МТС планирует улучшить сервис с помощью технологий интернета поведения

МТС планирует улучшить сервис с помощью технологий интернета поведения

МТС планирует улучшить сервис с помощью технологий интернета поведения

В компании МТС ведется работа над внедрением технологий IoB (Internet of behaviors, интернет поведения), позволяющих предельно кастомизировать продукты и услуги и снизить расходы на маркетинг. Как выяснил РБК, провайдер уже запустил пилотные проекты по оценке эффективности видеорекламы и созданию роликов, способных предвосхитить намерения потребителя.

Системы IoB проводят сбор и анализ пользовательских данных из различных источников: с носимых личных устройств, имплантированных чипов, из систем распознавания лиц и геолокаций, со страниц в соцсетях. Собранная информация трактуется с точки зрения психологии и может использоваться для воздействия на поведение людей.

В прогнозе на 2021 год компания Gartner назвала IoB одной из девяти наиболее перспективных технологических тенденций. Специалисты также отметили ценные качества «интернета поведения» для бизнеса:

  • минимизация расходов на маркетинг и рекламу, притом без риска снижения прибыли;
  • максимальная кастомизация продуктов и услуг с малыми трудозатратами;
  • гибкое ценообразование, не ущемляющее интересов продавца и покупателя;
  • упрощение задач по оптимизации работы персонала и повышению эффективности рабочих процессов.

По данным РБК, технологии IoB уже используют в рекламных кампаниях Google, YouTube и Facebook (принадлежит компании Meta Platforms, признанной экстремистской и запрещенной в России). Компания Uber применяет IoB для отслеживания поведенческих параметров пассажиров и водителей, это помогает перевозчику повысить качество сервиса.

Проекты, связанные с «интернетом поведения», имеются также у Сбербанка; там уже установили, что новый подход позволяет повысить отклик на предложения на 30%, а удовлетворенность клиентов — на 8%. Из действующих в России телеоператоров с IoB экспериментирует Tele2: абонентам начали предлагать персонализированный роуминг еще до прибытия в место назначения, а также пытаются обеспечить максимальное качество связи в зонах, важных для клиента (в его доме, офисе).

Аналогичные проекты запущены и в МТС, об этом журналистам сообщил директор компании по направлению AdTech Big Data Михаил Степнов. Один из таких пилотов, по его словам, нацелен на повышение эффективности рекламных роликов и выработку рекомендаций для клиентов «МТС Маркетолога».

Провайдер также рассматривает возможности использования IoB для персонализации коммуникаций с клиентами, совершенствования рекомендательной модели онлайн-кинотеатра Kion и других целей. В компании признают, что напрямую заработать на этой технологии не удастся, но надеются с ее помощью улучшить продукты и услуги и в итоге получить экономический эффект.

По оценке Precedence Research, в 2021 году объем мирового рынка IoB составил $391,5 млрд, а в 2030-м может достичь $2,144 триллиона. Применение новой технологии пока ограничено такими сферами, как рекламные кампании, цифровой маркетинг, доставка контента и продвижение брендов.

Однако новые цифровые технологии создают и новые вызовы: эксперты предупреждают о связанных с IoB проблемах безопасности данных, приватности и этики. В своем комментарии для РБК представитель МТС отметил, что эффект от внедрения «интернета поведения» будет лишь при обработке персонализированных данных, а для этого нужно заручиться согласием их владельца. При этом значительно возрастут требования к кибербезопасности.

Отсутствие регулирования в этой области может привести к массовым злоупотреблениям, существующие законы тоже придется корректировать. В России, например, штрафы за утечки сейчас незначительны, хотя с весны прошлого года в правительстве обсуждается законопроект, вводящий оборотные штрафы за такое правонарушение — по последним данным, до 500 млн рублей.

В МАКС нашли вход без пароля и СМС через токен в браузере

Вокруг российского мессенджера МАКС разгорелась новая дискуссия о безопасности. Пользователь Хабра под ником sansmaster рассказал, что для входа в веб-версию сервиса можно обойтись без пароля, СМС-кода и даже QR-аутентификации.

Правда, речь идёт не о взломе и не об уязвимости в классическом понимании.

Автор публикации обратил внимание, что после успешного входа в web.max.ru браузер сохраняет токен сессии в локальном хранилище (localStorage). Этот токен позволяет серверу идентифицировать пользователя и поддерживать активную сессию.

Через консоль разработчика браузера пользователь может извлечь сохранённый токен, а затем импортировать его в другой браузер или на другой компьютер. После перезагрузки страницы веб-версия МАКС откроется уже под нужной учётной записью, и всё это без ввода пароля, получения СМС или сканирования QR-кода.

 

По сути, речь идёт о переносе уже существующей сессии между браузерами. Сам автор подчёркивает, что никаких эксплойтов или обходов защиты здесь нет. Используются штатные механизмы браузера и данные, которые приложение само сохраняет на устройстве пользователя. Аналогичные принципы работы применяются и во многих других веб-сервисах.

 

Тем не менее публикация вызвала бурное обсуждение. Многие пользователи удивились тому, насколько легко можно получить доступ к токену через DevTools и перенести его в другую среду.

При этом есть важный нюанс. Для выполнения всей процедуры злоумышленнику уже необходим доступ к устройству или браузеру пользователя, где активна сессия МАКС. Без этого получить токен не получится.

Кроме того, выход из аккаунта или завершение сессии через настройки делает токен недействительным сразу на всех устройствах, где он использовался.

 

Фактически история стала ещё одним напоминанием о том, что токен аутентификации зачастую представляет не меньшую ценность, чем пароль. Если он попадает в чужие руки, то может открыть доступ к аккаунту без каких-либо дополнительных проверок.

RSS: Новости на портале Anti-Malware.ru