Group-IB: полностью защититься от мобильного шпионажа невозможно

Group-IB: полностью защититься от мобильного шпионажа невозможно

Group-IB: полностью защититься от мобильного шпионажа невозможно

Смартфон продолжает следить за своим владельцем даже в выключенном состоянии. Все умные устройства передают телеметрию. Под это понятие можно подогнать любой сбор данных, предупреждают эксперты.

Полностью защититься от "мобильного шпионажа" невозможно, рассказали РИА Новости в компании Group-IB. Функции наблюдения за пользователем встроены в операционную систему электронного устройства, и даже выключенные смартфоны продолжают обмениваться информацией.

Сами iPhone и Android-смартфоны, а также умные устройства передают телеметрию — например, голосовые помощники записывают обстановку вокруг пользователя, объясняет специалист лаборатории компьютерной криминалистики Group-IB Игорь Михайлов. Телеметрия — очень обтекаемое понятие, под которым может скрываться что угодно.

"Смартфон фонит данными", — говорит Михайлов.

Несмотря на это, слежку можно свести к минимуму. Специалисты советуют не устанавливать приложения из непроверенных источников, удалять неиспользуемые, ограничивать доступ приложений к камере, диктофону, а также геопозиции.

Многие компании на протяжении долгого времени не раскрывали, какие именно данные они получали с помощью телеметрии.

Современные смартфоны передают разработчикам устройств или операционных систем данные о своих владельцах на регулярной основе, а пользователи, устанавливая приложения, с этим фактически соглашаются.

Например, сервисы о трафике на дорогах автоматически передают данные геопозиции на сервера компаний-разработчиков.

"Часто пользователю достаточно произнести некое ключевое слово, чтобы различные ресурсы стали показывать ассоциированную с ним рекламу. Также реклама может быть связана с местоположением устройства", — объясняет Михайлов.

Тема прослушки хозяев “умными” устройствами стала актуальной после новости о том, что “Алиса” от Яндекса включается в случайный момент времени без уведомления пользователя. Информацию об этом опубликовал сам разработчик в отчете внутреннего расследования по следам утечки исходного кода компании. Яндекс подчеркивает, что использует функцию только в бета-версии голосового помощника и только для улучшения качества сервиса.

Опрос: половина россиян игнорирует риски утечек с фитнес-устройств

Каждый второй пользователь фитнес-браслетов, умных весов и других устройств для мониторинга здоровья опасается, что его данные могут оказаться у злоумышленников. К такому выводу пришли аналитики «Лаборатории Касперского» по итогам опроса.

В целом о безопасности информации переживают 65% россиян, которые пользуются спортивными гаджетами. При этом 47% прямо признаются: они боятся, что собранные устройствами данные могут попасть в чужие руки.

Больше всего пользователей волнуют личные сведения: ФИО, возраст, дата рождения (об этом сказали 74% опрошенных). Почти половина переживает за данные об устройстве (48%) и геолокации (43%). А каждый пятый опасается утечки информации о состоянии здоровья, которую собирают приложения и умные девайсы.

Главный страх — данные используют мошенники. 61% респондентов боятся, что злоумышленники получат доступ к другим важным аккаунтам. По 52% опасаются навязчивых звонков или попыток обмануть их родственников. 42% упоминают риск фишинга. Есть и более личные опасения: 22% не исключают шантажа, а 10% переживают, что кто-то из знакомых узнает подробности о здоровье, которыми они не готовы делиться.

При этом почти половина пользователей (45%) всё же предпринимают шаги для защиты. Например, 49% внимательно следят за тем, какие данные собирают приложения, и разрешают доступ только к необходимой информации. 63% запрещают передачу своих данных сторонним программам.

Около половины используют двухфакторную аутентификацию (51%), регулярно обновляют программное обеспечение и устанавливают защитные решения (по 45%). Треть обращает внимание на репутацию производителя или разработчика приложения перед установкой.

Как отмечает эксперт по кибербезопасности «Лаборатории Касперского» Андрей Сиденко, умные гаджеты, такие же цифровые устройства, как и смартфоны или ноутбуки, а значит, подвержены тем же рискам. Он рекомендует не делиться лишней конфиденциальной информацией, выдавать приложениям только необходимые разрешения и, по возможности, не публиковать автоматически данные о тренировках и маршрутах. Это поможет снизить вероятность того, что личная информация станет инструментом в руках мошенников.

Напомним, не так давно специалисты выяснили, что ряд фитнес-приложений вроде Strava сливает конфиденциальные данные пользователей даже в том случае, когда те настроили специальные «приватные зоны».

Показателен также случай, когда фитнес-приложение Fitify слило 138 тысяч фото юзеров в неглиже.

RSS: Новости на портале Anti-Malware.ru