RU161
Погода

Сейчас+7°C

Сейчас в Ростове-на-Дону
Погода+7°

переменная облачность, без осадков

ощущается как +5

0 м/c,

756мм 81%
Подробнее
0 Пробки
USD 80,22
EUR 90,38
Криминал Мошенники могут получить доступ к вашим деньгам через разные (даже официальные) приложения — схема

Мошенники могут получить доступ к вашим деньгам через разные (даже официальные) приложения — схема

Следует быть внимательным, чтобы избежать утечки данных

Рассказываем об опасной схеме мошенничества | Источник: Дарья Селенская / Городские медиаРассказываем об опасной схеме мошенничества | Источник: Дарья Селенская / Городские медиа

Рассказываем об опасной схеме мошенничества

Источник:

Дарья Селенская / Городские медиа

Мобильные приложения часто требуют доступ ко множеству данных, которые им не нужны, таким как фотографии, камера, геолокация и контакты. Эксперты в области информационной безопасности рассказали «Известиям», что сбор лишней информации может быть использован мошенниками для кражи данных пользователей. Это касается не только явно вредоносных программ, но и обычных приложений, уязвимости которых могут быть использованы мошенниками. Разбираемся, как уберечь свои данные.

В первую очередь важно понимать, кто именно запрашивает доступ к дополнительным функциям: официальный разработчик или злоумышленник. Разработчики могут делать это по разным причинам: для улучшения работы, повышения удобства использования или интеграции сервисов сторонних компаний.

«Например, разрешение на доступ к звонкам может быть использовано для автоматического заполнения регистрационных данных, проверки состояния сети или идентификации пользователя по номеру телефона. Доступ к контактам иногда используется для облегчения приглашения друзей в приложение, даже если оно напрямую не предназначено для общения», — отметил директор по продукту «Стингрей» компании AppSec Solutions Юрий Шабалин.

При этом, если, например, калькулятор или заметки просят доступ к SMS-сообщениям, следует насторожиться, так как этим приложениям не нужна подобная информация для работы. В случае успешной атаки хакеры могут перехватывать коды подтверждения для входа в банковские приложения или личные аккаунты. Доступ к геолокации может раскрыть местоположение пользователя, подобный случай произошел несколько лет назад с сервисом для распознавания Shazam.

Многие приложения требуют такие разрешения для работы рекламных систем, которые обеспечивают их доходность, сообщил основатель сервиса мониторинга утечек данных DLBI Ашот Оганесян. Им действительно нужны данные о местоположении и доступ к микрофону для персонализации рекламы.

«Что касается именно мошеннических приложений, то они чаще требуют доступ к экрану, уведомлениям и сообщениям для того, чтобы контролировать действия пользователей, например перехватывать коды SMS-авторизации, удалять настоящие или отправлять фейковые push-уведомления», — объяснил эксперт.

Как минимизировать риски

Чтобы обезопасить себя, пользователям следует внимательно проверять запрашиваемые разрешения и задаваться вопросом об их необходимости. Например, приложение для обработки фотографий не должно требовать доступа к микрофону или контактам, посоветовал член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин.

Лучше устанавливать программы только из официальных источников и обращать внимание на отзывы о разработчиках. Регулярная проверка настроек устройства и отмена ненужных разрешений также поможет повысить безопасность. Кроме этого, следует удалять ненужные приложения — это также снижает риски.

ПО ТЕМЕ
Лайк
LIKE2
Смех
HAPPY0
Удивление
SURPRISED0
Гнев
ANGRY0
Печаль
SAD0
Увидели опечатку? Выделите фрагмент и нажмите Ctrl+Enter
Комментарии
5
ТОП 5
Рекомендуем
Объявления