Новости России

В Роскачестве пояснили, чем опасны клоны для прослушивания музыки в ВК

Роскачество проверило клоны соцсети "ВКонтакте" для прослушивания музыки, чтобы понять, можно ли им доверить персональные данные.

В Роскачестве пояснили, чем опасны клоны для прослушивания музыки в ВК
Фото:
iStock

Клоны появились поле того, как приложение соцсети стало ограничивать прослушивание музыки.

Для тестирования были выбраны девять популярных приложений в магазине Google Play. Некоторые из них пропадали из Google Play, но через день вновь появлялись под новыми названиями. При этом в магазине App Store таких приложений не было, что связано с политикой Apple.

Как выяснилось, все проверенные приложения запрашивают оправданные разрешения. Неоправданные разрешения дают возможность "шпионить" за пользователями, получив доступ к его контактам, фото, камере и иным источникам информации. Персональные данные они передают в зашифрованном виде, вредоносное программное обеспечение тоже не нашли.

Но выявили уязвимости. Например, небезопасная реализация SSL и отсутствие проверки хоста сертификата. В каждом втором приложении нашли межсайтовый скриптинг, значит, злоумышленник имеет возможность подделать ссылку на сервер и перенаправить человека на сторонний ресурс, где не исключен риск утечки персональных данных и загрузки вредоносных программ на девайс пользователя.

Главная уязвимость проверяемых приложений - это угроза потерять контроль над аккаунтом в социальной сети. Тем более, если логин и пароль применяется и на других ресурсах. В этом случае все они сразу оказываются под угрозой.

По словам руководителя Центра цифровой экспертизы Роскачества Антона Куканова, Роскачество не рекомендует пользоваться сторонними приложениями социальных сетей, в том числе предназначенными для прослушивания музыки "ВКонтакте". Защищать свои учетные записи он советует при помощи двухфакторной аутентификации. Служба поддержки "ВКонтакте" также предупредила, что при использовании приложений можно потерять страницу.

Источники
457
Поделитесь:
Оцените статью:
Еще нет голосов
Теги:

Главное за день

Лихие 90-е в Севастополе глазами радиомонтажника 13 завода: кому платили дань на радиорынках?

Непростой путь от ремонта боевых кораблей до точки на радиорынке.
20:01
8
1212

Циклон над Крымом сгущает тучи и грозит сильными дождями

Непогоду синоптики обещают в ближайшие часы.
12:32
7
4308

На закрытом саммите БРИКС обсудили противодействие тарифам США

Президент Бразилии Лула призвал к укреплению БРИКС-торговли на фоне введения пошлин.
09:45
0
234

Частная компания «Севастопольэнерго» может стать частично государственной

Если это произойдет, веерные отключения на Фиоленте прекратятся.
15:10
20
2828

Почему Украина не сдаётся и мечтает о «мёртвой зоне»

Что мы должны знать о мнимых и реальных преимуществах своего противника.
14:06
4
2990

Туризм

Россияне массово устремились на отдых в маленькие города

В тройке лидеров по осеннему отдыху — сразу три крымских направления.
09:16
0
1370

Чем Крым и Дальний Восток могут быть интересны и полезны друг другу

Точки пересечения можно найти даже на расстоянии в 9 тысяч километров.
18:28
3
611

Убивший 202 человека террорист-подрывник запустил собственный бренд кофе

Умар Патек изготовил бомбы для самого кровавого теракта в истории Индонезии.
16:51
1
900

Поедут ли севастопольцы в Китай после введения безвиза?

Поездка в Поднебесную — недешёвое удовольствие.
19:04
34
3393