iOS-приложения собирают личную информацию пользователей без их ведома

iOS-приложения собирают личную информацию пользователей без их ведома

 Как известно, большинство пользователей редко задумываются о потенциальных угрозах, которые могут нести в себе действия, как явные, так и скрытые, тех или иных приложений, установленных на компьютерах или мобильных устройствах. Как свидетельствуют результаты исследований, проведенных специалистами компании Bitdefender, подобная беспечность может привести к утечке личной информации пользователей.

Проанализировав более 65000 iOS-приложений на Apple App Store, специалисты Bitdefender обнаружили, что десятки тысяч приложений, официально распространяемых самой Apple, в процессе работы собирают личную информацию пользователей, например, списки контактов, без их ведома. По словам исследователей, некоторые приложения могут скопировать весь список контактов пользователей и переслать его в облачную среду разработчика приложения. При этом разработчик может воспользоваться этой информацией по своему усмотрению, например, продать ее маркетинговым компаниям, рекламным сетям или даже хакерам.

Представители Bitdefender также заявляют, что 30,7% проанализированных iOS-приложений содержат скрытую рекламу, а 16,4% - могут автоматически подключаться к Facebook. Также отмечается, что большинство исследованных приложений отслеживает активность пользователей в сети Интернет, используя сервис Google Analytics, а также приложение Flurry Analytics или Mobclix. При этом некоторые приложения используют их одновременно. Сотни исследованных приложений получают доступ к уникальному идентификатору устройства, используя который можно определить владельца конкретного устройства. Множество приложений также могут скрыто использовать протокол VoIP, отслеживать действия пользователей социальной сети Open Feint, а также собирать информацию иными способами.

Исследователи утверждают, что одно из приложений даже пересылает нешифрованные пароли через незащищенные сети WiFi. При этом, если пользователь при помощи данного приложения введет свои регистрационные данные на каком-либо сервисе, злоумышленник, если он находится в той же сети, может перехватить эти данные и использовать их в своих интересах.

По словам ведущего научного сотрудника Bitdefender Каталин Козо, исследования проводились при помощи приложения Clueful, позволяющего пользователям iPhone выявить приложения, скрыто собирающие личную информацию. Следует отметить, что сразу, после обнародования результатов исследования, Apple приняла решение об изъятии Clueful из Apple App Store.  

исследований, проведенных специалистами компании Bitdefender, подобная беспечность может привести к утечке личной информации пользователей." />

Тревожная кнопка подсветила мелкие хищения

Появление специальной кнопки для сообщения о мошенничестве в банковских приложениях привело к тому, что клиенты стали заметно чаще информировать банки о несанкционированных операциях — в том числе на относительно небольшие суммы. После внедрения этой функции около 40% пострадавших начали обращаться не только в банки, но и в правоохранительные органы.

Об этом рассказал заместитель председателя Банка России Герман Зубарев в интервью «Российской газете», приуроченном к открытию форума «Кибербезопасность в финансах».

Функция оперативного информирования стала обязательной для приложений крупнейших банков с 1 октября 2025 года. При этом, как напомнил Герман Зубарев, ряд кредитных организаций внедрили ее заранее — по собственной инициативе.

По приведенной статистике, в 80% случаев сумма несанкционированных операций составляет 20 тыс. рублей и менее.

В целом, как отметил зампред Банка России, объем похищенных средств стабилизировался и сегодня составляет около 8 копеек на каждые 10 тыс. рублей переводов. Такого результата удалось добиться за счет повышения эффективности антифрод-систем банков, уровень которой превышает 99,9%.

При этом злоумышленники все активнее используют методы социальной инженерии, вынуждая жертв самостоятельно раскрывать конфиденциальные данные или совершать нужные действия: устанавливать вредоносные приложения, переводить деньги, снимать их наличными, конвертировать в золото или ювелирные изделия и передавать курьерам. Технические средства защиты в большинстве таких случаев оказываются бессильны.

Тенденцией 2026 года Герман Зубарев назвал рост использования мошенниками технологий дипфейков, которые делают их схемы и сценарии более убедительными.

«В любом случае, если вы получили видео- или аудиосообщение с просьбой совершить какие-либо действия с деньгами, обязательно свяжитесь с этим человеком альтернативным способом — например, позвоните напрямую, а не через мессенджер. Если такой возможности нет, задайте проверочный личный вопрос, ответ на который не может знать посторонний», — порекомендовал зампред Банка России.

Говоря об атаках на сами финансовые организации, Герман Зубарев также отметил рост числа атак с использованием шифровальщиков. За 2025 год было зафиксировано 10 таких инцидентов, и во всех случаях вредоносное ПО проникало в инфраструктуру банков через подрядчиков.

RSS: Новости на портале Anti-Malware.ru