Google заблокировал сталкерский софт в Play Store, но оставил лазейку

Google заблокировал сталкерский софт в Play Store, но оставил лазейку

Google заблокировал сталкерский софт в Play Store, но оставил лазейку

Google обновил правила официального магазина приложений Play Store, формально запретив распространение сталкерского софта (stalkerware). Однако интернет-гигант не учёл одну лазейку, которая всё равно позволит злоумышленникам загружать подобные программы.

Речь идёт о маскировке stalkerware под приложения для отслеживания активности детей. В последнее время такие программы стали популярны из-за кибербуллинга (интернет-травли) и возможных пагубных увеличений несовершеннолетних.

О stalkerware говорят всё больше из-за неоднозначности приложений такого класса. С одной стороны, их нельзя назвать стопроцентно вредоносными, но с другой — именно так их обычно и используют.

С помощью сталкерских программ можно отслеживать перемещение пользователя мобильного устройства, прослушивать звонки, читать сообщения и фиксировать использование приложений.

При этом экспертов в области кибербезопасности всегда настораживал один нюанс работы stalkerware — владелец смартфона не в курсе слежки, поскольку приложение работает незаметно (в фоновом режиме).

На площадке Google Play Store за последние годы накопились сотни приложений, которые можно отнести к этому классу.

Из-за проблем с таким софтом Google, видимо, решил принять меры и прописать в правилах магазина новые пункты. И вот в новой редакции указаний для разработчиков читаем: приложения должны давать пользователю понять, что они запущены на устройстве — уведомлять его посредством соответствующих функций системы.

Согласно планам корпорации, новые правила вступят в силу 1 октября 2020 года. Однако здесь не обошлось без интересной лазейки, которую могут использовать злоумышленники.

Вышеупомянутые правила предназначены только для разработчиков приложения для взрослых. Другими словами, ничего не мешает недобросовестному девелоперу представить свою программу несколько иначе — предназначенной для детей. Тогда он обойдёт новые ограничения.

Полностью отключить Telegram в России без изоляции интернета не получится

Полностью заблокировать Telegram в России без отключения страны от глобального интернета практически невозможно. По словам гендиректора ComNews Group Леонида Коника, полная блокировка мессенджера возможна только в случае физического отключения страны от мирового интернета. В иных сценариях речь может идти лишь о частичных ограничениях или усложнении доступа.

К такому выводу пришли опрошенные «Ведомостями» эксперты телеком-рынка.

Схожей точки зрения придерживается и гендиректор провайдера «Комфортел» Дмитрий Петров. Он отметил, что технически невозможно добиться ситуации, при которой Telegram полностью перестанет работать у всех пользователей. Максимум, чего можно достичь, — это снизить удобство использования и тем самым сократить аудиторию сервиса.

На практике такие меры уже применяются. Ещё 10 февраля Роскомнадзор официально подтвердил замедление Telegram. Власти объясняют это тем, что мессенджер не выполняет требования российского законодательства, в частности не ограничивает доступ к запрещённому контенту.

При этом разговоры о возможной более жёсткой блокировке продолжаются. Ранее источники СМИ утверждали, что Telegram могут заблокировать уже 1 апреля, однако в Роскомнадзоре эту информацию прямо не опровергали.

Дополнительный повод для обсуждений появился накануне: 31 марта пользователи Telegram в России начали получать уведомления о возможных трудностях с оплатой Premium-подписки «в ближайшее время».

В итоге ситуация вокруг мессенджера остаётся неопределённой. С одной стороны, ограничения уже усиливаются, с другой — сами эксперты признают, что полностью «выключить» Telegram без радикальных мер на уровне всей интернет-инфраструктуры практически нереально.

RSS: Новости на портале Anti-Malware.ru