Софтодром   
Windows Программы для Windows
Linux Программы для Linux
Android Приложения для Android
iOS Приложения для iPhone

Новости  Форумы

«Лаборатория Касперского» рассказала об опасности популярных приложений для знакомств



Новости    Программы




«Лаборатории Касперского» проверила, насколько безопасными являются популярные приложения для онлайн-знакомств. Об этом во вторник, 24 октября, сообщается в блоге компании.

В ходе исследования эксперты изучили самые популярные мобильные приложения для онлайн-знакомств — Tinder, Bumble, OK Cupid, Badoo, Mamba, Zoosk, Happn, WeChat и Paktor — и выяснили основные угрозы для их пользователей.

Как оказалось, 4 из 9 изученных экспертами приложений позволяют злоумышленнику вычислить, кто скрывается за тем или иным никнеймом, на основании данных, которые указал сам пользователь. Например, в приложениях Tinder, Happn и Bumble любой желающий может видеть указанное пользователем место работы или учебы. Используя эту информацию, можно выйти на его аккаунты в социальных сетях и узнать настоящие имя и фамилию. Happn и вовсе при обмене данными с сервером использует данные Facebook-аккаунта — приложив незначительные усилия, злоумышленник сможет выяснить имена и фамилии пользователей Happn и прочую информацию из их профилей в Facebook.

Если злоумышленнику захочется узнать, где именно вы находитесь, в этом ему помогут 6 из 9 приложений. Данные о местоположении пользователей тщательно оберегают лишь OK Cupid, Bumble и Badoo. Все остальные приложения указывают, на каком расстоянии находится интересующий вас человек. Перемещаясь и записывая данные о дистанции до жертвы, легко узнать ее точное местоположение.

Исследователи также выяснили, что большинство изученных приложений передают данные на сервер по шифрованному каналу, с использованием SSL, однако из этого правила есть исключения. Одно из самых незащищенных в этом плане приложений — Mamba. Используемый в Android-версии этого приложения модуль аналитики не шифрует данные об устройстве (модель, серийный номер и так далее), а iOS-версия задействует для соединения с сервером протокол HTTP и передает в незащищенном виде все данные, в том числе и сообщения. Как отмечают эксперты, такие данные можно не только просматривать, но и изменять — например, вместо обычного «как дела?» можно от лица пользователя попросить у собеседника денег в долг.

Возможность управлять чужим аккаунтом из-за соединения по незащищенному протоколу была обнаружена не только в Mamba, но и в Zoosk. Правда, там данные можно было перехватить только в момент загрузки новых фото или видео – да и то после уведомления «Лаборатории Касперского» разработчики уже исправили эту проблему.

Приложения Tinder, Paktor, Bumble для Android и Badoo для iOS также подгружают фото по HTTP — это позволяет злоумышленнику узнать, какие анкеты в данный момент изучает жертва.

К тому же, как выяснили исследователи, большинство приложений (5 из 9) уязвимы перед атаками «человек посередине» и не проверяют достоверность сертификатов. А поскольку почти все приложения используют авторизацию через Facebook, отсутствие проверки сертификата может привести к краже токена — временного ключа для авторизации. Токены действуют 2–3 недели, и все это время у преступников будет доступ к некоторым данным жертвы в социальной сети и к ее аккаунту в дейтинговом приложении.


Автор: Softodrom.ru
Дата:

Новое: Программы
19.02.2025 19:45

Минцифры рассказало об изменениях в правилах включения ПО в реестр отечественного софта

Минцифры подвело промежуточные итоги общественного обсуждения проекта новых правил включения программного обеспечения в реестр отечественного софта


14.02.2025 11:11

VK стала совладельцем «Р7-Офис»

Холдинг VK завершил сделку по покупке 25% акций компании «Р7», российского разработчика офисного софта


13.02.2025 21:20

Умная камера «Яндекса» научилась делать комплименты

Нейросеть, встроенная в умную камеру «Яндекса», теперь умеет делать комплименты


30.01.2025 22:34

Облако Mail представило новые функции для работы с контентом

Генеративный искусственный интеллект теперь будет создавать готовые воспоминания не только из фото, но и из видео пользователей


30.01.2025 09:28

«Яндекс» объяснил, почему DeepSeek считает себя YandexGPT

В «Яндексе» пояснили причину ошибочной самоидентификации китайского чат-бота DeepSeek как YandexGPT


Популярное: Программы
26.11.2017 04:13

Программы или приложения: как правильно?

Софтодром решил вспомнить те вышедшие из употребления слова, которые имеют отношение к информационным технологиям


29.11.2017 02:28

Что такое Portable-приложения

Софтодром рассказывает о том, что такое портативные приложения и в чем их преимущества перед непортативными


03.12.2017 01:04

Как скрыть папку на компьютере

Софтодром рассказывает о различных способах, которые позволяют скрыть папку или отдельные файлы в Windows


25.11.2017 23:25

Чем бесплатные программы отличаются от бесплатных программ

Софтодром попытался разобраться, почему некоторые бесплатные программы бесплатнее, чем другие, и существуют ли вообще бесплатные программы


02.12.2017 19:52

Как восстановить удаленные данные с флешки

Обзор приложений для восстановления удаленных данных с флешки после ее форматирования



Ищете, где скачать бесплатные программы?

Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
Все рубрики статей (1512 / 135):


Программы для Windows | Приложения для Android | Приложения для iPhone | Программы для Linux
Статистика | Рейтинги | Авторам | Рассылки
Copyright © 1999-2025 Softodrom.ru
Реклама | О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта