Проблемы защиты личных данных на смартфонах обостряется

Большинство Android-программ украдкой использует пользовательские данные

Компания Bit9, занимающаяся вопросами цифровой безопасности, обнаружила, что более 100 тысяч программ в цифровом магазине Google для Android, вели крайне подозрительную деятельность. В фоновом режиме данные программы осуществляли различные подозрительные действия: определяли местоположение пользователя, получали доступ к контактам, собирали информацию о ваших друзьях и сканировали содержания e-mail. Все эти функции могут выходить далеко за рамки официально заявленных возможностей.



Смартфоны на базе операционной системы Android обычно предупреждают пользователей о том, к какой информации могут получить доступ скачиваемые из магазина программы. Не понятно только, читают ли эти предостережения сами пользователи.

Чаще всего данные скачивают программы, связанные с популярными брендами, вроде Facebook and Zynga. Как написал в официальном письме технический руководитель Bit9 Гарри Свердлов, дополнительные функции совершенно не обязательно означают, что программа производит вредоносную деятельность, однако они вызывают некоторые сомнения в истинных намерениях потребителей.

«Упоминание известного бренда или издателя в названии программы не является гарантированным знаком подозрительного поведения программы, однако многие недобросовестные разработчики используют эту методику, чтобы обмануть клиентов», – пишет Свердлов.

Результаты исследования показывают настоящие реалии «экономики мобильных приложений». Существует огромное количество приложений от третьих компаний, что дает немало преимуществ, но также таит в себе множество неприятных сюрпризов. Пользователям стоит быть особенно внимательными при выборе и скачивании программы. Только 8200 из 400 тысяч проанализированных программ, которые были исследованы Bit9, были разработаны проверенными компаниями

Сегодня безопасность мобильных программ становится настоящей проблемой для правоохранительных органов. Штат Калифорния в США пока остается единственным районом США, где требуется обязательное введение политики по сохранению пользовательской личной информации для программ и вебсайтов. Прокурор Камала Харрис предупредила компании (United Continental Holdings Inc., Delta Air Lines Inc. и OpenTable Inc), что они нарушают закон, не предупреждая своих клиентов о том, что их программы получают доступ к частным данным.

У компаний осталось 30 дней на то, чтобы внести специальные изменения в свою работу с клиентами. Если они не сделают этого, то за каждое скаченное приложение будут вынуждены заплатить штраф в размере $2500.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Первый иск к OpenAI: родители винят ChatGPT в трагедии подростка

В США подан первый иск против OpenAI, качающийся суицида несовершеннолетнего. Родители 16-летнего Адама Рейна утверждают, что их сын на протяжении нескольких месяцев обсуждал с ChatGPT свои планы покончить с собой, а затем свёл счёты с жизнью.

Обычно потребительские чат-боты с ИИ оснащены защитными механизмами: если пользователь говорит о намерении причинить себе вред, система должна предлагать помощь или контакты горячих линий.

В случае Адама как пишет The New York Times, это действительно происходило — однако подростку удалось обойти защиту, объяснив, что информация о методах суицида нужна ему для «фиктивного рассказа».

OpenAI в блоге признала уязвимость подхода: модели лучше справляются с короткими диалогами, а в длинных переписках часть «обучения на безопасности» постепенно теряет эффективность. Компания утверждает, что продолжает совершенствовать свои продукты, чтобы надёжнее реагировать на чувствительные темы.

Проблема, впрочем, не ограничивается одной корпорацией. Подобный иск подан и против Character.AI, а случаи, когда ИИ-чат-боты оказывались вовлечены в трагедии или вызывали у пользователей иллюзии и навязчивые идеи, фиксировались и раньше.

История Адама стала первым судебным прецедентом против OpenAI и, вероятно, откроет новую главу дискуссии о том, где проходит граница ответственности разработчиков ИИ за последствия общения их систем с людьми.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru