ΑρχικήSecurityΕυρωπαϊκή Ένωση: Το σύστημα επαλήθευσης του X είναι παραπλανητικό

Ευρωπαϊκή Ένωση: Το σύστημα επαλήθευσης του X είναι παραπλανητικό

Η Ευρωπαϊκή Ένωση (ΕΕ) λέει ότι η πλατφόρμα κοινωνικής δικτύωσης του Elon Musk, X, χρησιμοποιεί ένα σύστημα επαλήθευσης (με το γνωστό μπλε σημάδι), το οποίο παραβιάζει το νέο νόμο για τις ψηφιακές υπηρεσίες (Digital Services Act – DSA). Σύμφωνα με την ΕΕ, αυτό το σύστημα επαλήθευσης είναι παραπλανητικό για τους χρήστες και δεν συμβαδίζει με τις καθιερωμένες πρακτικές του κλάδου. Μετά την έρευνά της, η ΕΕ διαπίστωσε επίσης ότι το Χ (πρώην Twitter) δεν συμμορφώνεται με τους κανόνες διαφάνειας, όσον αφορά στη διαφήμιση και την παροχή δημόσιων δεδομένων σε ερευνητές.

σύστημα επαλήθευσης X

Είναι η πρώτη φορά που μια εταιρεία κατηγορείται επισήμως για παραβίαση του νέου νόμου DSA.

Δείτε επίσης: Διαρροή 200 εκατομμυρίων δεδομένων Twitter στο Διαδίκτυο

Στο δελτίο τύπου της, η ΕΕ αναφέρει ότι το σύστημα επαλήθευσης του X, που επιτρέπει στον καθένα να πληρώσει για να “επαληθευτεί”, εμποδίζει τους χρήστες να προσδιορίσουν τη γνησιότητα των λογαριασμών. Η έρευνα έδειξε ότι αυτό το σύστημα μπορούν να το εκμεταλλευτούν και κυβερνοεγκληματίες για να εξαπατήσουν σκόπιμα τους χρήστες.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 8 hours ago

Η Margrethe Vestager της ΕΕ είπε σχετικά: «Κατά την άποψή μας, το X δεν συμμορφώνεται με το DSA σε βασικούς τομείς διαφάνειας, παραπλανώντας τους χρήστες, αποτυγχάνοντας να παρέχει επαρκές ad repository και εμποδίζοντας την πρόσβαση των ερευνητών σε δεδομένα. Ο νόμος DSA έχει τη διαφάνεια στον πυρήνα του και είμαστε αποφασισμένοι να διασφαλίσουμε ότι όλες οι πλατφόρμες, συμπεριλαμβανομένου του X, συμμορφώνονται με τη νομοθεσία της ΕΕ».

Δείτε επίσης: Ψεύτικοι λογαριασμοί X εξαπατούν πελάτες αεροπορικών εταιρειών

Εάν το X δεν λάβει μέτρα για να αντιμετωπίσει τις κατηγορίες της Ευρωπαϊκής Επιτροπής, μπορεί να βρεθεί σε δύσκολη θέση, αφού μπορεί να λάβει πρόστιμο ή να αντιμετωπίσει άλλες νομικές συνέπειες.

Η Επιτροπή ξεκίνησε την έρευνα για το Χ στις 18 Δεκεμβρίου 2023. Εκτός από τα παραπάνω (σύστημα επαλήθευσης X, διαφημίσεις, δεδομένα), οι αρχές διερεύνησαν, επίσης, τη διάδοση παράνομου περιεχομένου στην πλατφόρμα και τις πρακτικές εποπτείας περιεχομένου. Η Επιτροπή αναφέρει ότι μέρος της έρευνας βρίσκεται ακόμη σε εξέλιξη.

Δείτε επίσης: Microsoft India: Ο λογαριασμός X παραβιάστηκε για crypto απάτη

Η Ευρωπαϊκή Ένωση εντείνει την επιβολή των αυστηρών κανόνων της για τις μεγάλες εταιρείες τεχνολογίας. Πριν λίγο καιρό, η Επιτροπή στράφηκε κατά της Meta, λόγω του διαφημιστικού μοντέλου της εταιρείας που βασίζεται στην προσέγγιση “πληρωμή ή συναίνεση“. Η Ευρωπαϊκή Επιτροπή θεωρεί ότι αυτό το μοντέλο δεν είναι καλό για τους καταναλωτές. Όπως είπε, τα άτομα που χρησιμοποιούν τις υπηρεσίες της Meta, όπως το Facebook και το Instagram, δεν έχουν αρκετή δύναμη για να εξαιρεθούν από την εξατομικευμένη διαφημιστική υπηρεσία της εταιρείας. Ο όγκος των δεδομένων που διατηρεί η Meta για τους χρήστες, με σκοπό τη στόχευσή τους με διαφημίσεις, είναι πολύ υψηλός, παραβιάζοντας τους κανόνες της ΕΕ.

Ευρωπαϊκή Ένωση X Twitter
Ευρωπαϊκή Ένωση: Το σύστημα επαλήθευσης του X είναι παραπλανητικό

Η Επιτροπή είπε, ακόμα, ότι η Meta δεν ζητά τη συναίνεση των χρηστών για να συνδυάσει τα δεδομένα τους, που συλλέγονται από τις διάφορες υπηρεσίες της — συμπεριλαμβανομένων των Facebook, Instagram και WhatsApp. Η Ευρωπαϊκή Επιτροπή υποστηρίζει ότι η Meta θα πρέπει να επιτρέπει στους χρήστες να εξαιρεθούν από το συνδυασμό των δεδομένων τους για στοχευμένες διαφημίσεις.

Πηγή: www.theverge.com

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS