ชุดของรัฐถ่ายโอนข้อมูลไปยังรัสเซียให้กับ บริษัท ต่างประเทศ

Anonim
ชุดของรัฐถ่ายโอนข้อมูลไปยังรัสเซียให้กับ บริษัท ต่างประเทศ 15244_1

ผู้เชี่ยวชาญเกี่ยวกับ Cybersecurity Ano "Infoculture" ตรวจสอบการใช้งานของรัฐบาลหลายคนและพบว่าพวกเขาส่งข้อมูลผู้ใช้ไปยังบุคคลที่สาม กระทรวงกิจการภายในระบุว่าการใช้ตัวติดตามในกรณีนี้เป็นเรื่องธรรมดา

ผู้เชี่ยวชาญของ Ano "Infoculture" ศึกษาแอปพลิเคชั่นมือถือหลายสิบคน ("พลเมืองที่ใช้งาน", "บริการของรัฐมอสโก", "การขนส่งมอสโคว์", "ภาษี FL", "Dobyol", "My Moscow", "บริษัท พลังงานของฉัน", " Zaryadye "และอื่น ๆ อีกมากมาย) และพบว่าใน 88% ของโปรแกรมทั้งหมดที่ศึกษามีตัวติดตามในตัวส่งข้อมูลผู้ใช้ไปยัง บริษัท ที่สาม (รวมถึงต่างประเทศ)

ตัวติดตามในสถานการณ์ที่มีแอปพลิเคชันมือถือ - บริการที่ใช้ในการตรวจสอบการกระทำของผู้ใช้และข้อมูลส่วนบุคคลผ่านแอปพลิเคชันมือถือ ผู้เชี่ยวชาญจาก Ano "Infoculture" พบว่าผู้ติดตามจำนวนมากที่พบในแอปพลิเคชันของรัฐเป็นขององค์กรอเมริกัน (ประมาณ 86%) และตัวติดตามจากแอปพลิเคชัน "RT Services" เป็น บริษัท ญี่ปุ่น

นอกจากนี้ผู้เชี่ยวชาญชี้แจงว่าบันทึกทั้งหมดศึกษาขอให้ผู้ใช้อย่างน้อยหนึ่งการอนุญาตที่ Google Play อ้างถึงหมวดหมู่ "ไม่ปลอดภัย"

Ivan Betin พนักงานของ Ano "Infoculture" กล่าวว่า: "เรามีงานพื้นฐานเดียว - การวิเคราะห์ตัวติดตามที่ใช้ในการใช้งานของรัฐ เราวิเคราะห์แอปพลิเคชันที่ทำงานภายใต้ Android และอยู่ใน Google Play เราศึกษาแอปพลิเคชั่น 44 รายการที่สร้างขึ้นโดยโครงสร้างของรัฐหรือ บริษัท ของรัฐ เหล่านี้เป็นแอปพลิเคชั่นยอดนิยมและตามที่ปรากฏออกมาไม่ปลอดภัยเลย "

ด้วยข้อสรุปเกี่ยวกับการใช้งานของรัฐที่ไม่สำเร็จพวกเขาไม่เห็นด้วยกับกระทรวงการพัฒนาดิจิทัลการสื่อสารและการสื่อสารมวลชน ในโอกาสนี้ Oleg Kachanov พูดว่ารัฐมนตรีช่วยว่าการกระทรวง: "การตัดสินใจของกระทรวงของเรามีระดับการป้องกันสูงสุดตอบสนองความต้องการทั้งหมดของหน่วยงานควบคุมความปลอดภัยทางไซเบอร์ ฉันต้องการเตือนคุณว่าการใช้ตัวติดตามเป็นวิธีปฏิบัติที่ยอมรับกันโดยทั่วไป ตัวอย่างเช่นในการใช้งานของรัฐบาลบางแห่งมีการแจ้งเตือนแบบพุชที่จะไม่ทำงานหากไม่มีตัวติดตามที่เหมาะสม และข้อมูลผู้ใช้ที่เป็นความลับทั้งหมดได้รับการปกป้อง 100% และไม่ส่งที่ใดก็ได้ "

การศึกษาของ Ano "Infoculture" ให้ความเห็นทั้งในทั้งมอสโกเทคโนโลยีสารสนเทศเทคโนโลยี: "Crashlytics, Analytics และอื่น ๆ ) ไม่ได้รวบรวมและไม่ใช้ข้อมูลผู้ใช้ส่วนบุคคล บริการเหล่านี้เป็นส่วนสำคัญของแพลตฟอร์ม Google Firebase ซึ่งให้บริการโครงสร้างพื้นฐานในการสร้างและใช้งานฟังก์ชันการใช้งานแอปพลิเคชันมือถือ การใช้บริการดังกล่าวในการใช้งานที่ทันสมัยเป็นเพียงมาตรฐาน หากไม่มีมันเป็นไปไม่ได้ที่จะจินตนาการถึงการทำงานที่สมบูรณ์และการตรวจสอบการใช้งานของแอปพลิเคชัน การใช้บริการประเภทนี้จำเป็นต้องมีการเพิ่มประสิทธิภาพการทำงานของแอปพลิเคชันปรับปรุงความสะดวกสบายของอินเทอร์เฟซความเสถียรของโปรแกรม "

วัสดุที่น่าสนใจมากขึ้นบน cisoclub.ru สมัครสมาชิกกับเรา: Facebook | vk | ทวิตเตอร์ | Instagram โทรเลข เซน | Messenger | ICQ ใหม่ | YouTube | ชีพจร.

อ่านเพิ่มเติม