State Kjoler Overfør data til russere til udenlandske virksomheder

Anonim
State Kjoler Overfør data til russere til udenlandske virksomheder 15244_1

Eksperter på cybersikkerhed Ano "Infoculture" undersøgte flere populære regeringsapplikationer og fandt ud af, at de sender brugerdata til tredjepart. Indenrigsministeriet fastslog, at brugen af ​​trackers i dette tilfælde er almindelig praksis.

Specialister af Ano "Infoculture" studerede flere dusin state mobile applikationer ("Active Citizen", "Moskva State Services", "Moskva Transport", "Skatterfl", "Dobyol", "Min Moskva", "My Energy Company", " Zaryadye "og mange andre) og fandt, at i 88% af alle de studerede programmer er der en indbygget tracker, der overfører brugerinformation til tredjepart (herunder udenlandske) virksomheder.

Tracker i en situation med mobilapplikationer - en tjeneste, der bruges til at overvåge brugerhandlinger og personlige data via mobile applikationer. Eksperter fra Ano "Infoculture" viste, at et stort antal trackers, der findes i statsapplikationer, tilhører amerikanske organisationer (ca. 86%), og en tracker fra "RT Services" -applikationen er et japansk selskab.

Derudover afklaredes eksperter, at alt memorandum studerede beder om brugere mindst en tilladelse, som Google Play refererer til kategorien "Usikre".

Ivan Betin, en medarbejder hos Ano "Infoculture", sagde: "Vi havde en grundlæggende opgave - en analyse af trackers, der gælder i statsapplikationer. Vi analyserede de applikationer, der arbejdede under Android og var på Google Play. Vi studerede 44 ansøgninger, der blev oprettet af statslige strukturer eller statsejede virksomheder. Disse er populære applikationer, og som det viste sig, ikke helt sikkert. "

Med konklusioner om mislykkede statsapplikationer var de ikke enige om ministeriet for digital udvikling, kommunikation og massekommunikation. Ved denne lejlighed talte Oleg Kachanov, viceminister: "Beslutningerne fra vores ministerium har et maksimalt beskyttelsesniveau, opfylder fuldt ud alle kravene i cybersikkerhedsregulatorer. Jeg vil også gerne minde om, at brugen af ​​trackers er en generelt accepteret praksis. For eksempel er der i nogle offentlige applikationer skubbetegnelser, der simpelthen ikke fungerer, hvis der ikke er nogen passende tracker. Og alle fortrolige brugeroplysninger er 100% beskyttet og overføres ikke overalt. "

Undersøgelsen af ​​Ano "Infoculture" kommenterede både Moskva Information Technologies Department: "Crashlytics, Analytics og andre) indsamler ikke og bruger ikke personlige brugerdata. Disse tjenester er en integreret del af Google Firebase-platformen, som giver infrastrukturtjenester til at oprette og implementere mobilapplikationsfunktionaliteten. Anvendelse af sådanne tjenester i moderne applikationer er blot en standard. Uden det er det umuligt at forestille sig den fulde funktion og overvågning af anvendelsen af ​​applikationer. Brugen af ​​denne type tjenester er nødvendig for at optimere applikationernes funktionalitet, forbedre bekvemmeligheden af ​​grænsefladen, programstabiliteten. "

Mere interessant materiale på cisoclub.ru. Abonner på os: Facebook | Vk | Twitter | Instagram | Telegram | Zen | Messenger | ICQ NYE | YouTube | Puls.

Læs mere