სახელმწიფო კაბები რუსებს გადასცემენ უცხოურ კომპანიებს

Anonim
სახელმწიფო კაბები რუსებს გადასცემენ უცხოურ კომპანიებს 15244_1

Cybersecurity Ano "Infoculture" ექსპერტები რამდენიმე პოპულარული მთავრობის აპლიკაციას გამოიკვლიეს და გაარკვიეს, რომ მომხმარებელთა მონაცემების გაგზავნა მესამე მხარეს. შინაგან საქმეთა სამინისტრომ განაცხადა, რომ ამ შემთხვევაში ტრეკერების გამოყენება საერთო პრაქტიკაა.

Ano "Infoculture" - ის სპეციალისტები სწავლობდნენ რამდენიმე ათეული სახელმწიფო მობილური აპლიკაციას ("აქტიური მოქალაქე", "მოსკოვის სახელმწიფო მომსახურება", "მოსკოვის ტრანსპორტი", "გადასახადები FL", "Dobyol", "ჩემი მოსკოვი", "ჩემი ენერგეტიკული კომპანია", " Zaryadye "და მრავალი სხვა) და აღმოაჩინა, რომ 88% ყველა პროგრამას შესწავლილი არსებობს ჩაშენებული tracker, გადაცემის მომხმარებლის ინფორმაცია მესამე მხარის (მათ შორის უცხო) კომპანიები.

მობილური აპლიკაციების მქონე ვითარებაში - სერვისი, რომელიც გამოიყენება მომხმარებლის ქმედებებისა და პერსონალური მონაცემების მონიტორინგისა და მობილური აპლიკაციების მეშვეობით. Ano "Infoculture" ექსპერტები აღმოაჩინეს, რომ სახელმწიფო განაცხადებში ნაპოვნი დიდი რაოდენობით ამერიკული ორგანიზაციები (დაახლოებით 86%), ხოლო "RT სერვისების" ტრეკერი იაპონიის კომპანიაა.

გარდა ამისა, ექსპერტებმა განმარტა, რომ ყველა მემორანდუმი შეისწავლა მომხმარებლებისთვის მინიმუმ ერთი ნებართვით, რომ Google Play ეხება "სახიფათო" კატეგორიას.

Ivan Betin, Ano "Infoculture", განაცხადა: "ჩვენ გვქონდა ერთი ძირითადი ამოცანა - ანალიზი ტრეკერები, რომლებიც ვრცელდება სახელმწიფო განაცხადების. ჩვენ გავაანალიზეთ აპლიკაციები, რომლებიც მუშაობდნენ Android- ზე და Google Play- ზე. ჩვენ შევისწავლეთ 44 განაცხადი, რომელიც შეიქმნა სახელმწიფო სტრუქტურების ან სახელმწიფო საკუთრებაში არსებული კომპანიების მიერ. ეს არის პოპულარული პროგრამები და, როგორც აღმოჩნდა, არ არის საკმაოდ უსაფრთხო. "

წარუმატებელი სახელმწიფო განაცხადების შესახებ დასკვნით, ისინი არ ეთანხმებოდნენ ციფრული განვითარების, კომუნიკაციების და მასობრივი კომუნიკაციების სამინისტროს. ამ შემთხვევაში ოლეგ კაჩანოვმა ისაუბრა მინისტრის მოადგილემ: "ჩვენი სამინისტროს გადაწყვეტილებებს აქვს დაცვის მაქსიმალური დონე, სრულად აკმაყოფილებს კიბერ მარეგულირებლის ყველა მოთხოვნას. მინდა ასევე შეგახსენოთ, რომ ტრეკერების გამოყენება ზოგადად მიღებული პრაქტიკაა. მაგალითად, ზოგიერთ მთავრობასთან დაკავშირებით არსებობს ბიძგი შეტყობინებები, რომლებიც უბრალოდ არ იმუშავებენ, თუ არ არსებობს შესაბამისი ტრეკერი. და ყველა კონფიდენციალური მომხმარებლის ინფორმაცია არის 100% დაცული და არ არის გადაცემული ყველგან. "

ANO "Infoculture" -ს შესწავლა მოსკოვის საინფორმაციო ტექნოლოგიების დეპარტამენტში გამოეხმაურა: "Crashlytics, Analytics და სხვა) არ შეაგროვოს და არ გამოიყენოთ პირადი მომხმარებლის მონაცემები. ეს მომსახურება Google Firebase პლატფორმის განუყოფელი ნაწილია, რომელიც უზრუნველყოფს ინფრასტრუქტურულ მომსახურებას მობილური აპლიკაციის ფუნქციონირების შესაქმნელად და განხორციელებისათვის. თანამედროვე განაცხადებში ასეთი სერვისების გამოყენება მხოლოდ სტანდარტულია. ამის გარეშე შეუძლებელია წარმოსადგენია განაცხადების გამოყენების სრული ფუნქციონირება და მონიტორინგი. ამ ტიპის მომსახურების გამოყენება საჭიროა აპლიკაციების ფუნქციონირების ოპტიმიზაციისთვის, ინტერფეისის, პროგრამის სტაბილურობის გაუმჯობესების მიზნით. "

უფრო საინტერესო მასალა Cisoclub.ru- ზე. გამოწერა აშშ: Facebook | Vk | Twitter | Instagram | ტელეგრაფი | Zen | მესენჯერი | ICQ ახალი | YouTube | პულსი.

Წაიკითხე მეტი