Два из трех Android-приложений шпионят за пользователями

Два из трех Android-приложений шпионят за пользователями

Исследователи из государственного университета Пенсильвании, университета Дьюка и лаборатории Intel Labs обнаружили, что две трети приложений для операционной системы Android отслеживали набираемые пользователями номера, собирали сведения о географическом позиционировании телефона и осуществляли другую "подозрительную" активность по отношению к персональным сведениям. Встроенную систему защиты ОС Android ученые назвали неэффективной и не позволяющей в полной мере защитить важную информацию.

Для проведения исследований из наиболее популярной части ассортимента Android Market были в случайном порядке отобраны 30 приложений, требующих доступа к личным данным пользователя; выполняемые над этими сведениями операции подверглись пристальному изучению. В итоге выяснилось, что 15 программ отправляют геолокационную информацию рекламным компаниям, а еще 7 передают идентификатор устройства или телефонный номер владельца на посторонние сервера. При этом практически все без исключения проанализированные продукты никак не информировали пользователя о своей активности, хотя в некоторых случаях сведения о нем отправлялись контрагенту каждые 30 секунд.

Итоги исследования отчетливо показали: владельцы Android-устройств могут вообще не подозревать о том, что происходит с хранящимися на их телефонах ценными сведениями после установки любого из 70 тыс. приложений, доступных в Android Market. Google поспешил указать, что перед установкой пользователю отображается уведомление о возможном использовании программой тех или иных персональных данных; тем не менее, исследователи подчеркнули: знать, на что в принципе способно программное обеспечение - это одно, а быть осведомленным о том, какие операции оно выполняет в действительности - совсем другое.

"Выявленные факты демонстрируют, что примитивный контроль доступа в операционной системе Android не способен обеспечить полноценной защиты от третьесторонних приложений, собирающих персональные данные", - говорится в работе, которая будет официально представлена на октябрьском симпозиуме Usenix по вопросам разработки и внедрения операционных систем. - "К примеру, разрешая программному продукту получить доступ к сведениям о географическом позиционировании, пользователь не знает и не может узнать, отправит ли приложение эту информацию рекламным агентам, своим разработчикам, или кому угодно другому".

Представитель Google сказал по этому поводу, что пользователям следует устанавливать только те приложения, которым они доверяют, и что подозрительные программы могут быть удалены из системы в любой момент. Тем не менее, в заявлении не содержалось никакой информации о том, на основании чего владелец устройства с Android может принять обоснованное решение о доверенности или недоверенности продукта.

Справедливости ради стоит заметить: неизвестно, какие операции могут позволить себе приложения на конкурирующих платформах. Ученые смогли отследить активность Android-программ только потому, что ОС от Google относится к системам с открытым кодом; это позволило создать инструмент для мониторинга важных и конфиденциальных данных, названный TaintDroid. Не исключено, что продукты для Apple iPhone или для RIM BlackBerry при аналогичной проверке показали бы похожие результаты.

Исследователи отказались назвать наименования приложений, изученных ими, и не выразили намерения сделать TaintDroid общедоступным. Соответственно, владельцам Android-устройств по-прежнему остается лишь верить в добропорядочность разработчиков программных продуктов.

The Register

" />

Тревожная кнопка подсветила мелкие хищения

Появление специальной кнопки для сообщения о мошенничестве в банковских приложениях привело к тому, что клиенты стали заметно чаще информировать банки о несанкционированных операциях — в том числе на относительно небольшие суммы. После внедрения этой функции около 40% пострадавших начали обращаться не только в банки, но и в правоохранительные органы.

Об этом рассказал заместитель председателя Банка России Герман Зубарев в интервью «Российской газете», приуроченном к открытию форума «Кибербезопасность в финансах».

Функция оперативного информирования стала обязательной для приложений крупнейших банков с 1 октября 2025 года. При этом, как напомнил Герман Зубарев, ряд кредитных организаций внедрили ее заранее — по собственной инициативе.

По приведенной статистике, в 80% случаев сумма несанкционированных операций составляет 20 тыс. рублей и менее.

В целом, как отметил зампред Банка России, объем похищенных средств стабилизировался и сегодня составляет около 8 копеек на каждые 10 тыс. рублей переводов. Такого результата удалось добиться за счет повышения эффективности антифрод-систем банков, уровень которой превышает 99,9%.

При этом злоумышленники все активнее используют методы социальной инженерии, вынуждая жертв самостоятельно раскрывать конфиденциальные данные или совершать нужные действия: устанавливать вредоносные приложения, переводить деньги, снимать их наличными, конвертировать в золото или ювелирные изделия и передавать курьерам. Технические средства защиты в большинстве таких случаев оказываются бессильны.

Тенденцией 2026 года Герман Зубарев назвал рост использования мошенниками технологий дипфейков, которые делают их схемы и сценарии более убедительными.

«В любом случае, если вы получили видео- или аудиосообщение с просьбой совершить какие-либо действия с деньгами, обязательно свяжитесь с этим человеком альтернативным способом — например, позвоните напрямую, а не через мессенджер. Если такой возможности нет, задайте проверочный личный вопрос, ответ на который не может знать посторонний», — порекомендовал зампред Банка России.

Говоря об атаках на сами финансовые организации, Герман Зубарев также отметил рост числа атак с использованием шифровальщиков. За 2025 год было зафиксировано 10 таких инцидентов, и во всех случаях вредоносное ПО проникало в инфраструктуру банков через подрядчиков.

RSS: Новости на портале Anti-Malware.ru