Авторизация

Войти через соцсеть
Восстановить пароль

Реклама

21.09.2020 • 18:00      1237

Мессенджеры WhatsApp, Signal и Telegram не прошли базовый тест на безопасность

Мессенджеры WhatsApp, Signal и Telegram не прошли базовый тест на безопасность

Фото: 

ProTarif.info

Исследователи из Вюрцбургского университета протестировали популярные мессенджеры WhatsApp, Signal и Telegram и выяснили, что они не отвечают базовому уровню безопасности. Все три приложения могут раскрывать персональные данные пользователей.

Авторы исследования заявили, что приложения WhatsApp, Signal и Telegram, входящие в пятерку самых защищенных мессенджеров, раскрывают персональные данные пользователей через сервисы поиска контактов по номерам телефонов, хранящихся в адресной книге.

Связано это с тем, что любой из этих мессенджеров при первом запуске на мобильном устройстве для своей корректной работы запрашивает доступ к контактам владельца гаджета. Получив его, в дальнейшем они с определенной периодичностью загружают список контактов на серверы компании-разработчик.

В ходе исследования эксперты путем парсинга мессенджеров специализированными ресурсами по поиску контактов смогли получить все данные, которые люди выкладывают в своих профилях. Среди них были фотографии аккаунта, никнеймы, статусы, последние дата и время подключения к сервису и прочую информацию.

Анализ данных позволил составить определенную статистику о поведении пользователей. Например, большинство из них не меняют настройки конфиденциальности, оставляя их такими, какими они были при регистрации в мессенджере, а базовые установки в большинстве сервисов не обеспечивают эту самую конфиденциальность.

Даже с учетом того, что в пользовательских профилях мессенджеров нет действительно важной информации, которую нельзя раскрывать третьим лицам (номера банковских карт, паспортные данные), доступные сведения могут использоваться злоумышленниками в корыстных целях. В мессенджерах нет строгих правил регистрации, что позволяет им создавать в них множество аккаунтов с украденной информацией, например, для мошеннических действий. Подобное часто встречается и в социальных сетях – киберпреступник создает клон страницы и начинает, к примеру, выпрашивать деньги у тех людей, кто присутствует в списке друзей владельца подлинного профиля.

Понравилось?

0

Источник: 

ProTarif.info
Читать все новости
Загрузка...

Комментариев ещё нет. Будьте первыми!

Войдите, чтобы комментировать, или Зарегистрируйтесь

Быстрый вход через соцсеть

Читать все новости

Реклама