54% популярных российских сайтов затрудняют удаление персональных данных

54% популярных российских сайтов затрудняют удаление персональных данных

54% популярных российских сайтов затрудняют удаление персональных данных

Специалисты компании Digital Security провели исследование популярных в России веб-сайтов с целью выяснить, насколько легко они позволяют пользователям удалить свои учёные записи. Оказалось, что более 50% ресурсов задействуют неочевидные способы, требующие от владельца аккаунта нескольких действий.

Этим грешат и крупные интернет-проекты, среди которых Asos, Uber и «Авито». Кстати, представители считают, что таким образом уберегают пользователей от случайного удаления своих аккаунтов.

Эксперты же убеждают, что чем раньше посетители озаботятся вопросом отзыва своих персональных данных с онлайн-площадок, тем лучше для них самих.

Отчёт Digital Security, который приводит издание «Известия», охватил 54 популярных российских веб-ресурса. Исследователи сами регистрировали учётную запись, а потом пытались полностью удалить информацию о себе.

Достаточно простой способ удаления — нажатием на кнопку с последующим подтверждением с помощью короткого кода в SMS — присутствует на 25 проанализированных сайтах (46%). Шесть ресурсов (11%) решили всячески скрывать эту функцию.

18 интернет-проектов (33%) допускают удаление персональных данных зарегистрированных пользователей, однако это можно сделать только через техподдержку (причём иногда необходимо направить письменный запрос).

Последняя группа, состоящая из пяти сайтов (9% от всех проанализированных), вообще не позволила удалить зарегистрированную учётную запись.

HeadHunter, WhatsApp, Ozon, Wildberries и Tinder — эти сервисы позволяют легко расстаться с данными клиентов. Социальная площадка «Одноклассники» пытается скрыть возможность удаления информации о пользователе.

«Авито» для удаления учётной записи требует запрос в техподдержку, а онлайн-магазин Lamoda — фото бумажного заявления с паспортными данными, заполненного от руки.

Куда хуже дела с этим обстоят у Uber Russia — удаление аккаунта существует лишь формально. Как сообщили эксперты, после соответствующей процедуры в учётную запись всё ещё можно зайти с тем же номером телефона. При этом будут доступны все поездки и история действий пользователя.

Вышел Android-инструмент для поиска VPN по методичке Минцифры

Разработчик под ником xtclovver выпустил проект RKNHardering — тестовое Android-приложение, которое, как утверждается, умеет искать на устройстве признаки использования VPN и прокси по логике, близкой к недавно обсуждавшейся методичке для российских ИТ-компаний.

Согласно описанию проекта, приложение написано на Kotlin и предназначено для проверки того, насколько заметен используемый сервис обхода блокировок.

Достоверно подтвердить все заявленные возможности проекта по открытым источникам пока нельзя, но сам факт появления такого инструмента хорошо ложится в текущую повестку.

RKNHardering анализирует трафик, сверяет IP-адреса с базами прокси, VPN и адресов дата-центров, а затем пытается оценить, насколько подозрительно выглядит используемое соединение.

 

Автор также отдельно поблагодарил runetfreedom за proof-of-concept, на основе которого, по его словам, была реализовано детектирование одного из сценариев обхода split tunneling (раздельное туннелирование). Сам runetfreedom действительно ведёт публичный GitHub-аккаунт, где размещает связанные с этой темой материалы.

 

Фон у этой истории понятный. В начале апреля СМИ сообщили, что Минцифры направило крупнейшим интернет-компаниям рекомендации по выявлению пользователей с включёнными VPN и при этом отдельно признало, что на iPhone такие возможности «существенно ограничены» из-за особенностей iOS.

В тех же публикациях говорилось, что внедрение механизмов поиска VPN предлагается начинать именно с мобильных устройств на Android и iOS.

RSS: Новости на портале Anti-Malware.ru