциальную информацию, которую пользователи доверяли этим приложениям в добрых намерениях.

Типы скомпрометированной информации включают:

  • Полные имена и идентификаторы пользователей
  • Адреса электронной почты и контактные данные
  • Историю частных чатов и журналы переписки
  • Другую личную идентифицирующую информацию

Характер нарушения

Суть проблемы заключается в недостаточной защите данных, реализованной этими приложениями. Вместо целенаправленной кибератаки раскрытие, по-видимому, является результатом плохих настроек безопасности, таких как незащищенные базы данных или ненадлежащим образом защищенные API. Этот тип уязвимости позволяет любому, кто знает местоположение хранилища, получить доступ к данным без аутентификации.

Фокус на приложениях, связанных с ИИ, особенно тревожен. Эти приложения часто требуют обширных данных пользователей для функционирования, учатся на взаимодействиях и сохраняют истории разговоров для улучшения своих ответов. Когда эти данные не зашифрованы или не защищены должным образом, они становятся сокровищницей для злоумышленников, стремящихся использовать личную информацию для фишинга, кражи личных данных или других злонамеренных целей.

Раскрытие истории чатов представляет собой глубокое нарушение конфиденциальности, поскольку эти журналы могут содержать крайне конфиденциальную, личную и иногда секретную информацию, переданную ассистентам ИИ.

Широкие последствия

Это открытие имеет далеко идущие последствия для технологического сектора и цифрового общества. Оно подчеркивает острую необходимость в более строгих стандартах безопасности и более тщательных процессах проверки приложений, особенно тех, которые обрабатывают конфиденциальные данные пользователей. Быстрое распространение приложений ИИ опередило разработку надежных рамок конфиденциальности, оставив пользователей уязвимыми.

Инцидент также ставит под внимание ответственность операторов платформ и регуляторный ландшафт. Такие организации, как Комиссия по ценным бумагам и биржам (SEC) и международные органы, такие как Организация Объединенных Наций (ООН)

Ключевые области беспокойства включают:

  • Процедуры проверки и протоколы безопасности в магазинах приложений
  • Ответственность разработчиков за защиту данных
  • Осведомленность пользователей о рисках конфиденциальности данных
  • Международные стандарты для обеспечения цифровой конфиденциальности

Что должны знать пользователи

Для лиц, использующих приложения ИИ на своих мобильных устройствах, эта новость служит важным напоминанием о необходимости бдительности в отношении цифровой конфиденциальности. Пользователям рекомендуется проверять разрешения, предоставленные приложениям, особенно тем, которые запрашивают доступ к личной информации или журналам переписки. Также целесообразно быть осторожным с типом информации, которой делятся с чат-ботами ИИ и другими интеллектуальными сервисами.

Хотя расследование CovertLabs продолжается, результаты подчеркивают системную проблему в экосистеме приложений. В будущем пользователям следует отдавать предпочтение приложениям от разработчиков с четкой и прозрачной политикой конфиденциальности и проверенной репутацией в обеспечении безопасности данных пользователей. Однако ответственность в конечном итоге лежит на разработчиках приложений и хранителях платформ, чтобы гарантировать, что данные пользователей защищены по замыслу.

Защитные меры для пользователей:

  • Регулярно проверяйте и обновляйте разрешения приложений
  • Ограничивайте объем личной информации, которой делятся с приложениями
  • Выбирайте приложения от авторитетных разработчиков с сильными практиками безопасности
  • Будьте в курсе нарушений данных и новостей о конфиденциальности

Взгляд в будущее

Раскрытие данных пользователей через хранилище Firehound знаменует собой значительное событие в продолжающейся борьбе за цифровую конфиденциальность. Это демонстрирует, что даже популярные и широко используемые приложения могут скрывать критические уязвимости безопасности, подвергая риску миллионы пользователей. Результаты CovertLabs, вероятно, побудят к переоценке практики безопасности в сообществе разработчиков приложений.

По мере продолжения расследования внимание сместится на то, как отрасль и регуляторы отреагируют на эти уязвимости. Этот инцидент может послужить катализатором для более строгого применения законов о защите данных и более жестких требований к безопасности приложений, особенно в расцветающей области искусственного интеллекта. Конечная цель — создать более безопасную цифровую среду, где инновации могут процветать без ущерба для фундаментального права на конфиденциальность.

