Стоит ли доверять мобильным приложениям?

Почти все мобильные приложения ведут обработку персональных данных пользователя. Другой вопрос: злоупотребляют ли они нашими данными?

Утечки есть

Ранее в мае компания Check Point, специализирующаяся на информационной безопасности, опубликовала исследование, которое показало, что около двух десятков приложений на смартфонах с операционной системой Android оставили открытыми личные данные более 100 миллионов пользователей. 

Не всегда виновниками утечки данных были именно мобильные приложения. В некоторых случаях вред мог быть осуществлён и в отношении самих разработчиков приложений. Для исследования были изучены 23 приложения из Google Play Store. В выборке были программы, загруженные от 10 тысяч до 10 миллионов раз.

Среди выявленных проблем эксперты отметили некорректную конфигурацию баз данных, push-уведомлений и ключей облачного хранилища. Специалисты считают, что это открывает возможность для утечки данных пользователей: паролей, номеров телефонов, сообщений из чатов, фотографий, отметок местоположений, резервных копий данных, истории браузера.

Если говорить о частностях: исследователям легко удалось получить данные, принадлежащие пользователям приложения такси T`Leva, в том числе сообщения между водителями и пассажирами, полные имена водителей, номера телефонов и маршруты поездок клиентов. А в приложении Screen Recorder и iFax специалисты обнаружили, что ключи доступа к облачному хранилищу встроены в сами приложения, что даёт злоумышленникам возможность похищать хранящиеся в облаке данные.

В компании «Ростелеком-Солар» рассказывают, что большинство россиян даже не подозревают, какую именно информацию собирают о них приложения.

«Уровень защиты данных у мобильных приложений, установленных из официальных магазинов, значительно выше, чем у тех, которые были скачаны из непроверенных источников. Официальные магазины приложений Google Play и Apple Store в обязательном порядке анализируют все приложения на наличие в их коде вредоносных компонентов прежде, чем разместить какую-либо программу в открытом доступе на своих площадках», — рассказал руководитель группы развития центра продуктов Solar Dozor компании «Ростелеком-Солар» Алексей Кубарев (цитата по «Российской газете»).

Читайте пользовательское соглашение

Не рекомендуется устанавливать приложения из непроверенных источников. Особенно без проверки антивирусом. Именно в этом случае высок риск утечки данных.

Но даже приложения, прошедшие модерацию официальных магазинов, собирают персональные данные и информацию о пользовательской активности — и делают это легитимно. Специально для этого разработчики программ составляют пользовательское соглашение, без принятия которого человек не сможет воспользоваться приложением. В таком соглашении детально прописано, какие персональные данные приложение намерено обрабатывать. Если вы переживаете за сохранность своих персональных данных, с таким соглашением стоит ознакомиться внимательно. В документе также регламентируются права разработчика на использование и передачу данных третьим лицам и цели этих операций.

Читайте также:

Как «угоняют» аккаунты

Соцсети следят за нами и подсовывают рекламу: это норм?

URL: https://babr24.net/msk/?ADE=214387

Bytes: 3463 / 3178

Версия для печати

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Автор текста: Алиса Беглова, обозреватель.

На сайте опубликовано 257 текстов этого автора.

Другие статьи в рубрике "Интернет и ИТ" (Россия)

Исследование: Большинство абонентов Т2 не отвечает на звонки с незнакомых номеров

Компания Т2 провела опрос среди своих абонентов, чтобы определить, как они реагируют на типичные мошеннические схемы. Мобильный оператор выяснил, как клиенты относятся к звонкам с незнакомых номеров и сообщениям от «коллег» и «друзей».

Саша Савельева

Интернет и ИТРоссия

1129

27.03.2025

Т2 добавит 300 Гб обладателям новых смартфонов вне зависимости от места покупки девайса

Мобильный оператор T2 запускает акцию для владельцев новых моделей смартфонов. Компания предоставляет им дополнительный пакет интернет-трафика. Клиенты получат 300 Гб на один год или подписку MiXX S на шесть месяцев, которая добавит аналогичный объем трафика.

