राज्य के कपड़े विदेशी कंपनियों को रूसियों को डेटा स्थानांतरित करते हैं

Anonim
राज्य के कपड़े विदेशी कंपनियों को रूसियों को डेटा स्थानांतरित करते हैं 15244_1

साइबर सुरक्षा एएनओ "इन्फोकल्चर" पर विशेषज्ञों ने कई लोकप्रिय सरकारी अनुप्रयोगों की जांच की और पाया कि वे उपयोगकर्ता डेटा को तीसरे पक्ष को भेजते हैं। आंतरिक मामलों के मंत्रालय ने कहा कि इस मामले में ट्रैकर्स का उपयोग आम अभ्यास है।

एनो "इन्फोकल्चर" के विशेषज्ञों ने कई दर्जन राज्य मोबाइल एप्लिकेशन ("सक्रिय नागरिक", "मॉस्को राज्य सेवाएं", "मॉस्को परिवहन", "करों", "डोबायोल", "माई मॉस्को", "माई एनर्जी कंपनी" "का अध्ययन किया। Zaryadye "और कई अन्य) और पाया कि अध्ययन किए गए सभी कार्यक्रमों में से 88% में एक अंतर्निहित ट्रैकर है, जो उपयोगकर्ता की जानकारी को तीसरे पक्ष (विदेशी) कंपनियों को प्रेषित करता है।

मोबाइल एप्लिकेशन के साथ एक स्थिति में ट्रैकर - मोबाइल एप्लिकेशन के माध्यम से उपयोगकर्ता क्रियाओं और व्यक्तिगत डेटा की निगरानी करने के लिए उपयोग की जाने वाली एक सेवा। एनो "इन्फोकल्चर" के विशेषज्ञों ने पाया कि राज्य अनुप्रयोगों में पाए जाने वाले ट्रैकर्स की एक बड़ी संख्या अमेरिकी संगठनों (लगभग 86%) से संबंधित है, और "आरटी सर्विसेज" एप्लिकेशन से एक ट्रैकर एक जापानी कंपनी है।

इसके अलावा, विशेषज्ञों ने स्पष्ट किया कि सभी ज्ञापन ने उपयोगकर्ताओं को कम से कम एक अनुमति मांगी है कि Google Play "असुरक्षित" की श्रेणी को संदर्भित करता है।

एनो "इन्फोकल्चर" के एक कर्मचारी इवान बेटिन ने कहा: "हमारे पास एक मूल कार्य था - राज्य अनुप्रयोगों में लागू ट्रैकर्स का एक विश्लेषण। हमने एंड्रॉइड के तहत काम करने वाले अनुप्रयोगों का विश्लेषण किया और Google Play पर थे। हमने 44 अनुप्रयोगों का अध्ययन किया जो राज्य संरचनाओं या राज्य की स्वामित्व वाली कंपनियों द्वारा बनाए गए थे। ये लोकप्रिय अनुप्रयोग हैं और, जैसा कि यह निकला, काफी सुरक्षित नहीं है। "

असफल राज्य अनुप्रयोगों के निष्कर्षों के साथ, वे डिजिटल विकास, संचार और जन संचार मंत्रालय से सहमत नहीं थे। इस अवसर पर, ओलेग कचानोव ने उप मंत्री की बात की: "हमारे मंत्रालय के निर्णयों में अधिकतम स्तर की सुरक्षा है, साइबर सुरक्षा नियामकों की सभी आवश्यकताओं को पूरी तरह से पूरा करती है। मैं आपको यह भी याद दिलाऊंगा कि ट्रैकर्स का उपयोग आम तौर पर स्वीकार्य अभ्यास है। उदाहरण के लिए, कुछ सरकारी अनुप्रयोगों में पुश नोटिफिकेशन हैं जो उचित ट्रैकर नहीं होने पर बस काम नहीं करेंगे। और सभी गोपनीय उपयोगकर्ता जानकारी 100% संरक्षित है और कहीं भी प्रेषित नहीं है। "

एनओ "इन्फोकल्चर" के अध्ययन ने मास्को सूचना प्रौद्योगिकी दोनों विभागों पर टिप्पणी की: "क्रैशिकलिक्स, एनालिटिक्स और अन्य) व्यक्तिगत उपयोगकर्ता डेटा का उपयोग न करें और न करें। ये सेवाएं Google फ़ायरबेस प्लेटफ़ॉर्म का एक अभिन्न हिस्सा हैं, जो मोबाइल एप्लिकेशन कार्यक्षमता को बनाने और कार्यक्षमता के लिए बुनियादी ढांचा सेवाएं प्रदान करती हैं। आधुनिक अनुप्रयोगों में ऐसी सेवाएं लागू करना सिर्फ एक मानक है। इसके बिना, अनुप्रयोगों के आवेदन की पूर्ण कार्य और निगरानी की कल्पना करना असंभव है। इस तरह की सेवाओं का उपयोग अनुप्रयोगों की कार्यक्षमता को अनुकूलित करने, इंटरफ़ेस की सुविधा में सुधार, प्रोग्राम स्थिरता को अनुकूलित करने की आवश्यकता है। "

Cisoclub.ru पर अधिक रोचक सामग्री। हमारी सदस्यता लें: फेसबुक | वीके | ट्विटर | इंस्टाग्राम | तार | जेन | मैसेंजर | आईसीक्यू नया | यूट्यूब | पल्स।

अधिक पढ़ें