Državne obleke prenašajo podatke v Rusi na tuja podjetja

Anonim
Državne obleke prenašajo podatke v Rusi na tuja podjetja 15244_1

Strokovnjaki za kibernetsko varnost Ano "Infokultura" je raziskal več priljubljenih vladnih aplikacij in ugotovil, da pošiljajo uporabniške podatke tretjim osebam. Ministrstvo za notranje zadeve je navedlo, da je uporaba sledilcev v tem primeru običajna praksa.

Strokovnjaki Ano "Infokultura" so preučevali več ducat državnih mobilnih aplikacij ("aktivni državljan", "Moscow State Services", "Moscow Transport", "Davki fl", "Dobyol", "My Energy", "My Energy Company", " ZaryAdye "in mnogi drugi" in ugotovil, da je v 88% vseh raziskanih programov vgrajeni sledilnik, ki prenaša informacije o uporabniku tretjim osebam (vključno z zunanjimi) podjetji.

Tracker v situaciji z mobilnimi aplikacijami - storitev, ki se uporablja za spremljanje uporabniških akcij in osebnih podatkov prek mobilnih aplikacij. Strokovnjaki iz ANO "Infokultura" so pokazali, da je veliko število sledilcev, ki jih najdemo v državnih aplikacijah, pripadajo ameriškim organizacijam (približno 86%), in sledilnik iz aplikacije "RT storitev" je japonska družba.

Poleg tega so strokovnjaki pojasnili, da je vse memorandum proučevali za uporabnike vsaj eno dovoljenje, ki ga Google Play nanaša na kategorijo "nevarnega".

Ivan Betin, zaposleni v Ano "Infokultura", je dejal: "Imeli smo eno osnovno nalogo - analizo sledilcev, ki se uporabljajo v državnih aplikacijah. Analizirali smo aplikacije, ki so delale pod Androidom, in so bile v Googlu Play. Študirali smo 44 aplikacij, ki so jih ustvarile državne strukture ali podjetja v državni lasti. To so priljubljene aplikacije in, kot se je izkazalo, ni povsem varno. "

S sklepi o neuspešnih državnih aplikacijah se niso strinjali z Ministrstvom za digitalni razvoj, komunikacije in množične komunikacije. Ob tej priložnosti je Oleg Kachanov govoril, namestnik ministra: "Odločitve našega ministrstva imajo najvišjo raven zaščite, v celoti izpolnjujejo vse zahteve regulatorjev Cybersecurity. Prav tako bi vas rad spomnil, da je uporaba sledilcev splošno sprejeta praksa. Na primer, v nekaterih vladnih aplikacijah obstajajo push obvestila, ki preprosto ne bodo delovala, če ni ustreznega sledilnika. In vse zaupne uporabniške informacije so 100% zaščitene in se ne prenašajo nikjer. "

Študija Ano "Infokultura" je komentirala oddelka za moskovske informacijske tehnologije: "Crashlytics, Analytics in drugi") Ne zbirajo in ne uporabljajo osebnih uporabniških podatkov. Te storitve so sestavni del platforme Google Firebase, ki zagotavlja infrastrukturne storitve za ustvarjanje in izvajanje funkcionalnosti mobilnega aplikacije. Uporaba takšnih storitev v sodobnih aplikacijah je samo standard. Brez njega je nemogoče predstavljati polno delovanje in spremljanje uporabe aplikacij. Uporaba te vrste storitev je potrebna za optimizacijo funkcionalnosti vlog, izboljšanje udobja vmesnika, stabilnosti programa. "

Bolj zanimivo gradivo na Cisoclub.ru. Naročite se na nas: Facebook | VK | Twitter | Instagram | Telegram | Zen | Messenger | ICQ novo | YouTube | Pulse.

Preberi več