Apple 'Slēpt manu e-pastu' pakalpojums neatbilst solītajam — atklāta drošības nepilnība
Apple privātuma rīks 'Hide My Email' nav spējis noslēpt lietotāju īstās e-pasta adreses, atklājis drošības pētnieks. Problēma pastāv vismaz gadu, un Apple to vēl nav novērsusi.

Drošības pētnieks Tailers Mērfijs atklājis, ka Apple pakalpojums 'Hide My Email' (Slēpt manu e-pastu) faktiski nopludina lietotāju īstās e-pasta adreses. Pārbaudēs ar brīvprātīgajiem 100% gadījumu bija iespējams sasaistīt jaunizveidotu '@icloud.com' adresi ar tās īpašnieka patieso adresi. Mērfijs par problēmu ziņoja Apple jau 2025. gada jūnijā. Lai gan uzņēmums martā apgalvoja, ka trūkums ir novērsts, turpmākie testi parādīja, ka problēma joprojām pastāv. Apple paziņojusi, ka turpina izmeklēšanu, taču oficiālu komentāru nesniedza.
Citas drošības ziņas
Eiropas Parlamenta PEGA komitejas loceklis, kas izveidota, lai izmeklētu spiegprogrammatūras, tostarp Pegasus, ļaunprātīgu izmantošanu, pats kļuvis par Pegasus uzbrukuma mērķi, liecina jaunākie pētījumi. Tikmēr Google augsta līmeņa drošības darbinieki brīdinājuši, ka ES priekšlikumi par konkurences noteikumiem var padarīt Google Search un Android sistēmas neaizsargātākas pret uzlaušanu.
Žurnāla WIRED izmeklēšanā atklāts, ka Meta darbuzņēmēji uzdodušies par bērniem un pusaudžiem, lai pārbaudītu, kā tērzēšanasboti, piemēram, Gemini un ChatGPT, reaģē uz jautājumiem par pašnāvībām, seksu un narkotikām. Savukārt kāds pētnieks ar Anthropic Claude Opus 4.7 palīdzību spējis iekļūt mūzikas festivālu 'Front Gate' tīmekļa vietnē un izsniegt biļetes uz gandrīz jebkuru ASV festivālu, tostarp Lollapalooza un Bonnaroo.
ASV Tieslietu ministrija paziņojusi par 19 gadus vecā Pītera Stouksa aizturēšanu un izdošanu, kurš apsūdzēts par dalību bēdīgi slavenajā Scattered Spider hakeru grupā. Stouksam, kam ir Igaunijas un ASV dubultpilsonība, izvirzītas apsūdzības par datoruzlaušanu, sazvērestību un krāpšanu. Viņš esot iesaistīts uzbrukumā luksusa juvelierizstrādājumu veikalam, kurā pieprasīta 8 miljonu dolāru izpirkuma maksa kriptovalūtā.
Indijas valdība lūgusi WhatsApp apturēt lietotājvārdu ieviešanu valstī, apgalvojot, ka tas var palielināt krāpšanu un kibernoziegumus. Arī Signal un Telegram saņēmuši līdzīgus jautājumus par lietotājvārdu izmantošanu.
Tūkstošiem automātisko numurzīmju lasītāju (ALPR) kameru, kas izvietotas visā ASV, kļūdu dēļ tiek aizturēti nevainīgi cilvēki. Pēc bezpeļņas organizācijas Institute for Justice datiem, pēdējos astoņos gados konstatēti vismaz 24 nepareizas identifikācijas gadījumi, tostarp gadījumi, kad kamera burtu 'O' sajaucusi ar skaitli '0', kā rezultātā aizturēti vecvecāki.


