Рубрикатор |
Все новости | Новости отрасли |
Приложения для онлайн-знакомств сравнительно защищены
30 октября 2017 |
Эксперты «Лаборатории Касперского» проанализировали самые популярные приложения для онлайн-знакомств и выяснили, какие угрозы они несут, а также какие данные о пользователе из них могут получить злоумышленники.
Анализ был проведен для Tinder, Bumble, OK Cupid, Badoo, Mamba, Zoosk, Happn, Paktor и мессенджера с возможностью знакомств WeChat. Во всех случаях рассматривались версии как для Android, так и для iOS.Специалисты проверили приложения на следующие угрозы: возможность отследить пользователя, найти его настоящие имя и фамилию, перехватить данные от приложения (как в зашифрованном, так и в незашифрованном виде). Эксперты также оценили риск перехвата сообщений и воровства токенов (идентификационных ключей сторонних сервисов, в частности Facebook) с применением прав суперпользователя на устройстве.
Как показал анализ, некоторые приложения практически не защищают личную информацию. Но в целом ситуация не настолько плохая, какой могла бы быть. Например, приложение WeChat можно считать самым безопасным из протестированных. Главный риск его использования связан с определением местоположения, однако больше никаких данных злоумышленники перехватить не смогут.
Популярное в России приложение Badoo, наоборот, не раскрывает местоположение пользователя, а также исключает возможности сталкинга, однако злоумышленники могут реализовать перехват сообщений или использовать токен для получения доступа к аккаунту. Еще одно распространенное среди российских пользователей приложение Tinder, по мнению экспертов, несет больше угроз: показывает геолокацию, дает возможность перехватить данные внутри зашифрованного соединения, а также сообщения пользователя. В то же время Paktor или Happn подвержены сразу нескольким рискам, начиная от раскрытия настоящих имени и фамилии и заканчивая, например, несанкционированным доступом к сообщениям.
«Лаборатория Касперского» сообщила о результатах анализа тем разработчикам приложений, у кого были найдены серьезные проблемы. Некоторые из уязвимостей уже исправлены.
«Само собой, мы не будем кого-то отговаривать от использования приложений для знакомств, однако хотели бы дать несколько рекомендаций, как делать это безопаснее. Во-первых, весьма актуальны наши универсальные советы — при использовании приложений для знакомств избегать публичных точек доступа Wi-Fi, особенно незащищенных паролем; применять технологии VPN для безопасного соединения по общественному каналу Wi-Fi, установить на смартфон защитное решение, которое обнаружит вредоносное ПО и предупредит пользователя о мошенниках. Во-вторых, не стоит указывать место работы, равно как и другую информацию, позволяющую вас идентифицировать. Знакомьтесь безопасно», — отметил Роман Унучек, антивирусный эксперт «Лаборатории Касперского».
Заметили неточность или опечатку в тексте? Выделите её мышкой и нажмите: Ctrl + Enter. Спасибо!
Читайте также:
STEP LOGIC внедрил комплексное решение для защиты ОКИИ на горнодобывающем предприятии
beeline cloud и «Лаборатория Касперского» запустили Cloud SD-WAN
В 2023 году число заблокированных фишинговых ссылок в России выросло в 5 раз
«Лаборатория Касперского» и билайн объединяют усилия в борьбе с мошенничеством
Оставить свой комментарий:
Комментарии по материалу
Данный материал еще не комментировался.