Barcha Android qurilmalari foydalanuvchilarga josuslik, axborot xavfsizligi Voronej

Barcha Android qurilmalari foydalanuvchilarga josuslik, axborot xavfsizligi Voronej

Maqolalar

Mutaxassislar Android qurilmalarini josuslik dasturi sifatida fosh qilgan tadqiqot o'tkazdilar. Aybdor tizimdan olib tashlanmaydigan o'rnatilgan ilovalardir. Ular, aftidan, katta miqdordagi foydalanuvchi ma'lumotlarini to'playdilar. Natijada, ko'plab kompaniyalar maxfiy ma'lumotlarga kirish huquqiga ega, ya'ni ular istalgan vaqtda tajovuzkorlar tomonidan o'g'irlanishi mumkin. Bundan tashqari, tashkilotlarning o'zlari bu ma'lumotlardan o'z manfaatlari uchun foydalanishlari mumkin. Shunday qilib, Voronejdagi har bir Android foydalanuvchisining axborot xavfsizligi xavf ostida.

Mutaxassislar Voronejning axborot xavfsizligini aniqladilar

Keng qamrovli tadqiqot o'tkazgandan so'ng, tahlilchilar turli ishlab chiqaruvchilarning smartfonlarini sinab ko'rishga muvaffaq bo'lishdi. Natijalar shuni ko'rsatdiki, barcha qurilmalar foydalanuvchi ma'lumotlarini haddan tashqari ko'p to'playdi. Gap faqat smartfonning o'zi haqida emas, chunki u ko'pincha qurilmaning to'g'ri ishlashini ta'minlash uchun turli xizmatlar tomonidan talab qilinadi. Muammo o'chirib bo'lmaydigan ko'plab ilovalarda. Ushbu ilovalar foydalanuvchining xabarisiz juda ko'p maxfiy ma'lumotlarni to'playdi. Ushbu ma'lumotlar to'plamiga kontekstual reklamada ishlatiladigan shaxsiy ma'lumotlar kirishi mumkin. Bundan tashqari, ushbu ma'lumotlar to'plami Omsk foydalanuvchilarining axborot xavfsizligini sezilarli darajada buzadi.

Shuni ta'kidlash kerakki, ma'lumotlarni to'plashda mutlaqo hamma ishtirok etadi. Bunga smartfon ishlab chiqaruvchilari (masalan, Xiaomi, Huawei va Realme) va yirik korporatsiyalar kiradi. Shuni ham ta'kidlash kerakki, foydalanuvchi ma'lumotlari nafaqat qurilmalarning o'zida tizim fayllarida saqlanadi. Ilovalar uni yirik kompaniyalarning uchinchi tomon serverlariga ham yuboradi. Har qanday ma'lumotlarning oqishi ushbu ma'lumotlarning ommaga ochiq bo'lishiga olib keladi. Quyidagi kompaniyalar ma'lumotlarni to'plashda ishtirok etayotgani aniqlangan:

  • LinkedIn;
  • Google
  • Facebook;
  • Microsoft

Bundan tashqari, ularning barchasi mutaxassislarning xulosalarini to'liq tasdiqlaydi. Ular faqat foydalanuvchilar haqida ma'lumot to'plash zamonaviy dunyoda mutlaqo normal amaliyot ekanligini xabar qilishadi. Axir, mutlaqo barcha xizmatlar hisoblardan ma'lumotlarni to'playdi. Ammo kompaniya vakillarining ta'kidlashicha, bu ma'lumotlar ilovalarning to'g'ri ishlashi uchun zarur. Biroq, ular foydalanuvchilar ilovalarni o'chira olmasligi sababini izohlashdan bosh tortadilar. Bundan tashqari, oldindan o'rnatilgan ko'plab dasturlarni hatto o'chirib bo'lmaydi.

Kompaniyalar qanday ma'lumotlarni to'playdi?

Avvalo, dunyodagi eng yirik korporatsiyalar vakillari faqat foydali ma'lumotlarni to'plashlarini da'vo qilishadi. Biroq, Google ilovalari hech qachon qurilmaning mikrofonini o'chirmasligi uzoq vaqtdan beri ma'lum. Bu shuni anglatadiki, u doimo yoniq va foydalanuvchi aytgan hamma narsani yozib oladi. Bu qidiruv tizimlariga aniqroq qidiruv natijalarini taqdim etish imkonini beradi. Biroq, bu shuningdek, Google har bir foydalanuvchi bo'yicha smartfonlar orqali to'plangan gigabayt telemetriya ma'lumotlaridan iborat ulkan dosyega ega ekanligini anglatadi. Bu shuningdek, har bir foydalanuvchining axborot xavfsizligi istalgan vaqtda xavf ostida qolishi mumkinligini anglatadi.

Mutaxassislar, shuningdek, hozirda ma'lumotlar to'plashni to'xtatishning ishonchli usuli yo'qligini ta'kidlamoqdalar. Har bir smartfon ishlab chiqaruvchisi oldindan o'rnatilgan ilovalarni o'chirish ehtimolini oldini olishga intilganligi sababli, yagona variant - Android yoki iOS emas, balki boshqa operatsion tizimga ega smartfonlardan foydalanish. Microsoft mahsulotlaridan ham ehtiyotkorlik bilan foydalanish kerak. Aks holda, Chelyabinskda ma'lumotlar xavfsizligi xavf ostida qolishi mumkin.

SEDICOMM universiteti jamoasi : Cisco akademiyasi , Linux professional instituti , Python instituti.