Kaspersky Lab
StoryEditor

Milióny aplikácií z oficiálnych zdrojov prenášajú citlivé dáta používateľov

18.04.2018, 13:26
Autor:
ahgahg
Úniky sa týkali aj určenia polohy zariadenia alebo histórie vyhľadávaní.

Otázka bezpečnosti dát je v týchto dňoch jednou z najhorúcejších tém technologického sveta. Úniky dát miliónov používateľov spoločnosti Facebook spustili lavínu reakcií i opatrení. K tomu všetkému sú tu ďalšie znepokojivé zistenia.

Kaspersky Lab vo svojej tlačovej správe píše, že jeho bezpečnostní experti sledovali 13 miliónov aplikácií pochádzajúcich z oficiálnych zdrojov a zistili, že takmer štvrtina z nich prenáša používateľské údaje cez nechránené HTTP protokoly.

Vo väčšine prípadov ide o údaje o zariadení a technické špecifikácie, úniky sa však týkali aj určenia polohy zariadenia, histórie vyhľadávaní či citlivých osobných údajov – ako telefónne číslo, meno alebo vek majiteľa zariadenia.

Vo videu vám prinášame stručný návod ako si zabezpečiť svoju sociálnu sieť Facebook. 

​​Analýza Kaspersky Lab ďalej odhalila, že sledované aplikácie obsahujú tzv. SDK nástroje tretích strán využívané prevádzkovateľmi reklamných služieb. Niektoré z týchto aplikácií majú takmer pol miliardy sťahovaní po celom svete.

Je preto dosť možné, že takto získané údaje môžu byť zneužívané aj na rozsiahlejšie kybernetické útoky.

SDK predstavuje set vývojárskych nástrojov, ktoré sú vo väčšine prípadov distribuované bezplatne a umožňujú autorom softvéru sústrediť sa na najdôležitejšie časti aplikácie.

Vývojári často používajú kód tretej strany, aby tak ušetrili čas použitím už existujúcej funkcionality. Týmto spôsobom sú napríklad reklamné SDK schopné zbierať údaje o používateľovi za účelom lepšieho cielenia reklamy.

Hlbšia analýza týchto aplikácií však ukázala, že prenos týchto dát sa uskutočňuje cez nechránené HTTP protokoly. Kvôli nedostatočnej ochrane a chýbajúcemu šifrovaniu sú osobné údaje používateľov vystavené obrovskému riziku.

Prístup k nim tak môže získať ktokoľvek – či už cez nechránené Wi-Fi siete, poskytovateľa internetových služieb alebo aj cez malvér v domácom routri. Navyše, takto získané dáta môžu byť používané na ďalšie škodlivé aktivity a s ich pomocou sa do zariadenia môžu dostať podvodné verzie reklám infikované malvérom.

Na základe tohto výskumu sa bezpečnostným analytikom podarilo zostaviť rozsiahly zoznam dotknutých aplikácií a identifikovať množstvo hlavných domén, z ktorých väčšina patrí populárnym reklamným sieťam. Celkovo ide o milióny aplikácií, pričom takmer všetky z nich prenášajú týmto riskantným spôsobom aspoň jeden z týchto citlivých údajov:

  • Osobné údaje ako meno, vek či pohlavie používateľa. Rovnako môžu obsahovať aj informácie o príjme požívateľa, telefónne čísla, e-mailové adresy a ďalšie (vzhľadom na veľké množstvo citlivých údajov, ktoré používatelia nielen online zoznamiek neuvážene zdieľajú – na čo poukázala aj ďalšia štúdia Kaspersky Lab);
  • Informácie o zariadení, ako výrobcu, model alebo číslo zariadenia, rozlíšenie obrazovky, systémovú verziu či iné technické špecifikácie;
  • Polohu zariadenia, a teda aj používateľa.

„Spočiatku sme si mysleli, že ide len o pár špecifických prípadov nezodpovedne navrhnutých aplikácií. Naše očakávania však boli prekonané. V obehu sú milióny aplikácií, ktoré obsahujú SDK sety tretích strán prenášajúce citlivé údaje o používateľoch cez nechránené HTTP protokoly.

Tým ich vystavujú obrovskému riziku nielen z pohľadu zneužitia zachytených údajov, ale môžu viesť k ďalším a rozsiahlejším malvérovým útokom, blackmailu alebo iným vysoko efektívnym útokom na zariadenia,“ komentoval zistenia výskumu Roman Unuchek, bezpečnostný expert spoločnosti Kaspersky Lab.

Pre zníženie rizika odporúčajú bezpečnostní analytici Kaspersky Lab uskutočniť tieto opatrenia:

  • Skontrolovať povolenia aplikácie.
  • Nedávajte povolenia na prístup v prípadoch, ktoré nepovažujete za nevyhnutné alebo im nerozumiete.
  • Väčšina aplikácií napr. nepotrebuje prístup k informáciám o vašej polohe, tak im tento prístup jednoducho odmietnite, a pod.
  • Používať bezpečné pripojenie, ideálne len tzv. VPN siete, pokiaľ to je možné. Tie sú schopné šifrovať prenos medzi zariadením a serverom. 

01 - Modified: 2018-04-17 21:01:27 - Feat.: 0 - Title: Facebook zažíva najväčší škandál 02 - Modified: 2018-04-18 08:42:14 - Feat.: 0 - Title: "Nehovor, že už to robíme!" Ťahák šéfa Facebooku ukazuje, čoho sa bál 03 - Modified: 2018-04-18 10:08:16 - Feat.: 0 - Title: Rusko zvažuje, že zablokuje v krajine Facebook
01 - Modified: 2024-04-04 22:00:00 - Feat.: - Title: Slnečná búrka, ktorá vyvolá internetovú apokalypsu? Takáto je pravda 02 - Modified: 2024-01-29 11:19:51 - Feat.: - Title: Armáda vypína internet v Rusku, krajina sa pripravuje na útoky dronov 03 - Modified: 2024-03-04 14:22:09 - Feat.: - Title: Sociálne médiá ako hnacia sila ekonomického rastu a konzumu 04 - Modified: 2024-01-11 09:00:00 - Feat.: - Title: Hrôzostrašná štatistika. Až polovicu sexuálnych útokov na deti, spôsobujú iné deti 05 - Modified: 2024-01-03 14:58:13 - Feat.: - Title: Neplnoleté dievča virtuálne znásilnili v metavesmíre. Ide o prvý prípad, ktorý vyšetruje polícia
menuLevel = 2, menuRoute = style/tech, menuAlias = tech, menuRouteLevel0 = style, homepage = false
19. apríl 2024 20:09