Новое приложение для Android не допустит утечку персональных данных

Новое приложение для Android не допустит утечку персональных данных

Исследователи из государственного университета Северной Каролины в рамках научно-исследовательской работы создали приложение TISSA (Taming Information-Stealing Smartphone Applications), предназначенное для предотвращения утечек персональной информации со смартфонов, работающих на базе операционной системы Android.

По словам доктора Сюйсяня Цзяна, старшего преподавателя университета и соавтора данной исследовательской работы, программа позволит пользователям создать собственный приватный режим для своих Android смартфонов, что позволит контролировать доступ сторонних приложений к чувствительной информации.

TISSA поддерживает четыре режима конфиденциальности: Trusted (доверенный), Anonymized (анонимный), Bogus (ложный) и Empty (пустой).  

В случае если приложение имеет статус Trusted, то программа не будет налагать каких-либо ограничений для доступа к персональным данным. При установке режима Anonymized, будет разрешен доступ только к необходимым для запуска параметрам. Если пользователь установит статус Bogus, то при обращении приложения к чувствительной информации программа будет генерировать не соответствующие истине данные. И наконец, при использовании режима Empty, в ответ на запрос доступа к личным данным пользователя TISSA сообщит, что таких данных не существует или информация не доступна.  

Помимо этих режимов, предусмотрены более гибкие настройки конфиденциальности, которые могут быть скорректированы в любой удобный момент, как во время установки, так и после.

Например, приложение, информирующее о погоде, запрашивает данные о местоположении пользователя, с целью предоставления более точных сведений. Однако можно настроить режим конфиденциальности таким образом, что будет указываться лишь ориентировочная информация, в результате чего программа выдаст более общий прогноз погоды для указанной зоны.

Отметим, что эта работа проводилась при поддержке Национального Научного Фонда и государственной программы по безопасности открытых систем. Заказчиком работы выступал научно-исследовательский отдел армии США. Приложение будет доступно уже в июне этого года.

MAX опроверг возможность продажи Цифрового ID

Пресс-служба мессенджера MAX опровергла сообщения о возможности использования «Цифрового ID» посторонними лицами при продаже или аренде чужого аккаунта. В компании подчеркнули, что QR-код для подтверждения возраста действует ограниченное время и требует биометрической проверки.

Ранее в мессенджерах и социальных сетях распространились публикации от имени якобы подростков, которые рассказывали о покупке товаров с возрастными ограничениями — табачной продукции, алкоголя и энергетиков — через MAX с использованием чужих аккаунтов.

В этих сообщениях утверждалось, что аренда учётной записи стоит около 2500 рублей.

Пресс-служба MAX заявила в комментарии для ТАСС, что данная информация не соответствует действительности: «Распространяемая в ряде телеграм-каналов информация — фейк. Цифровой ID невозможно передать или продать другому человеку — сервис действителен только на том устройстве, на котором он был создан».

В компании также напомнили, что QR-код, формируемый мессенджером для проверки возраста, активируется только после биометрической аутентификации владельца устройства — с помощью распознавания лица или отпечатка пальца. При этом код действителен всего 30 секунд.

RSS: Новости на портале Anti-Malware.ru