Devlet Elbiseleri Yabancı Şirketlere Verileri Ruslara Transfer

Anonim
Devlet Elbiseleri Yabancı Şirketlere Verileri Ruslara Transfer 15244_1

Siber Güvenlik Uzmanları Ano "Infoculture" birkaç popüler hükümet uygulamasını araştırdı ve üçüncü taraflara kullanıcı verilerini gönderdiklerini öğrendi. İçişleri Bakanlığı, bu durumda izleyicilerin kullanımının yaygın bir uygulama olduğunu belirtti.

ANO "Infoculture" uzmanları, birkaç düzine devlet mobil uygulaması ("aktif vatandaş", "Moskova Devlet Hizmetleri", "Moskova Transport", "Vergiler", "Dobbyol", "Moskova", "Enerjim Şirketi", " Zaryadye "ve diğerleri) ve incelenen tüm programların% 88'inde yerleşik bir izci olduğu, kullanıcı bilgilerini üçüncü tarafa (yabancı) şirketlere ilettiğini buldu.

Mobil uygulamaları olan bir durumda izci - mobil uygulamalar üzerinden kullanıcı eylemlerini ve kişisel verileri izlemek için kullanılan bir servis. ANO "Infoculture" den uzmanları, devlet uygulamalarında bulunan çok sayıda izçinin Amerikan kuruluşlarına (yaklaşık% 86) ait olduğunu ve "RT Hizmetleri" uygulamasından bir izci olduğunu buldu.

Buna ek olarak, uzmanlar, kullanıcıların Google Play'in "güvensiz" kategorisine atıfta bulunduğu en az bir izin istediği tüm mutfağın çalıştığını açıkladı.

Ano "Infoculture" çalışanı olan Ivan Betin, "Bir temel görevimiz vardı - devlet uygulamalarında geçerli olan izleyicilerin analizi yaptık. Android altında çalışan uygulamaları analiz ettik ve Google Play'de. Devlet yapıları veya devlet şirketleri tarafından oluşturulan 44 başvuru çalıştık. Bunlar popüler uygulamalar ve olduğu gibi, oldukça güvenli değil. "

Başarısız devlet uygulamaları ile ilgili sonuçlarla, Dijital Gelişim Bakanlığı, İletişim ve Kitle İletişim Bakanlığını kabul etmediler. Bu vesileyle, Oleg Kachanov, Bakan Yardımcısı: "Bakanlığımızın kararları maksimum koruma seviyesine sahip, siber güvenlik düzenleyicilerinin tüm gereksinimlerini karşılamaktadır. Ayrıca, izleyicilerin kullanımının genel kabul görmüş bir uygulama olduğunu da hatırlatmak isterim. Örneğin, bazı hükümet uygulamalarında, uygun bir izleyici yoksa, işe yaramayacak push bildirimleri vardır. Ve tüm gizli kullanıcı bilgileri% 100 korumalıdır ve herhangi bir yere iletilmez. "

Ano "Infoculture" nın çalışması hem Moskova Bilgi Teknolojileri Bölümü'nde yorum yaptı: "Crashlytics, Analytics ve diğerleri) Kişisel kullanıcı verilerini toplamıyor ve kullanmıyor. Bu hizmetler, mobil uygulama işlevselliğini oluşturmak ve uygulamak için altyapı hizmetleri sağlayan Google Firebase platformunun ayrılmaz bir parçasıdır. Bu tür hizmetleri modern uygulamalarda uygulamak sadece bir standarttır. Onsuz, uygulamaların uygulanmasının tam işlevselliğini ve izlenmesini hayal etmek imkansızdır. Bu tür hizmetlerin kullanımı, uygulamaların işlevselliğini optimize etmek, arayüzün rahatlığını, program istikrarını iyileştirmek için gereklidir. "

Cisoclub.ru üzerinde daha ilginç malzeme. Bize abone olun: Facebook | Vk | Twitter | Instagram | Telgraf | Zen | Messenger | ICQ Yeni | Youtube | Nabız.

Devamını oku