Приложения для знакомств стали безопаснее, но приватность под вопросом

Приложения для знакомств стали безопаснее, но приватность под вопросом

Приложения для знакомств стали безопаснее, но приватность под вопросом

Специалисты Kaspersky проверили популярные мобильные приложения для онлайн-знакомств с целью выяснить, стали они более безопасными с момента прошлого тестирования (датированного 2017 годом). В итоге под микроскоп «Лаборатории Касперского» попали Tinder, Bumble, OkCupid, Mamba, Pure, Feeld, Her, Happn и Badoo.

Оказалось, что разработчики подобного софта действительно сделали выводы и подтянули защищённость с технической точки зрения. Например, перехватывать данные пользователя стало заметно труднее.

Тем не менее команда Kaspersky отметила оставшиеся риски конфиденциальности, поскольку мобильные приложения для знакомств всё ещё хранят много личной информации. В теории все эти данные можно использовать для сталкинга пользователя.

Прошлое исследование «Лаборатории Касперского» показало, что 4 из 9 проанализированных приложений допускали перехват отправляемых данных, поскольку разработчики использовали незащищённый протокол HTTP. Сейчас же ситуация действительно улучшилась — уже новая порция изученного софта отсекает HTTP.

Исследователи указали и на ряд проблем, одна из которых связана с регистрацией через аккаунт в социальных сетях. Если пользователь решит аутентифицироваться с помощью, например, учётной записи Facebook, данные профиля подтянутся автоматически.

И это уже не говоря о геолокации, которая в Happn, Her, Bumble и Tinder обязательна для работы. А ведь пользователи не всегда догадываются, что информация о местоположении вкупе с фотографиями может использоваться для киберпреследования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

F6 и RuStore заблокировали 604 домена с Android-трояном DeliveryRAT

Аналитики F6 вместе с RuStore выявили и заблокировали 604 домена, которые входили в инфраструктуру мошенников. Те распространяли Android-троян DeliveryRAT, крадущий деньги и личные данные пользователей.

Зловред прятался под видом приложений для доставки еды, маркетплейсов, банковских сервисов и трекинга посылок. Эксперты связывают его работу как минимум с тремя скам-группами.

Впервые DeliveryRAT обнаружили летом 2024 года. Его главная задача — воровать персональные данные, чтобы оформлять кредиты в МФО или выводить деньги через онлайн-банкинг.

Позднее выяснилось, что зловред распространяется по схеме Malware-as-a-Service: в телеграм-ботах типа «Bonvi Team» злоумышленники генерировали ссылки на поддельные сайты, где пользователи скачивали заражённые APK-файлы.

Как заражают жертв:

  • через фейковые маркетплейсы — обещают дешёвый товар и «ссылку для отслеживания посылки»;
  • через поддельные вакансии — собирают данные кандидатов и предлагают «установить рабочее приложение»;
  • через рекламу в соцсетях и мессенджерах — кидают ссылки на вредоносные сайты.

«Мошенники выстраивали целые сценарии — от фейковых объявлений о купле-продаже до обещаний удалённой работы. А затем переводили общение в мессенджеры и убеждали скачать приложение, которое оказывалось трояном», — рассказал Евгений Егоров, аналитик F6.

Для отслеживания таких схем F6 использует систему графового анализа, которая помогает выявлять связанные сайты. Совместно с RuStore удалось быстро заблокировать сотни доменов, задействованных в инфраструктуре злоумышленников.

В RuStore напоминают: злоумышленники постоянно меняют ключевые слова и внешний вид приложений, чтобы обмануть защитные механизмы и пользователей.

«Поэтому важно загружать программы только из официальных источников», — подчеркнул Дмитрий Морев, директор по информационной безопасности RuStore.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru