שמלות המדינה להעביר נתונים לרוסים לחברות זרות

Anonim
שמלות המדינה להעביר נתונים לרוסים לחברות זרות 15244_1

מומחים על Cybersecurity Ano "InfoCulture" חקר כמה יישומים ממשלתיים פופולריים ומגלה כי הם שולחים נתוני משתמש לצדדים שלישיים. משרד העניינים הפנימיים ציין כי השימוש בעוקדים במקרה זה הוא נוהג נפוץ.

מומחים של אנו "InfoCull '" למד כמה עשרות יישומים ניידים המדינה ("אזרח פעיל", "שירותי המדינה מוסקבה", "מוסקבה הובלה", "מסים FL", "דוביול", "מוסקבה" שלי, חברת האנרגיה שלי "," Zaryadye "ועוד רבים אחרים) ומצאו כי ב 88% מכלל התוכניות שנלמדו יש מובנית, העברת מידע משתמש לחברות של צד שלישי (כולל זרות).

Tracker במצב עם יישומים ניידים - שירות המשמש לפקח פעולות משתמש נתונים אישיים באמצעות יישומים ניידים. מומחים מאנו "InfoCull 'מצאו כי מספר עצום של עוקבים שנמצאו בבקשות המדינה שייכים לארגונים אמריקאים (כ -86%), ומעקב אחר יישום" שירותי RT "היא חברה יפנית.

בנוסף, מומחים הבהירו כי כל התזכיר למד לבקש משתמשים לפחות רשות אחת ש- Google Play מתייחס לקטגוריה של "לא בטוח".

איוון בטין, עובד של אנו "InfoCull", אמר: "היתה לנו משימה בסיסית אחת - ניתוח של עוקבים החלים בבקשות המדינה. ניתחנו את היישומים שעבדו תחת אנדרואיד והיו ב- Google Play. למדנו 44 בקשות שנוצרו על ידי מבני המדינה או חברות בבעלות המדינה. אלה יישומים פופולריים, וכפי שהתברר, לא בטוח למדי. "

עם מסקנות לגבי יישומים לא מוצלחים, הם לא הסכימו למשרד הפיתוח הדיגיטלי, התקשורת וההמונים. בהזדמנות זו, דיבר אולג קאכנוב, סגן שר: "החלטות של המשרד שלנו יש רמה מקסימלית של הגנה, לענות על כל הדרישות של הרגולטורים cybersecurity. אני גם רוצה להזכיר לך כי השימוש בעוקדים הוא תרגול מקובל בדרך כלל. לדוגמה, בכמה יישומים ממשלתיים יש הודעות לדחוף כי פשוט לא יעבוד אם אין גשש מתאים. וכל פרטי המשתמש הסודיים הוא 100% מוגן והוא לא מועבר בכל מקום. "

המחקר של Ano "InfoCull" העיר על מחלקת טכנולוגיות מידע מוסקבה: "crashlytics, ניתוח ואחרים) אינם אוספים ואינם משתמשים בנתוני משתמש אישיים. שירותים אלה הם חלק בלתי נפרד מהפלטפורמת Google FireBase, המספקת שירותי תשתית ליצור וליישם את הפונקציונליות היישום הניידת. החלת שירותים כאלה ביישומים מודרניים היא רק תקן. בלעדיו, אי אפשר לדמיין את התפקוד המלא והניטור של היישום של יישומים. השימוש בסוג זה של שירותים נדרש כדי לייעל את הפונקציונליות של יישומים, לשפר את הנוחות של הממשק, יציבות התוכנית ".

חומר מעניין יותר על cisoclub.ru. הירשם אלינו: פייסבוק | VK | טוויטר Instagram | מברק זן שליח ICQ חדש YouTube | דוֹפֶק.

קרא עוד