Часто задаваемые вопросы

Что такое хранилище Firehound?

Firehound — это большая коллекция приложений App Store, в основном сфокусированных на искусственном интеллекте, которые, как было обнаружено, утечивают данные пользователей. Исследователи безопасности обнаружили, что эти приложения раскрывают конфиденциальную информацию, включая имена, адреса электронной почты и историю чатов, из-за недостаточных мер безопасности.

#News

Continue scrolling for more

ИИ преобразует математические исследования и доказательства
Technology

ИИ преобразует математические исследования и доказательства

Искусственный интеллект перешел из статуса непостоянного обещания в реальность, преобразуя математические исследования. Модели машинного обучения теперь генерируют оригинальные теоремы.

Just now
4 min
292
Read Article
Кит Bitcoin переместил $85 млн после 13 лет бездействия
Cryptocurrency

Кит Bitcoin переместил $85 млн после 13 лет бездействия

После более чем десятилетия бездействия биткоин-кошелек из ранней эры криптовалюты пробудился, переместив впечатляющие $85 млн в BTC. Это движение подчеркивает невероятные прибыли, полученные ранними adopters.

1h
5 min
6
Read Article
Япония установила новый рекорд в туризме с 42,7 миллионами посетителей
Lifestyle

Япония установила новый рекорд в туризме с 42,7 миллионами посетителей

В 2025 году Япония приняла 42,7 миллиона международных туристов, впервые превысив порог в 40 миллионов. Ослабление иены повысило доступность страны для иностранных гостей.

2h
5 min
12
Read Article
Collective Artists Network представляет линейку HistoryVerse
Entertainment

Collective Artists Network представляет линейку HistoryVerse

Collective Artists Network объявила о первом контентном слэйте HistoryVerse, включающем восемь проектов, вдохновленных индийской мифологией и историей.

2h
5 min
7
Read Article
Бойцы ИГИЛ сбежали из тюрьмы в Сирии на фоне столкновений армии и СДС
Politics

Бойцы ИГИЛ сбежали из тюрьмы в Сирии на фоне столкновений армии и СДС

Сотни членов ИГИЛ сбежали из тюрьмы в Сирии во время столкновений между сирийской армией и возглавляемыми курдами Сирийскими демократическими силами (СДС).

2h
5 min
13
Read Article
Pump.fun запускает новое инвестиционное подразделение для стартапов
Technology

Pump.fun запускает новое инвестиционное подразделение для стартапов

Pump.fun запустил новое инвестиционное подразделение, начав с хакатона Build in Public с фондом в $3 млн для финансирования 12 инновационных проектов.

2h
3 min
14
Read Article
Dark December вышла на PC и мобильных устройствах
Technology

Dark December вышла на PC и мобильных устройствах

Бесплатная dark fantasy action RPG Dark December официально вышла на PC, Android и iOS с поддержкой кросс-плея и кросс-прогресса. Это возвращение в мир Undecember с упрощенным геймплеем.

2h
5 min
13
Read Article
Почему женщины ломают телевизоры для развлечения
Society

Почему женщины ломают телевизоры для развлечения

Согласно сообщениям, растущее число женщин платит за то, чтобы ломать старые телевизоры и мебель в специальных «комнатах гнева». Откройте для себя, почему злость считается здоровой и как растёт этот тренд.

3h
5 min
18
Read Article
Китай сохраняет ставки по кредитам на фоне замедления экономики
Economics

Китай сохраняет ставки по кредитам на фоне замедления экономики

Народный банк Китая сохранил ключевые ставки по кредитам восьмой месяц подряд, удерживая одногодичную и пятилетнюю ставки на уровнях 3% и 3,5% соответственно.

3h
5 min
19
Read Article
Руководство по юридическим структурам для стартапов в Латинской Америке
Technology

Руководство по юридическим структурам для стартапов в Латинской Америке

Навигация по сложной правовой среде Латинской Америки требует тщательного планирования. Это руководство исследует основные структуры, от корпораций Делаваре до локальных сущностей, помогая основателям принимать обоснованные решения для своих стартапов.

3h
5 min
12
Read Article
🎉

You're all caught up!

Check back later for more stories

На главную