Безопасность нового API в Android


Google представила набор новых функций сетевой безопасности для Android 17. Обновление защищает пользователей на нескольких уровнях: скрывает от сетевых операторов и злоумышленников, какие сайты посещает пользователь, ограничивает приложениям доступ к домашней сети Wi-Fi и усложняет перехват зашифрованного трафика.
Отдельно система блокирует один из распространённых способов мошенничества через сети 2Gi — устаревший стандарт связи, который злоумышленники используют для атак на пользователей.
Американский провайдер Comcast встроил в свои роутеры Xfinity функцию WiFi Motioni, которая без камер и микрофонов фиксирует перемещения людей внутри квартиры, анализируя искажения радиосигнала между роутером и подключёнными устройствами. Функция входит в пакет Xfinity Shieldi и подаётся как сервис «домашней безопасности», но фактически превращает домашнюю сеть в радиочастотный радар, следящий за жильцами.
По собственным юридическим условиям Comcast, история движения по повестке, ордеру или судебному запросу передаётся правоохранительным органам, а также может уходить третьим сторонам — без обязанности уведомлять об этом владельца квартиры.


Канал «ЗаТелеком» разобрал документы конфиденциальности мессенджера от Wildberries (WB) в App Store и Google Play и обнаружил, что независимо от того, на какое юрлицо оформлен документ, оба варианта содержат пункты о передаче персональных данных пользователей правоохранительным органам по первому требованию.
Вывод автора: использовать мессенджер от WB не безопаснее, чем любой другой продукт компании, зарегистрированной в РФ — формальные требования площадок (Apple, Google) выполняются, но реальная защита данных от силовиков не гарантируется.
Сайт AliExpress подозревают в скрытом сборе данных об устройствах пользователей: он способен запускать аудиопроцессы в браузере с нулевой громкостью, чтобы считать уникальные технические характеристики устройства.
Эти данные могут использоваться для дополнения цифрового отпечатка пользователя — то есть для скрытого отслеживания и идентификации людей между сессиями и устройствами без их согласия.



Криптобиржа Binance передала российским силовым структурам данные IT-специалиста Юрия Беленького, который в 2023–2024 годах переводил в криптовалюте деньги украинским военным. Об этом, как пишет Код.ру, стало известно из расследования Reuters — при этом ещё в 2023 году Binance публично заявляла о «полном уходе» из России.
В сентябре 2025 года Беленького обвинили в финансировании терроризма и отправили в СИЗОi. История вызвала шум в СМИ, однако юристы указывают, что подобная передача данных — стандартная практика для крупных бирж с KYCi-процедурами, а не какая-то особая уступка российским властям.
OpenAI добавила в десктопное приложение ChatGPT для macOS функцию Computer Historyi: она отслеживает действия пользователя в разрешённых приложениях и на сайтах — клики, ввод текста, переключения окон — и превращает их в таймлайн и локальные «воспоминания». К этим данным могут обращаться ChatGPT и Codex, отвечая на вопросы вроде «Где документ, который я смотрел утром?» или «Продолжи работу перед перерывом».
Функция явно напоминает скандальную Windows Recall от Microsoft, но в OpenAI подчёркивают отличия: никаких скриншотов, видео и звука — только событийный поток (event-стрим) через accessibility-интерфейс macOS. Пока доступно только на Mac для платных тарифов Pro, Business и Enterprise; версии для Windows нет.
Журналист Wired запросил у McDonald's все данные, собранные о нём через программу лояльности, и получил файл на 515 страниц. В нём — история каждого заказа, время и место каждого посещения ресторана, а также данные о призах, выигранных в локальной акции «Монополия».
На основе этих данных компания строит прогностическую модель поведения клиента: она рассчитывает вероятность визита, средний чек и даже наиболее вероятный заказ. Кейс показывает, насколько детально ритейлеры и сети быстрого питания профилируют покупателей через лояльность-программы — и что происходит, когда клиент решает посмотреть на это со стороны.

