Valtion mekot siirtävät tietoja venäläisille ulkomaisille yrityksille

Anonim
Valtion mekot siirtävät tietoja venäläisille ulkomaisille yrityksille 15244_1

Tietoturvallisuusasiantuntijat ANO "InfoLUPTURE" tutkivat useita suosittuja hallituksen sovelluksia ja totesivat, että ne lähettävät käyttäjätietoja kolmansille osapuolille. Sisäasiainministeriö totesi, että seurantakäytön käyttö tässä tapauksessa on yleinen käytäntö.

ANO: n asiantuntijat tutkivat useita tusinaa valtion mobiilisovelluksia ("Active Citizen", "Moskovan valtion palvelut", "Moskovan kuljetus", "verot FL", "Dobyol", "My My Energy Company", " Zaryadye "ja monet muut) ja totesi, että 88% kaikista tutkittuista ohjelmista on sisäänrakennettu seuranta, joka lähettää käyttäjätietoja kolmansien osapuolten (mukaan lukien ulkomaiset) yritykset.

Tracker mobiilisovellusten tilanteessa - palvelu, jota käytetään käyttäjän toimintojen ja henkilötietojen valvomiseen mobiilisovellusten kautta. ANO: n InfoCulture "-asiantuntijat havaitsivat, että valtion sovelluksista löydetty valtava määrä seuraa Amerikan organisaatioita (noin 86%) ja" RT Services "-ohjelman seuranta on japanilainen yritys.

Lisäksi asiantuntijat selkiytyivät, että kaikki muistio tutki käyttäjille ainakin yksi lupa, jonka Google Plays viittaa "vaaraton" luokkaan.

Ivan Betin, ANO: n työntekijä "Infoculture", sanoi: "Meillä oli yksi perustehtävä - analyysi seurantavalmisteista, jotka koskevat valtion sovelluksissa. Analysoimme Androidissa työskentelevät sovellukset ja olivat Google Playssa. Tutkimme 44 hakemusta, jotka luotiin valtion rakenteilla tai valtion omistamilla yrityksillä. Nämä ovat suosittuja sovelluksia, ja koska se osoittautui, ei varsin turvallinen. "

Päätökset epäonnistuneista valtion sovelluksista, he eivät hyväksyneet digitaalisen kehityksen ministeriötä, viestintä- ja massaviestintää. Tästä huolimatta Oleg Kachanov puhui varainministeri: "Ministeriöemme päätökset ovat enimmäistaso, täysin täyttävät kaikki tietoverkkojen sääntelyviranomaisten vaatimukset. Haluaisin myös muistuttaa, että seurantakäytön käyttö on yleisesti hyväksytty käytäntö. Esimerkiksi joissakin hallitusten sovelluksissa on push-ilmoituksia, jotka eivät yksinkertaisesti toimi, jos ei ole asianmukaista seuranta. Ja kaikki luottamukselliset käyttäjätiedot ovat 100% suojattuja eikä niitä lähetetä missään. "

ANO "InfoCulture" -tutkimus kommentoi molempia Moskovan tietotekniikan osasto: "CorryLytics, Analytics ym.) Älä kerätä ja älä käytä henkilökohtaisia ​​käyttäjätietoja. Nämä palvelut ovat olennainen osa Google Firebase -alusta, joka tarjoaa infrastruktuuripalveluja mobiilisovellustoiminnon luomiseksi ja toteuttamiseksi. Tällaisten palvelujen soveltaminen nykyaikaisissa sovelluksissa on vain standardi. Ilman sitä on mahdotonta kuvitella sovellusten soveltamisen täydellistä toimintaa ja seurantaa. Tämäntyyppisten palveluiden käyttö edellyttää sovellusten toimivuutta, parantaa käyttöliittymän mukavuutta, ohjelman vakautta. "

Mielenkiintoisempi materiaali Cisoclub.ru. Tilaa meille: Facebook | VK | Twitter | Instagram | Telegram Zen | Messenger | ICQ uusi | YouTube | Pulssi.

Lue lisää