Интернет21.12.2022 - 08:34

Эксперты Роскачества предупредили о возможном воровстве данных с женских приложений-календарей

Под экспертизу попали 12 самых популярных женских приложений-календарей на Аndroid.

Фото: jannoon028 / freepik.com

В результате было выявлено, что все эти сервисы запрашивали доступ не только к календарю, но и к личной информации, таким как логины в аккаунтах, система мониторинга физической активности и идентификаторы устройства, сообщает «Газета.ру» со ссылкой на исследование Роскачества. Эти данные направляются в аналитические компании для рекламы, которая больше всего подходит конкретным пользователям приложения.

Больше всего доступа к данным смартфона просит самое популярное приложение Flo Ovulation & Period Tracker. Кроме перечисленных выше доступов, оно запрашивает просмотр фото и видео, а также истории действий, идентификатора вызовов и смс пользователя. Такими признаками обычно обладают шпионские приложения, считает старший специалист Центра цифровой экспертизы Роскачества по исследованию цифровых продуктов Сергей Кузьменко.

Наконец приложение «WomanLog календарь месячных» вообще передает все персональные данные в полном объеме третьим лицам и при этому не обладает российской юрисдикцией.

Кроме того, половина приложений способны считывать идентификаторы пользователей - наименование, ИНН, а вторая половина даже не указывает в пользовательском соглашении возможность этого.

Помимо проблем с безопасностью, во всех рассматриваемых приложениях появляется реклама в виде баннеров внизу или вверху экрана, а «WomanLog календарь месячных» и «Календарь Менструаций» грешат баннерами на весь экран. Здесь риск состоит в том, что пользователь может случайно нажать на баннер и перейти на мошенническую ссылку.

В то же время полностью шпионских приложений Роскачество не выявило.  

Реклама