• В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка

    Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять произвольный код на устройствах компании Apple, оснащённых процессорами поколений A12 и A13.
    Читать дальше
  • Commodore анонсировала кнопочный смартфон-раскладушку за $499 (3 фото)

    Когда новым руководителем остатков легендарной Commodore стал энтузиаст ретротехники Кристиан Симпсон (Christian Simpson), было принято решение, что компания начнёт двигаться вперёд с того места, на котором остановилась оригинальная Commodore. В результате на рынке появились портативные консоли, вдохновлённые легендарной Commodore 64. Теп...
    Читать дальше
  • Создатели Midjourney представили продвинутую альтернативу МРТ

    Компания Midjourney, известная своими генераторами изображений, неожиданно показала проект совсем другого масштаба. Компания представила прототип устройства для полного сканирования тела человека с помощью ультразвука.
    Читать дальше
  • Миллиарды потрачены впустую: NASA похоронило проект окололунной станции Gateway

    NASA фактически поставило крест на будущем центрального элемента окололунной станции Gateway — жилом модуле HALO. По данным источников, агентство попросило компанию Northrop Grumman остановить работы по HALO. Это заставило её начать перевод большей части затронутых проблемой сотрудников на другие программы. Northrop Grumman получила на пр...
    Читать дальше
  • Робот размером с теннисный мяч успешно проехал по Луне (3 фото)

    Японский робот SORA-Q доказал, что даже крошечные аппараты могут быть полезны в исследовании космоса. Как стало известно, машина диаметром всего 8 сантиметров и весом 250 граммов проработала на Луне около 100 минут после посадки миссии SLIM в январе 2024 года.
    Читать дальше

В российских мобильных госприложениях обнаружили иностранные трекеры-шпионы

1 февраля 2021 | Просмотров: 9 033 | Интересное / Новости IT

Информационная эра вынуждает людей постоянно использовать мобильные приложения, помогающие решать множество насущных проблем. Однако при этом разработчики приложений непрерывно собирают пользовательские данные для продвижения своего бизнеса через рекламу. Многие государственные организации разрабатывают собственные приложения для поставки госуслуг и повышения эффективности работы с гражданами.

Особенно такие приложения стали популярными в период карантинных ограничений. Исследование проведенное некоммерческой организацией АНО «Информационная культура» обнаружило, что большая часть государственных приложений использует встроенные сторонние трекеры (20 различных трекеров), позволяющие третьим лицам получить доступ к конфиденциальной информации о российских гражданах.

Специалисты изучили 44 приложения, разработанные для государственных и муниципальных органов. Помимо 20 встроенных трекеров было выявлено 88 решений, позволяющих получить доступ к различным функциям мобильного устройства.

Было обнаружено, что 88% приложений из 44 исследованных, имели как минимум один встроенный трекер, который можно применить для отслеживания действий пользователей и получить информацию о них через мобильные приложения. Из этих трекеров 86% принадлежит компаниям зарегистрированным в США, а приложение «Услуги РТ» работает с трекером от компании с японской юрисдикцией. 43% или 19 приложений из исследованных экспертами, передают данные не менее как трем компаниям владеющим следящими трекерами. Практически во всех приложениях присутствуют трекеры от компаний Facebook и Google.

Все исследованные приложения осуществляют не меньше 5 запросов на доступ к функциям и данным устройства. Половина из трекеров, выявленных в государственных мобильных приложениях, относятся к аналитическому типу, сведения о геолокации получают 15% трекеров и 15% получают данные для использования в маркетинговых и рекламных целях.

Каждое из приложений использует как минимум одно потенциально опасное разрешение. Наиболее часто запрашивается разрешение на доступ к чтению и записи во внешнее хранилище данных, доступ к местоположению устройства, его камере и информации о самом устройстве.

На основании исследования эксперты АНО «Информационная культура» предлагают ввести госрегулирование разработки мобильных приложений для государственных органов, разработать методику по использованию трекеров в приложениях, создающихся за счет бюджетных средств, проводить регулярный мониторинг соблюдения требований по приватности граждан в мобильных государственных приложениях.

Источник: ixbt

Комментарии: 1

  1. Joovira
    1 февраля 2021 14:30 Joovira
    Вот тебе и иностранные агенты, а они "гульфика" в них записали
    + 5
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.