Стоит ли доверять мобильным приложениям?

Почти все мобильные приложения ведут обработку персональных данных пользователя. Другой вопрос: злоупотребляют ли они нашими данными?

Утечки есть

Ранее в мае компания Check Point, специализирующаяся на информационной безопасности, опубликовала исследование, которое показало, что около двух десятков приложений на смартфонах с операционной системой Android оставили открытыми личные данные более 100 миллионов пользователей. 

Не всегда виновниками утечки данных были именно мобильные приложения. В некоторых случаях вред мог быть осуществлён и в отношении самих разработчиков приложений. Для исследования были изучены 23 приложения из Google Play Store. В выборке были программы, загруженные от 10 тысяч до 10 миллионов раз.

Среди выявленных проблем эксперты отметили некорректную конфигурацию баз данных, push-уведомлений и ключей облачного хранилища. Специалисты считают, что это открывает возможность для утечки данных пользователей: паролей, номеров телефонов, сообщений из чатов, фотографий, отметок местоположений, резервных копий данных, истории браузера.

Если говорить о частностях: исследователям легко удалось получить данные, принадлежащие пользователям приложения такси T`Leva, в том числе сообщения между водителями и пассажирами, полные имена водителей, номера телефонов и маршруты поездок клиентов. А в приложении Screen Recorder и iFax специалисты обнаружили, что ключи доступа к облачному хранилищу встроены в сами приложения, что даёт злоумышленникам возможность похищать хранящиеся в облаке данные.

В компании «Ростелеком-Солар» рассказывают, что большинство россиян даже не подозревают, какую именно информацию собирают о них приложения.

«Уровень защиты данных у мобильных приложений, установленных из официальных магазинов, значительно выше, чем у тех, которые были скачаны из непроверенных источников. Официальные магазины приложений Google Play и Apple Store в обязательном порядке анализируют все приложения на наличие в их коде вредоносных компонентов прежде, чем разместить какую-либо программу в открытом доступе на своих площадках», — рассказал руководитель группы развития центра продуктов Solar Dozor компании «Ростелеком-Солар» Алексей Кубарев (цитата по «Российской газете»).

Читайте пользовательское соглашение

Не рекомендуется устанавливать приложения из непроверенных источников. Особенно без проверки антивирусом. Именно в этом случае высок риск утечки данных.

Но даже приложения, прошедшие модерацию официальных магазинов, собирают персональные данные и информацию о пользовательской активности — и делают это легитимно. Специально для этого разработчики программ составляют пользовательское соглашение, без принятия которого человек не сможет воспользоваться приложением. В таком соглашении детально прописано, какие персональные данные приложение намерено обрабатывать. Если вы переживаете за сохранность своих персональных данных, с таким соглашением стоит ознакомиться внимательно. В документе также регламентируются права разработчика на использование и передачу данных третьим лицам и цели этих операций.

Читайте также:

Как «угоняют» аккаунты

Соцсети следят за нами и подсовывают рекламу: это норм?

URL: https://babr24.news/msk/?ADE=214387

Bytes: 3463 / 3178

Версия для печати

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Автор текста: Алиса Беглова, обозреватель.

На сайте опубликовано 257 текстов этого автора.

Другие статьи в рубрике "Интернет и ИТ" (Россия)

Т2 добавит 300 Гб обладателям новых смартфонов вне зависимости от места покупки девайса

Мобильный оператор T2 запускает акцию для владельцев новых моделей смартфонов. Компания предоставляет им дополнительный пакет интернет-трафика. Клиенты получат 300 Гб на один год или подписку MiXX S на шесть месяцев, которая добавит аналогичный объем трафика.

Саша Савельева

Интернет и ИТРоссия

2840

25.02.2025

В 2024 году бот Т2 отвлекал мошенников 18 миллионов минут

В 2024 году 75 миллионов скам-звонков в сети Т2 оказались заблокированы. Остальные попали на специального бота, который заговаривал мошенникам зубы и отвлекал их от реальных людей.

