• В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка

    Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять произвольный код на устройствах компании Apple, оснащённых процессорами поколений A12 и A13.
    Читать дальше
  • Telegram через суд обжаловал блокировку в Индии

    Администрация мессенджера Telegram подала в суд в Нью-Дели иск, в котором оспорила распоряжение властей страны о временной блокировке платформы в целях предотвращения мошенничества на экзаменах.
    Читать дальше
  • Commodore анонсировала кнопочный смартфон-раскладушку за $499 (3 фото)

    Когда новым руководителем остатков легендарной Commodore стал энтузиаст ретротехники Кристиан Симпсон (Christian Simpson), было принято решение, что компания начнёт двигаться вперёд с того места, на котором остановилась оригинальная Commodore. В результате на рынке появились портативные консоли, вдохновлённые легендарной Commodore 64. Теп...
    Читать дальше
  • AST SpaceMobile начала запускать гигантские интернет-спутники пачками — в космос отправлены BlueBird 8, 9 и 10

    AST SpaceMobile отправила на орбиту три новых интернет-спутника — BlueBird 8, 9 и 10. Это была первая для компании пакетная отправка аппаратов, что стало решительным шагом к более быстрому созданию её собственной спутниковой сети с прямым подключением обычных смартфонов. Раньше каждый из гигантских спутников BlueBird отправлялся на орбиту...
    Читать дальше
  • Telegram не смог отменить временную блокировку в Индии

    Администрация Telegram проиграла в индийском суде иск о снятии временной блокировки платформы в стране. Суд в Нью-Дели постановил, что действия правительства, направленные на защиту информации, связанной с экзаменом для поступления в медицинские вузы, являются законными и разумными.
    Читать дальше

В российских мобильных госприложениях обнаружили иностранные трекеры-шпионы

1 февраля 2021 | Просмотров: 9 028 | Интересное / Новости IT

Информационная эра вынуждает людей постоянно использовать мобильные приложения, помогающие решать множество насущных проблем. Однако при этом разработчики приложений непрерывно собирают пользовательские данные для продвижения своего бизнеса через рекламу. Многие государственные организации разрабатывают собственные приложения для поставки госуслуг и повышения эффективности работы с гражданами.

Особенно такие приложения стали популярными в период карантинных ограничений. Исследование проведенное некоммерческой организацией АНО «Информационная культура» обнаружило, что большая часть государственных приложений использует встроенные сторонние трекеры (20 различных трекеров), позволяющие третьим лицам получить доступ к конфиденциальной информации о российских гражданах.

Специалисты изучили 44 приложения, разработанные для государственных и муниципальных органов. Помимо 20 встроенных трекеров было выявлено 88 решений, позволяющих получить доступ к различным функциям мобильного устройства.

Было обнаружено, что 88% приложений из 44 исследованных, имели как минимум один встроенный трекер, который можно применить для отслеживания действий пользователей и получить информацию о них через мобильные приложения. Из этих трекеров 86% принадлежит компаниям зарегистрированным в США, а приложение «Услуги РТ» работает с трекером от компании с японской юрисдикцией. 43% или 19 приложений из исследованных экспертами, передают данные не менее как трем компаниям владеющим следящими трекерами. Практически во всех приложениях присутствуют трекеры от компаний Facebook и Google.

Все исследованные приложения осуществляют не меньше 5 запросов на доступ к функциям и данным устройства. Половина из трекеров, выявленных в государственных мобильных приложениях, относятся к аналитическому типу, сведения о геолокации получают 15% трекеров и 15% получают данные для использования в маркетинговых и рекламных целях.

Каждое из приложений использует как минимум одно потенциально опасное разрешение. Наиболее часто запрашивается разрешение на доступ к чтению и записи во внешнее хранилище данных, доступ к местоположению устройства, его камере и информации о самом устройстве.

На основании исследования эксперты АНО «Информационная культура» предлагают ввести госрегулирование разработки мобильных приложений для государственных органов, разработать методику по использованию трекеров в приложениях, создающихся за счет бюджетных средств, проводить регулярный мониторинг соблюдения требований по приватности граждан в мобильных государственных приложениях.

Источник: ixbt

Комментарии: 1

  1. Joovira
    1 февраля 2021 14:30 Joovira
    Вот тебе и иностранные агенты, а они "гульфика" в них записали
    + 5
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.