Бомба замедленного действия: зачем приложения с дешевыми товарами собирают ваши данные?

25 сентября 2024
16:30
27
В Чехии существует несколько приложений для электронных покупок, которые требуют нестандартных разрешений на устройстве пользователя. Таким образом, они могут собирать чрезмерное количество пользовательских данных, включая персональные. Как правило, речь идет о приложениях, которые привлекают к покупкам по очень низким ценам. Об этом предупреждают Управление по защите персональных данных (ÚOOÚ) и Национальное управление по кибер- и информационной безопасности (NCIS).
«Существуют приложения для электронных покупок, доступные внутри страны, которые имеют реальную возможность того, что их главной целью является не финансовая выгода, а сбор большого количества данных», — говорится в заявлении NÚKIB.

Однако орган кибербезопасности не уточнил, о каких именно приложениях идет речь. «Чрезвычайно низкие цены в отдельных интернет-магазинах могут быть привлекательными, но, тем не менее, они могут нести определенные риски, поскольку можно предположить, что поставщик получает реальную плату за услуги и товары другими способами, например, путем чрезмерного сбора персональных данных пользователей приложений, используемых не только для обработки заказа товара — например, для передачи их третьим лицам за определенную плату», - говорится в сообщении ведомства.

«Как правило, такие приложения требуют различной степени разрешений на устройстве пользователя, некоторые из которых совершенно законны, а некоторые кажутся совершенно излишними с точки зрения цели приложения, то есть покупки и продажи товаров», — заявили представители кибербезопасности.

Они подчеркнули, что речь идет о разрешениях на доступ к местоположению, контактам, видео и другим файлам, хранящимся на устройстве.

«Операторы рассматриваемых приложений работают в разных законодательных средах, и в некоторых случаях требования государства к операторам могут быть нестандартными с точки зрения чешского или европейского законодательства, например, в связи с обязательством оператора сотрудничать со спецслужбами той или иной страны», — добавили сотрудники NÚKIB.

Орган опубликовал обращение, чтобы предупредить пользователей о том, что они должны следить за разрешениями приложений для интернет-магазинов и не выдавать им необходимые разрешения в случае каких-либо неясностей или отсутствия информации.

За последние пять лет несколько антивирусных компаний, таких как Avast и Kaspersky, провели опросы о том, как пользователи относятся к разрешениям приложений. Результаты всегда были одинаковыми. Примерно четверть респондентов не обращают внимания на это.

Иными словами, если им нравится приложение и они хотят его установить, их совершенно не волнует, что оно будет делать на их устройстве. По мнению экспертов по безопасности, это бомба замедленного действия.

Это лишь вопрос времени, когда приложение, записывающее на микрофон или камеру, нарушит их частную жизнь. Мошенники могут злоупотреблять правами отдельных приложений, чтобы удаленно подслушивать пользователей или записывать их с помощью встроенной камеры мобильного телефона или планшета.

По сути, приложение с расширенными правами может вести себя на устройстве как вирус - с той лишь разницей, что люди сами устанавливают такую программу на свои устройства.

Многие люди до сих пор не знают принципов защиты при использовании веб-камеры и не ознакомились с основными элементами кибербезопасности», - говорит Марина Титова, эксперт по безопасности компании Kaspersky.

Недооцененное рекламное ПО

«Мы всегда должны читать в условиях предоставления услуг, какие данные о нас собирает приложение, какая компания ими управляет и с кем они передаются. Это поможет нам решить, хотим ли мы вообще пользоваться этим приложением или какие разрешения мы хотим ему дать. По возможности следует давать приложениям только необходимые для работы разрешения и предоставлять им как можно меньше информации о себе», - рекомендует Мартин Йиркал, руководитель группы аналитиков пражского исследовательского офиса Eset.

Он подчеркнул, что люди, которые не обращают внимания на разрешения, часто запускают рекламное ПО на своих Android-смартфонах или планшетах через мобильные приложения. С помощью этих вредоносных кодов злоумышленники не пытаются похитить конфиденциальные данные, но отображают на зараженном компьютере избыточную рекламу, от которой затем получают прибыль.

Атаки Adware не столь разрушительны, как вирусы ransomware или аналогичные коварные вредоносные коды, но они все равно могут сделать использование телефонов и планшетов очень неприятным. Так что недооценивать рекламное ПО определенно не стоит.

Лучше не устанавливать

В любом случае, при установке приложения следует всегда проверять, какие разрешения оно запрашивает. Если, например, прогноз погоды или гороскоп требует доступ к камере, то, скорее всего, что-то не так. В этом случае лучше вообще не устанавливать приложение.

