Россия заняла десятое место в Глобальном индексе по кибербезопасности

Россия заняла десятое место в Глобальном индексе по кибербезопасности

Россия заняла десятое место в Глобальном индексе по кибербезопасности

Министерство связи и массовых коммуникаций Российской Федерации сообщает о том, что в рейтинге 2017 года Международного союза электросвязи (МСЭ) по индексу кибербезопасности Россия заняла десятое место, на один пункт опередив такие технологически развитые страны, как Японию и Норвегию.

Отчет «Глобальный индекс по кибербезопасности» (The Global Cybersecurity Index, GIC) опубликован на сайте МСЭ.

По данным МСЭ за 2017 год Россия также опередила целый ряд других крупных мировых лидеров в сфере информационно-коммуникационных технологий (ИКТ). Так, согласно рейтингу, Великобритания заняла 12 место, Южная Корея — 13-е, Финляндия — 16-е, Германия — 24-е, Италия — 31-е. Всего в исследовании приняли участие 193 страны.

В современном цифровом мире киберпреступность является ключевой угрозой роста мировой экономики. Повышение культуры поведения граждан в интернете, а также распространение понятных общемировых правил борьбы с киберпреступностью могут помочь в борьбе с такими преступлениями. Напомним, Минкомсвязь России последовательно выступает за необходимость выработки таких правил и призывает все государства к широкому сотрудничеству в области информационной безопасности и защиты ИКТ-инфраструктуры.

Так, вопросы информационной безопасности, а также управления критической инфраструктурой интернета регулярно обсуждаются, на встречах «Большой двадцатки», на площадке ООН, на встречах министров телекоммуникаций и информационных технологий стран БРИКС. Информационная безопасность также является важной частью подготовленной Минкомсвязью России программы «Цифровая экономика Российской Федерации». Программа принята распоряжением Правительства РФ №1632-р от 28 июля 2017 года.

Android-приложения передают геолокацию рекламщикам через SDK

Мобильные приложения могут незаметно передавать точную геолокацию пользователей рекламным платформам и брокерам данных. Причём разработчики порой сами не знают, что включили этот цифровой пылесос, выяснил Electronic Frontier Foundation (EFF).

Проблема прячется в сторонних комплектах разработки — SDK, которые встраивают в приложения для рекламы и монетизации.

Если пользователь разрешает программе определять местоположение, такой модуль наследует её права и тоже начинает собирать координаты. Отдельного разрешения для рекламного SDK ни Android, ни пользователь не видят.

Сбор данных при этом может быть активирован по умолчанию. Чтобы его прекратить, разработчику необходимо самостоятельно найти соответствующую настройку и отключить её. EFF опасается, что многие создатели приложений о такой особенности просто не знают.

 

Исследователи проверяли Android-приложения, анализируя их сетевой трафик и отслеживая, каким сервисам уходят координаты. Среди обнаруженных программ оказались два приложения, которые вместе скачали около 60 млн раз.

Изученные EFF рекламные SDK занимают лишь небольшую часть рынка, но их владельцы заявляют об охвате миллиардов пользователей через десятки тысяч приложений. Поэтому потенциальный масштаб сбора геоданных может быть куда больше результатов одной проверки.

Дальше координаты способны отправиться к брокерам данных, которые составляют истории перемещений и продают их рекламодателям, государственным структурам, военным и спецслужбам, включая ФБР. Дополнительный бонус, которого никто не просил, — риск утечки или кражи такой базы.

В EFF призвали разработчиков отключать ненужный сбор и не считать разрешение, выданное приложению, согласием на передачу координат рекламным компаниям.

RSS: Новости на портале Anti-Malware.ru