Саша Савельева

Интернет и ИТРоссия

2761

25.02.2025

В 2024 году бот Т2 отвлекал мошенников 18 миллионов минут

В 2024 году 75 миллионов скам-звонков в сети Т2 оказались заблокированы. Остальные попали на специального бота, который заговаривал мошенникам зубы и отвлекал их от реальных людей.

Саша Савельева

Интернет и ИТРоссия

10984

31.01.2025

Провал "Эльбруса". Замена серверов на отечественных процессорах оказалась невозможной

Процесс перехода государственных органов на использование отечественного компьютерного оборудования столкнулся с определёнными трудностями. В частности, Министерство внутренних дел (МВД) столкнулось с проблемами при эксплуатации серверов на базе микропроцессора «Эльбрус», разработанных АО «МЦСТ».

Виктор Горбунов

Интернет и ИТНаука и технологииРоссия

9089

16.11.2024

Минцифры РФ и Роскомнадзор всё-таки решились наступить на грабли "больших групп"

Минцифры РФ и Роскомнадзор, несмотря на жесткую критику, подготовили правила ведения каналов в соцсетях с аудиторией более 10 тысяч человек.

Максим Бакулев

Интернет и ИТОбществоПолитикаРоссия

39843

07.10.2024

T2 обновила подписку MiXX в партнерстве с Яндекс Плюсом

Теперь у пользователей MiXX есть доступ к фильмам и сериалам на Кинопоиске, Яндекс Музыке в lossless-качестве, кешбэку баллами Плюса.

Саша Савельева

Интернет и ИТРоссия

10181

24.09.2024

Блогнот. Казус Дурова. Как это работает

1️⃣ Данных в мире очень много. За 15 лет физическое количество данных (data) выросло в 66 раз. Ежегодный прирост – больше, чем производилось этих самых данных 10 лет назад. И немалую часть этих данных генерируют сами пользователи, размещая контент в соцсетях или реагируя на него.

Глеб Кузнецов

Интернет и ИТРасследованияМир

12063

31.08.2024

Инсайд. Что стоит за законом о "деанонимизации Телеграма"

Закон о "деанонимизации Телеграма", по всем признакам, в ближайшее время будет принят Госдумой. Главный "запретитель" страны, депутат Госдумы Александр Хинштейн, уже говорит об этом как о свершившемся факте. Что именно предполагается сделать. 1.

Василий Чайкин

Интернет и ИТПолитикаРасследованияРоссия

45199

31.07.2024

Новый смартфон или подписка-конструктор: идеи подарков к 8 марта

Современные леди оценят: Tele2 поделился отличными вариантами подарков на 8 марта. Новый смартфон или подписка на любимые сервисы? Зачем выбирать, если можно подарить и то, и другое – ведь у Tele2 хорошие скидки в преддверии праздника.

Саша Савельева

Интернет и ИТРоссия

14076

29.02.2024

Иркутский Телеграм: новое племя. Предпочтения читателей в январе 2024

Скажи, кто твой друг, и я скажу, кто ты. Или в современном прочтении: скажи мне, чьи новости ты читаешь, а я скажу, что ты за человек.

Глеб Севостьянов

Интернет и ИТПолитикаОбществоМир Иркутск

15272

06.02.2024

На что способен мобильный тариф: Tele2 напомнила клиентам о своих уникальных фишках

Многие считают, что тарифы сотовых операторов примерно одинаковы, – различие только в цене и наполнении пакета. На самом деле, это далеко не так. Точнее, не у всех.

Саша Савельева

Интернет и ИТРоссия

14882

25.01.2024

Эксперты рассказали, где россиянам торговать криптовалютой после ввода санкций

В 2022 году из-за обострения геополитической обстановки многие криптоплатформы заблокировали доступ для граждан РФ или ограничили их функционал. Регуляторы из ЕС и США сделали ведение бизнеса невозможным, что вынудило даже наиболее лояльные площадки прекратить обслуживание россиян.

Ярослава Грин

Интернет и ИТЭкономика и бизнесРоссия

57158

21.12.2023

Лица Сибири

Кохо Мария

Бальжиров Баир

Ершов Дмитрий

Макеев Сергей

Резников Владимир

Лесовой Виктор

Рыбникова Анна

Куриленко Юрий

Шарков Сергей

Яшников Юрий