Также рекомендуется скачивать программы только из официальных магазинов, а перед загрузкой читать отзывы пользователей, которые уже установили программу. Во многих случаях люди прямо указывают на недобросовестное поведение разработчиков приложений.

«Не устанавливайте приложения для электронной коммерции с подобными рисками на устройства, где вы работаете с конфиденциальными данными, например, через онлайн-банкинг или государственные системы», - говорится в рекомендации NÚKIB.

Пользователям также посоветовали, что если они заинтересованы в совершении покупки по привлекательной цене, то лучше удалить приложение с телефона сразу после получения товара. Это особенно актуально, если они не хотят совершать повторные покупки, иначе приложение может продолжать собирать информацию о них.
Пока никто не комментировал, будьте первым
Добавить комментарий
Для добавления комментария войдите или зарегистрируйтесь
ЧИТАЙТЕ ПО ТЕМЕ :
19:00
17 СЕНТЯБРЯ 2024
505
По словам министра здравоохранения Властимила Валека (TOP 09), в затопленных районах готовится бесплатная и добровольная вакцинация против гепатита А. Также решается вопрос с поставками лекарств, а...
21:00
16 СЕНТЯБРЯ 2024
2447
У вас дома валяется куча мобильных телефонов, которыми вы больше не пользуетесь? Если эти устройства еще в рабочем состоянии, вы можете воспользоваться услугами компаний, предлагающих выкуп...
19:30
12 СЕНТЯБРЯ 2024
1272
Škoda Auto запустила возможность оплаты топлива на автозаправочных станциях в Чехии прямо с дисплея в автомобиле, то есть без необходимости идти к кассе. В настоящее время эту услугу предлагают...
15:00
11 СЕНТЯБРЯ 2024
15327
Кровавое вторжение российских войск на их территорию привело к тому, что украинские футболисты уже более двух лет не играли на своей родине. Во вторник вечером они проиграли 2:3 чехам в матче Лиги...
13:30
10 СЕНТЯБРЯ 2024
1575
В Чехии на этой неделе резко похолодало. Вместе с осенней погодой наступает сезон простуд, гриппа и covid-19. По мнению экспертов, при снижении температуры увеличится заболеваемость ковидом.
08:00
9 СЕНТЯБРЯ 2024
610
Компания Servodata выиграла конкурс на поставку системы для оцифровки управления строительством. Об этом сообщил министр регионального развития Иван Бартош в эфире телеканала Nova. Первоначальному...
17:00
8 СЕНТЯБРЯ 2024
870
К концу срока проведения всеобщих выборов 2025 года почти все пособия и субсидии можно будет оформить в цифровом виде. В следующем году люди смогут подавать онлайн-заявления на получение пособий по...
18:30
7 СЕНТЯБРЯ 2024
1659
Несколько пожарных расчетов с утра субботы тушили пожар на крыше бассейна в городе Чески-Крумлов. Пламя вспыхнуло в перекрытиях крыши, пришлось отключить фотоэлектрические панели. Следователи...
13:00
7 СЕНТЯБРЯ 2024
1113
Ученый Томаш Чижмар из Института технологии приборостроения Академии наук Чешской Республики в Брно внес значительный вклад в разработку эндоскопа с волокном толщиной с человеческий волос. Он...
18:00
6 СЕНТЯБРЯ 2024
1291
Подразделение 29155 российской военной разведки ГРУ, агенты которого Анатолий Чепига и Александр Мишкин подозреваются в организации взрыва во Врбетице, также стояло за многочисленными хакерскими...
08:00
3 СЕНТЯБРЯ 2024
843
Группа талантливых чешских студентов сумела не только изобрести, но и построить космический спутник, а теперь им удалось добиться того, чтобы он действительно полетел в космос. К концу года он...
14:00
2 СЕНТЯБРЯ 2024
1444
Больше всего в этом году в Чехии сократилось количество компаний, принадлежащих белорусам и россиянам. Напротив, быстрее всего увеличивается число собственников фирм из Венгрии и Словакии. Это...
11:00
31 АВГУСТА 2024
952
Четверть родителей потратят на начало учебного года более 5 000 крон. Почти треть потратит от 3 000 до 5 000 крон. Большинство из них оплачивают обувь и одежду для детей, затем следуют школьные...
20:00
29 АВГУСТА 2024
2390
Чешские потребители давно ждали государственных поощрений, которые сделали бы покупку чисто электрического автомобиля более доступной. В марте этого года программа субсидирования покупки...
08:00
29 АВГУСТА 2024
1579
После запрета на амальгаму в 2026 году даже взрослые смогут поставить на зубы пломбы, полностью оплачиваемые медицинской страховкой. Информацию Чешской стоматологической палаты (ČSK) подтвердило...