iOS-приложения собирают личную информацию пользователей без их ведома

iOS-приложения собирают личную информацию пользователей без их ведома

 Как известно, большинство пользователей редко задумываются о потенциальных угрозах, которые могут нести в себе действия, как явные, так и скрытые, тех или иных приложений, установленных на компьютерах или мобильных устройствах. Как свидетельствуют результаты исследований, проведенных специалистами компании Bitdefender, подобная беспечность может привести к утечке личной информации пользователей.

Проанализировав более 65000 iOS-приложений на Apple App Store, специалисты Bitdefender обнаружили, что десятки тысяч приложений, официально распространяемых самой Apple, в процессе работы собирают личную информацию пользователей, например, списки контактов, без их ведома. По словам исследователей, некоторые приложения могут скопировать весь список контактов пользователей и переслать его в облачную среду разработчика приложения. При этом разработчик может воспользоваться этой информацией по своему усмотрению, например, продать ее маркетинговым компаниям, рекламным сетям или даже хакерам.

Представители Bitdefender также заявляют, что 30,7% проанализированных iOS-приложений содержат скрытую рекламу, а 16,4% - могут автоматически подключаться к Facebook. Также отмечается, что большинство исследованных приложений отслеживает активность пользователей в сети Интернет, используя сервис Google Analytics, а также приложение Flurry Analytics или Mobclix. При этом некоторые приложения используют их одновременно. Сотни исследованных приложений получают доступ к уникальному идентификатору устройства, используя который можно определить владельца конкретного устройства. Множество приложений также могут скрыто использовать протокол VoIP, отслеживать действия пользователей социальной сети Open Feint, а также собирать информацию иными способами.

Исследователи утверждают, что одно из приложений даже пересылает нешифрованные пароли через незащищенные сети WiFi. При этом, если пользователь при помощи данного приложения введет свои регистрационные данные на каком-либо сервисе, злоумышленник, если он находится в той же сети, может перехватить эти данные и использовать их в своих интересах.

По словам ведущего научного сотрудника Bitdefender Каталин Козо, исследования проводились при помощи приложения Clueful, позволяющего пользователям iPhone выявить приложения, скрыто собирающие личную информацию. Следует отметить, что сразу, после обнародования результатов исследования, Apple приняла решение об изъятии Clueful из Apple App Store.  

исследований, проведенных специалистами компании Bitdefender, подобная беспечность может привести к утечке личной информации пользователей." />
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России растёт число взломов аккаунтов знаменитостей в соцсетях

Компания F6 сообщила о росте числа случаев компрометации аккаунтов российских знаменитостей в Instagram (принадлежит корпорации Meta, которая признана экстремистской и запрещена в РФ) с целью распространения мошеннических ссылок.

В новой волне атак злоумышленники используют аудиодипфейки, имитирующие голос известных личностей, чтобы убедить подписчиков участвовать в розыгрышах денежных призов.

Кроме того, владельцам угнанных аккаунтов выдвигаются требования выкупа за их возврат. По данным F6, с 6 по 12 марта подписчики пострадавших знаменитостей потеряли около 6 млн рублей, участвуя в фальшивых конкурсах.

8 марта в аккаунте певицы Ханны появилось сообщение о конкурсе, в котором «повезёт всем». Пользователей направляли на сайт, где якобы разыгрывались денежные призы. Для получения выигрыша предлагалось оплатить пошлину в 9 360 рублей, после чего мошенники придумывали дополнительные сборы, например, за обработку заявки или комиссию за быстрый перевод.

Позже певица сообщила в своём телеграм-канале, что за возврат аккаунта злоумышленники требуют $50 000 и угрожают взломом её других страниц в соцсетях.

12 марта аналогичный случай произошёл с шоуменом Дмитрием Журавлёвым. В его аккаунте появилось видео с голосом, имитирующим его речь. В записи он якобы рассказывал о запуске нового проекта и приглашал подписчиков перейти по ссылке в профиле. Сам Журавлёв сообщил о взломе в других соцсетях.

По данным экспертов F6, взломанные аккаунты использовались для распространения ссылок на мошеннические сайты, задействованные в различных аферах. За неделю с 6 по 12 марта злоумышленники похитили у пользователей 5,87 млн рублей, оформив 1 608 платежей. Только за 12 марта сумма потерь составила 542 тыс. рублей, а число транзакций — более 600.

«Мошеннические схемы с розыгрышами давно популярны, но теперь злоумышленники активно используют аудио- и видеодипфейки. Для них медийные личности — удобный инструмент распространения мошеннических ссылок, поскольку охват их аккаунтов значительно выше, чем у рядовых пользователей. Современные технологии подделки голоса делают такие дипфейки почти неотличимыми на слух. Поэтому важно критически относиться к информации, даже если она поступает от знакомых людей, особенно если речь идёт о деньгах или акциях с подозрительно выгодными условиями», — пояснил Евгений Егоров, ведущий аналитик Digital Risk Protection компании F6.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru