Специалисты по информационной безопасности из компании High-Tech Bridge (Женева, Швейцария) провели исследование пятидесяти наиболее популярных социальных сетей и сервисов и опубликовали полученные результаты.
Суть эксперимента была следующей: они развернули веб-сервер, на котором были созданы страницы с совершенно непредсказуемыми адресами, состоящими из случайной последовательности символов.
После этого сообщения, содержащие адреса таких страниц были переданы через исследуемые социальные сервисы и сети. Логи веб-сервера тщательно мониторились на предмет входящих запросов.
В течение десяти дней эксперимента в попытке изучения секретных страниц были уличены шесть сервисов из пятидесяти, и в их числе Facebook и Twitter (приватное сообщение со ссылкой), Google+ (ссылка в «круге» без подписчиков), Bit.ly и Goo.gl (укорачивание ссылки), Formspring (заданный пользователю вопрос со ссылкой).
Кстати, проведённый ранее аналогичный эксперимент показал, что подобным образом ведёт себя и Skype.
По результатам этого исследования можно считать, что у этих сервисов есть автоматизированные системы мониторинга конфиденциальной переписки пользователей. А сам эксперимент — достаточно прост чтобы повторить его результаты буквально в домашних условиях.
Отдельно хотим заметить: решения от Mipko — это не программы-шпионы. Даже отчёты на почту пользователей программа отправляет не через наши почтовые сервера, а через пользовательские. Таким образом, у нас самих нет никакой возможности получить конфиденциальные данные пользователей нашей программы. И это тоже легко проверить, просмотрев исходящие соединения программы любым соответствующим приложением.

В рамках серии публикаций «безумие и информационная безопасность» хотим сообщить вам очередную уникальную в своём роде новость: эксперты обнаружили уязвимость в программном обеспечении целой серии унитазов.
Американская администрация экономического развития (The Commerce Department’s Economic Development Administration) на днях продемонстрировала просто ультимативный подход к обеспечению информационной безопасности в своём ведомстве.
Компания Google приняла решение заменить IM-платформу Google Talk на Google Hangouts, в которой поддержка XMPP (Jabber) оказалась сильно ограниченной, а опция отключения архивирования чатов пользователя вообще исчезла.
По данным уполномоченного по правам ребёнка в России, более половины интернет-пользователей из России младше 14 лет посещали сайты с отнюдь не детским содержанием, 40% из которых — порнографического содержания, 19% — содержащие сцены насилия, 16% — азартные игры, 14% — наркотики и 11% — материалы экстремистского характера.
На встрече Американской ассоциации юристов Эндрю Вайсман (Andrew Weissmann), советник ФБР, назвал главным приоритетом федерального бюро расследований на 2013 год создание правовой базы для мониторинга крупнейших интернет-сервисов.
За основу схемы взяты устройства, оснащённые микрофоном, камерой, инфракрасной камерой и лазерным датчиком. Бросается в глаза практически полная аналогия с уже существующими устройствами — приставками Kinect для игровых консолей Xbox.
Специалисты антивирусной компании «Лаборатория Касперского» обнаружили вирус, умышленно внедрённый в комплексы дорожной видеофиксации ГИБДД «Стрелка-СТ» в Московской области. Специалисты выявили более сотни файлов, заражённых четырьмя различными модификациями вируса.
Сотрудники Google сообщают о начале разработки новых технологий аутентификации пользователей без использования паролей.