Популярные мобильные игры для детей содержат опасные уязвимости

Популярные мобильные игры для детей содержат опасные уязвимости

Популярные мобильные игры для детей содержат опасные уязвимости

Исследователи компании Ростелеком-Solar проанализировали 14 популярных мобильных игровых приложений для детей. В отчете компании, приуроченном ко Дню защиты детей, оцениваются киберриски, с которыми сталкиваются юные геймеры.

По словам экспертов Ростелеком-Solar, обнаруженные в популярных мобильных игровых приложениях уязвимости вполне могут привести к полной утрате конфиденциальности маленьких пользователей. Может дойти до того, что злоумышленники получат доступ к платежной информации.

Аналитики обращают внимание, что платные опции в играх в настоящее время довольно востребованы — дети готовы заплатить за те или иные преимущества в игре. В этом случае уязвимости в игровых приложениях могут стать причиной утечки персональных данных и платежной информации.

В результате компания Ростелеком-Solar провела сравнительное исследование защищенности следующих популярных мобильных игровых приложений для детей:

  • 3D Лабиринт
  • Angry Birds 2
  • Asterix and Friends
  • Cut the Rope
  • Disney Crossy Road
  • Dragons: Rise of Berk
  • LEGO® NINJAGO®: Ride Ninja
  • Minion Rush: «Гадкий Я»
  • «Лунтик: Детские игры»
  • «Маша и Медведь: Игры для Детей»
  • «Ми-ми-мишки»
  • «Смешарики. Крош»
  • «Таинственные дела Скуби-Ду»
  • «Три Кота Пикник»

Для исследования были выбраны как iOS-, так и Android-варианты приложений. При этом учитывался их рейтинг и количество скачиваний в официальных магазинах App Store и Google Play.

Результаты оказались удручающими: более чем в 80% Android-приложений, содержащих критические уязвимости, ключ шифрования задан в исходном коде, что открывает злоумышленникам доступ к содержащимся в приложении данным.

Более половины Android-версий приложений, содержащих уязвимости, могут привести к полной утрате конфиденциальности пользовательских данных.

Самыми безопасными Android-версиями мобильных игровых приложений для детей были названы: «Три Кота Пикник» (DevGame OU), «Маша и Медведь: Игры для Детей» (Hippo Games for Kids) и «Таинственные дела Скуби-Ду» (Warner Bros). Они заработали 4.6, 4.6 и 4.1 балла соответственно из 5-ти возможных.

Наименее защищенная игра — Disney Crossy Road (Disney), 0.9 балла из 5.0.

Что касается версий этих игр для другой мобильной операционной системы — iOS, то там еще все более печально — только одному приложению удалось продемонстрировать уровень защищенности в 2.6 балла из 5-ти, что является показателем чуть выше среднего по отрасли. Этим приложением стала игра LEGO® NINJAGO®: Ride Ninja (LEGO System A/S).

Наименее защищенными играми под iOS признаны «Три Кота Пикник» (DevGame OU) и «Маша и Медведь: Игры для Детей» (Indigo Kids) – их общий уровень защищенности, согласно методике оценки Solar appScreener, равен 0.0 балла.

Также все iOS-версии приложений имеют одну общую серьезную проблему — «слабый алгоритм хеширования», потенциально ведущей к компрометации пользовательских данных. Кроме того, все iOS-приложения содержат уязвимости, которыми злоумышленник может воспользоваться для выполнения вредоносного кода на смартфоне или осуществления атаки на приложение.

Жильцы вправе требовать от консьержей неразглашения данных

Первый заместитель председателя комитета Госдумы по строительству и ЖКХ Владимир Кошелев напомнил, что консьержи могут нести ответственность за разглашение информации о жильцах, вплоть до уголовной. Однако это возможно только в том случае, если требование о конфиденциальности прямо закреплено в их должностной инструкции.

Как пояснил депутат в комментарии ТАСС, жители дома могут включить такой пункт в инструкцию консьержа на общем собрании:

«Что касается беспокойства о приватности информации, которой обладает консьерж, то оно решается правилами, закрепленными в должностной инструкции, утвержденной общим собранием. В ней должен быть чётко прописан отдельный пункт о конфиденциальности — запрет на разглашение любой информации о жильцах и их гостях третьим лицам».

Если это требование будет нарушено, консьержа, как напомнил Владимир Кошелев, могут не только уволить, но и привлечь к уголовной ответственности по статье 137 УК РФ («Нарушение неприкосновенности частной жизни»).

Эта статья предусматривает штраф в размере дохода осуждённого за период до полутора лет, либо принудительные работы на срок до двух лет, либо лишение свободы на тот же срок. Если же противоправные действия были совершены с использованием служебного положения, ответственность становится строже.

Недавно по статье 137 УК РФ было передано в суд уголовное дело в отношении жительницы Алтайского края. По версии следствия, она пыталась собрать компрометирующую информацию на своего руководителя, установив диктофон в его служебном кабинете.

RSS: Новости на портале Anti-Malware.ru