Társkereső oldalakon találtak komoly biztonsági rést

A Kaspersky Lab kutatói társkereső oldalakon találtak egy olyan programot, amely titkosítatlan felhasználói adatokat továbbított nem biztonságos HTTP protokollon. Az érintett alkalmazások közül néhány világszerte több milliárd telepítésnél jár, és egy komoly biztonsági hiba már azt jelentheti, hogy a privát adataink hozzáférhetővé válhatnak egy támadás során, ezzel szemben a felhasználók teljesen védtelenek lehetnek.

Az SDK olyan fejlesztői eszközkészlet, amelyet gyakran ingyen elérhetővé tesznek, és lehetővé teszi a szoftverfejlesztők számára, hogy egy adott alkalmazás fejlesztésekor csupán annak főbb elemeire összpontosítsanak, és például az alapfunkciókat a már készen elérhető SDK-val egészítsék ki. Például a reklám SDK-k felhasználói adatokat gyűjtenek azért, hogy minél relevánsabb reklámokat jelenítsenek meg, és ilyen módon segítsék a szoftverkészítők bevételszerzését. Ezek a készletek a felhasználói adatokat népszerű hirdetési hálózatok domainjeire küldik a célzottabb hirdetések megjelenítéséhez.

Felmérés: a magyarok többsége nem osztja meg a párjával a számítógépét
Nem osztja meg párjával a számítógépét vagy az okostelefonját a magyarok nagy része - derült ki a Kaspersky kutatásából. Ebből a szempontból hazánk kivételt jelent, más országokban átlagosan 82 százaléka közösen használnak a párok internetes eszközöket.
Ugyanakkor az alkalmazások mélyebb elemzése azt mutatta, hogy az adatok titkosítatlanul és védelem nélkül érkeznek a szerverekre. A titkosítás hiányában az adatok bárki számára hozzáférhetőek – például védelem nélküli wi-fi hálózatokon keresztül az internetszolgáltató, egy malware vagy egy otthoni router segítségével. Továbbá az adatok módosíthatók, vagyis az alkalmazás akár kártékony hirdetést is megjeleníthet a valósak helyett. Például rávehetik a felhasználót, hogy olyan alkalmazást töltsenek le, amely valójában egy malware.

Privát adatok is illetéktelenekhez kerülhettek

A Kaspersky Lab kutatói átnézték az Android Sandbox program segítségével az alkalmazások naplóit és hálózati forgalmát, hogy kiderítsék, mely alkalmazások továbbítanak titkosítatlan felhasználói adatokat a HTTP hálózaton. Számos olyan domaint azonosítottak, amelyek népszerű hirdetőhálózatokhoz tartoznak. Az ilyen SDK-t használó alkalmazások száma több millió, és a legtöbb legalább egy az alábbi listában található adatot titkosítatlanul továbbít:

  • Privát adatok, főként a felhasználó neve, kora és neme. Néhány esetben akár még az adott felhasználó bevételét is. Telefonszám és e-mail cím is köztük lehet, mivel nagyon sok felhasználó megosztja ezeket az információkat is – derült ki egy másik Kaspersky Lab által készített vizsgálatból.
  • Készülékadatok, például a gyártó, a modell, a képernyő felbontása, a rendszer típusa és verziója, valamint az alkalmazás neve.
  • Készülék pontos helye.
„Az első gondolatunk az volt, hogy csupán néhány hanyagul fejlesztett alkalmazást találtunk. Sajnos a vizsgálatok során kiderült, hogy nem erről van szó. A harmadik féltől származó SDK-kat több millió alkalmazás foglalja magában, és számtalan olyan privát adathoz van hozzáférésük, amelyek könnyen feltörhetőek, és akár módosíthatóak – ez pedig szükségszerűen kibertámadásokhoz vagy akár zsarolásokhoz vezethet, és nem várt támadási vektorokat eredményez” – nyilatkozta Roman Unuchek, a Kaspersky Lab biztonsági kutatója.

A Kaspersky Lab kutatói az alábbiakat javasolják a felhasználóknak:

  • Ellenőrizze az alkalmazások engedélyeit. Ne adjon hozzáférést valamihez, amit nem ért. A legtöbb alkalmazásnak nincs szüksége lokális adatokhoz, ezért ne adjon jogosultságot hozzá.
  • Használjon VPN-t, amely titkosítja a hálózati forgalmat a készülék és a szerver között. Továbbra is titkosítatlan marad a VPN használatával, de legalább az adatszivárgás elkerülhető.

Véleményvezér

A lengyel miniszterelnök szerint az orosz titkosszolgálat üzemeltethette a globális luxus bordélyhálózatot

A lengyel miniszterelnök szerint az orosz titkosszolgálat üzemeltethette a globális luxus bordélyhálózatot 

A csinos hölgyek képesek megbolondítani a politikusokat.
Életveszélyesen megfenyegették Magyar Pétert

Életveszélyesen megfenyegették Magyar Pétert 

Megy a gyűlölet a választási kampányban.
Az adócsökkentés kormánya brutális adókat dobott az önkormányzatok nyakába

Az adócsökkentés kormánya brutális adókat dobott az önkormányzatok nyakába 

Budapest mellett Szeged is szenved a kormányzati sarcoktól.
Trumpot figyelmeztették a választók

Trumpot figyelmeztették a választók 

Össze kellene kapnia magát Trumpnak.
Új kutatás: a Fidesz lemaradása minden eddiginél nagyobb

Új kutatás: a Fidesz lemaradása minden eddiginél nagyobb 

A biztos szavazóknál már 17 pont a különbség. 
Még olcsóbb lesz Ausztriába menni vásárolni

Még olcsóbb lesz Ausztriába menni vásárolni 

Ausztria a felére csökkenti az alapvető élelmiszerek áfáját.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo