Chrome признан чемпионом по сбору данных среди мобильных браузеров

Chrome признан чемпионом по сбору данных среди мобильных браузеров

Chrome признан чемпионом по сбору данных среди мобильных браузеров

Если вы думали, что ваш мобильный браузер просто скромно открывает сайты, то вот вам повод задуматься. По данным исследования Surfshark, Chrome — настоящий «пылесос» пользовательских данных. Причём такой, что остальным браузерам остаётся только завистливо покашливать в уголке.

Исследование охватило топ-10 мобильных браузеров по версии AppMagic. Safari в списке тоже оказался — всё-таки стандартный браузер на iPhone, куда без него.

В сумме Chrome и Safari держат почти 90% мобильного рынка, и, как ни странно (или вполне ожидаемо?), именно они собирают больше всего данных.

Chrome впереди планеты всей: он собирает целых 20 типов данных. Среди них — контакты, финансы, местоположение, история поиска и просмотров, пользовательский контент и всякие диагностические сведения. Особенно выделяются финансовые данные — хотя пользователи могут сами разрешить их сбор для удобства.

Но не забываем: многое из этого — не сам браузер, а сервисы Google, вроде Поиска и Карт. Так что винегрет из данных собирается быстро и охотно.

На втором месте — приложение Bing с 12 типами данных, затем Pi Browser (9 типов), а Safari и Firefox делят 3-е место с 8 типами каждый.

Но важно не только количество, а и качество:

  • Например, точные координаты пользователя собирает только Bing.
  • Реклама от третьих лиц? Тут отметились Bing, Opera и Pi.
  • Трекинг пользователей? Edge, Bing и Pi как бы намекают: «да, мы тоже».

Весь этот «сбор урожая» Surfshark подглядел прямо в App Store, где теперь нужно указывать, какие сведения приложение собирает.

А в конце — ложечка мёда: Brave и Tor оказались самыми деликатными. Brave ограничивается идентификаторами и данными об использовании, а Tor вообще ничего не собирает. Вот это реальная приватность.

Не светите ключами в соцсетях: по фото можно напечатать рабочий дубликат

Фотография с ключами в руке может оказаться не такой милой, как кажется. Специалист по кибербезопасности Эван Оттингер показал, что по обычному снимку ключа из соцсетей можно сделать рабочую копию, для этого не нужна лаборатория злодея из кино.

Оттингер — типичный ред тимер, по заказу компаний имитирует реальные атаки, проверяет защиту сетей и иногда даже физическую безопасность зданий.

По его словам, люди постоянно выкладывают фото ключей — от обычных пользователей до знаменитостей. А зря.

Если на фотографии хорошо виден профиль и нарезка ключа, их можно проанализировать, восстановить геометрию и изготовить копию. Оттингер использовал открытые инструменты для декодирования ключей, графический редактор и 3D-принтер. В итоге эксперимент сработал: пластиковый ключ, напечатанный по данным со снимка, оказался пригоден для открытия замка.

 

Сам исследователь признаёт, что сначала тоже сомневался: «Да ладно, не может же это реально работать?» Оказалось, что может. Более того, для подготовленного человека весь путь от скачанного фото до готового ключа может занять около 10-15 минут.

Главная проблема в том, что такой способ не похож на взлом в привычном смысле. В отличие от отмычек, использование копии ключа не оставляет очевидных следов на замке. Для прохожих всё выглядит нормально: человек просто открыл дверь своим ключом. Именно такие сценарии, по словам Оттингера, и заставляют специалистов по безопасности нервничать.

Ключи нужно воспринимать как пароли. Их не показывают крупным планом, не выкладывают в сторис и не держат перед камерой ради красивого поста. Если очень хочется поделиться радостью о новом доме, лучше закрыть зубцы ключа рукой, размыть их или вообще сфотографировать брелок.

Оттингер также советует не полагаться только на один замок. Камеры, сигнализация и другие уровни защиты делают дом менее удобной целью.

RSS: Новости на портале Anti-Malware.ru