Epic против Apple

(Этот текст был написан для Meduza, и с редакторскими правками опубликован тут. Ниже оригинальный текст).
——————————————-
Последнюю неделю в компьютерной отрасли развивается, возможно, одна из самых эпичных (сложно было удержаться от каламбура) битв этого года.

Компания Epic, разработчик популярнейшей игры Fortnite, публикует свою игру на различных платформах, включая Apple App Store для смартфонов iPhone и планшетов iPad. Игра предполагает покупку игроками различных элементов (одежда, танцевальные движения, и тд) за виртуальную валюту, которую в свою очередь игроки должны покупать за реальные деньги. При покупке виртуальной валюты на мобильных устройствах согласно правилам, установленным на этих платформах (App Store, Google Play) разработчики должны отчислять «хозяевам» платформ 30% от суммы покупок. Так прописано в правилах работы разработчиков в мобильных магазинах, где указано, что все внутриигровые покупки должны совершаться с помощью встроенных инструментов, предлагаемых Apple или Google, и разработчики не могут открыто предлагать альтернативные методы оплаты. Исключения касаются покупки физических товаров и некоторых других категорий товаров. (В случае с Android ситуация немного проще, потому что приложение можно установить, минуя Google Play, что в своё время и сделала Epic, громко хлопнув дверью и удалив приложение из Google Play. Правда, потом вернула).
Continue reading

Cybersecus дайджест

Еще несколько интересных и актуальных ссылок на тему канала:

1. Заметка о модной штуке в ФБ и других соцмедиа — постах с фотографиями за 10 лет. Автор рассуждает на тему того, что такие посты хорошо помогают тренировать алгоритмы об изменениях человека с возрастом, что дает социальным сетям дополнительную информацию о нас. Что само по себе как бы не плохо, просто факт.
https://www.wired.com/story/facebook-10-year-meme-challenge/

2. Исследование о том, что пользователи очень плохо представляют себе масштабы сбора информации Фейсбук о них. Я с этим сталкиваюсь каждый раз, когда натыкаюсь на очередное обсуждение слухов о том, что “фейсбук нас слушает через микрофон смартфона”.
http://www.pewinternet.org/2019/01/16/facebook-algorithms-and-personal-data/

3. Интересный feature request к Google для того, чтобы внедрить специальный PIN на телефоне, который бы приводил к удалению данных на устройстве. Конечно, риски случайно удалить данные есть, но для некоторых ситуаций это может оказаться полезным
https://issuetracker.google.com/issues/121372590

4. Илон Маск выставил Tesla в соревновании по взлому Pwn2Own
https://www.theverge.com/2019/1/14/18182539/teslas-model-3-pwn2own-cansec-west-bug-bounty-hacked

5. Уязвимость в Fortnite позволяла злоумышленникам перехватывать учетные записи пользователей.
https://research.checkpoint.com/hacking-fortnite/

6. Большой материал о Magecart, группировке, которая взламывает сайты и подключает свое вредоносное ПО для кражи данных о банковских картах
https://www.riskiq.com/blog/labs/magecart-adverline/

7. Как Твиттер раскрывал информацию о местоположении пользователей
https://arxiv.org/pdf/1901.00897.pdf