Нацбанк Беларуси создает подразделение по кибербезопасности

Нацбанк Беларуси создает подразделение по кибербезопасности

Нацбанк Беларуси создает подразделение по кибербезопасности

Национальный банк Беларуси создает подразделение по кибербезопасности. Планируется, что оно начнет действовать в 2018 году. Об этом сообщил первый заместитель председателя правления Нацбанка Тарас Надольный. По его словам, это будет Центр мониторинга и противодействия компьютерным атакам в кредитно-финансовой сфере.

Надольный подчеркнул, что работа по созданию новой структуры только началась. Уже организована комиссия с участием банков и всех заинтересованных служб Нацбанка, информирует ej.by.

"Мы сейчас создаем подразделение, которое занимается кибербезопасностью, находимся на первом этапе: определили направления деятельности, сейчас создана комиссия с участием банков, которые наиболее прогрессивны в этой части, и всех заинтересованных служб Нацбанка. Планируется, что это подразделение (Центр мониторинга и противодействия компьютерным атакам в кредитно-финансовой сфере) будет запущено в 2018 году", - сообщил первый заместитель председателя правления Национального банка Беларуси Тарас Надольный.

При этом первый заместитель председателя правления Нацбанка отметил, что работа по созданию подобного подразделения только началась.

"Поэтому конкретные даты запуска не хотелось бы называть", - добавил он.

Android-приложения передают геолокацию рекламщикам через SDK

Мобильные приложения могут незаметно передавать точную геолокацию пользователей рекламным платформам и брокерам данных. Причём разработчики порой сами не знают, что включили этот цифровой пылесос, выяснил Electronic Frontier Foundation (EFF).

Проблема прячется в сторонних комплектах разработки — SDK, которые встраивают в приложения для рекламы и монетизации.

Если пользователь разрешает программе определять местоположение, такой модуль наследует её права и тоже начинает собирать координаты. Отдельного разрешения для рекламного SDK ни Android, ни пользователь не видят.

Сбор данных при этом может быть активирован по умолчанию. Чтобы его прекратить, разработчику необходимо самостоятельно найти соответствующую настройку и отключить её. EFF опасается, что многие создатели приложений о такой особенности просто не знают.

 

Исследователи проверяли Android-приложения, анализируя их сетевой трафик и отслеживая, каким сервисам уходят координаты. Среди обнаруженных программ оказались два приложения, которые вместе скачали около 60 млн раз.

Изученные EFF рекламные SDK занимают лишь небольшую часть рынка, но их владельцы заявляют об охвате миллиардов пользователей через десятки тысяч приложений. Поэтому потенциальный масштаб сбора геоданных может быть куда больше результатов одной проверки.

Дальше координаты способны отправиться к брокерам данных, которые составляют истории перемещений и продают их рекламодателям, государственным структурам, военным и спецслужбам, включая ФБР. Дополнительный бонус, которого никто не просил, — риск утечки или кражи такой базы.

В EFF призвали разработчиков отключать ненужный сбор и не считать разрешение, выданное приложению, согласием на передачу координат рекламным компаниям.

RSS: Новости на портале Anti-Malware.ru