Саша Савельева

Интернет и ИТРоссия

11063

31.01.2025

Провал "Эльбруса". Замена серверов на отечественных процессорах оказалась невозможной

Процесс перехода государственных органов на использование отечественного компьютерного оборудования столкнулся с определёнными трудностями. В частности, Министерство внутренних дел (МВД) столкнулось с проблемами при эксплуатации серверов на базе микропроцессора «Эльбрус», разработанных АО «МЦСТ».

Виктор Горбунов

Интернет и ИТНаука и технологииРоссия

9173

16.11.2024

Минцифры РФ и Роскомнадзор всё-таки решились наступить на грабли "больших групп"

Минцифры РФ и Роскомнадзор, несмотря на жесткую критику, подготовили правила ведения каналов в соцсетях с аудиторией более 10 тысяч человек.

Максим Бакулев

Интернет и ИТОбществоПолитикаРоссия

40182

07.10.2024

T2 обновила подписку MiXX в партнерстве с Яндекс Плюсом

Теперь у пользователей MiXX есть доступ к фильмам и сериалам на Кинопоиске, Яндекс Музыке в lossless-качестве, кешбэку баллами Плюса.

Саша Савельева

Интернет и ИТРоссия

10263

24.09.2024

Блогнот. Казус Дурова. Как это работает

1️⃣ Данных в мире очень много. За 15 лет физическое количество данных (data) выросло в 66 раз. Ежегодный прирост – больше, чем производилось этих самых данных 10 лет назад. И немалую часть этих данных генерируют сами пользователи, размещая контент в соцсетях или реагируя на него.

Глеб Кузнецов

Интернет и ИТРасследованияМир

12086

31.08.2024

Инсайд. Что стоит за законом о "деанонимизации Телеграма"

Закон о "деанонимизации Телеграма", по всем признакам, в ближайшее время будет принят Госдумой. Главный "запретитель" страны, депутат Госдумы Александр Хинштейн, уже говорит об этом как о свершившемся факте. Что именно предполагается сделать. 1.

Василий Чайкин

Интернет и ИТПолитикаРасследованияРоссия

45224

31.07.2024

Новый смартфон или подписка-конструктор: идеи подарков к 8 марта

Современные леди оценят: Tele2 поделился отличными вариантами подарков на 8 марта. Новый смартфон или подписка на любимые сервисы? Зачем выбирать, если можно подарить и то, и другое – ведь у Tele2 хорошие скидки в преддверии праздника.

Саша Савельева

Интернет и ИТРоссия

14081

29.02.2024

Иркутский Телеграм: новое племя. Предпочтения читателей в январе 2024

Скажи, кто твой друг, и я скажу, кто ты. Или в современном прочтении: скажи мне, чьи новости ты читаешь, а я скажу, что ты за человек.

Глеб Севостьянов

Интернет и ИТПолитикаОбществоМир Иркутск

15278

06.02.2024

На что способен мобильный тариф: Tele2 напомнила клиентам о своих уникальных фишках

Многие считают, что тарифы сотовых операторов примерно одинаковы, – различие только в цене и наполнении пакета. На самом деле, это далеко не так. Точнее, не у всех.

Саша Савельева

Интернет и ИТРоссия

14893

25.01.2024

Эксперты рассказали, где россиянам торговать криптовалютой после ввода санкций

В 2022 году из-за обострения геополитической обстановки многие криптоплатформы заблокировали доступ для граждан РФ или ограничили их функционал. Регуляторы из ЕС и США сделали ведение бизнеса невозможным, что вынудило даже наиболее лояльные площадки прекратить обслуживание россиян.

Ярослава Грин

Интернет и ИТЭкономика и бизнесРоссия

57234

21.12.2023

Заморозить цены на тарифы и поговорить с редкими животными: дайджест новостей от Tele2

Компания предлагает клиентам любых операторов бесплатно подключить мультиподписку до 31 декабря, новым пользователям – заморозить цены на тарифы до конца 2025 года, а действующим абонентам – спасти диких животных с помощью звонка.

Ярослава Грин

Интернет и ИТРоссия Иркутск

33700

30.11.2023

Лица Сибири

Лобанов Александр

Воронова Татьяна

Степанов Александр

Газизов Марсель

Старцев Евгений

Кез Элеонора

Афонин Юрий

Серышев Михаил

Косяков Анатолий

Звонарев Сергей