Gadgets

Чужди шпионски тракери, намерени в руски мобилни държавни приложения


Информационната ера принуждава хората постоянноизползвайте мобилни приложения, които помагат за решаването на много належащи проблеми. В същото време разработчиците на приложения непрекъснато събират потребителски данни, за да популяризират бизнеса си чрез реклама. Много държавни агенции разработват свои собствени приложения за предоставяне на държавни услуги и подобряване на ангажираността на гражданите.

Особено такива приложения са станали популярни впериод на карантинни ограничения. Изследване, проведено от неправителствената организация ANO Information Culture установи, че повечето правителствени приложения използват вградени тракери на трети страни (20 различни тракера), които позволяват на трети страни да получат достъп до поверителна информация за руските граждани.

Експерти проучиха 44 разработени приложенияза държавни и общински власти. В допълнение към 20 вградени тракера бяха идентифицирани 88 решения, които позволяват достъп до различни функции на мобилно устройство.

Установено е, че 88% от 44 приложенияот изследваните са имали поне един вграден тракер, който може да се използва за проследяване на потребителски действия и получаване на информация за тях чрез мобилни приложения. 86% от тези тракери са собственост на компании, регистрирани в САЩ, а приложението RT Services работи с тракер от компания с японска юрисдикция. 43% или 19 приложения от анкетираните експерти предават данни на поне три компании, които притежават проследяващи тракери. Почти всички приложения включват тракери от Facebook и Google.

Всички проучени приложения непо-малко от 5 заявки за достъп до функции и данни на устройството. Половината от тракерите, идентифицирани в правителствените мобилни приложения, са от аналитичен тип, 15% от тракерите получават информация за геолокация и 15% получават данни за използване в маркетингови и рекламни цели.

Всяко от приложенията използва поне еднопотенциално опасно разрешение. Най-често се иска разрешение за достъп за четене и запис във външно хранилище за данни, достъп до метапозицията на устройството, неговата камера и информация за самото устройство.

Въз основа на изследването, експерти на ANO„Информационна култура“ предлага да се въведе държавно регулиране на разработването на мобилни приложения за държавни агенции, да се разработи методология за използване на тракери в приложения, създадени за сметка на бюджетни средства, и да се извършва редовен мониторинг на спазването на изискванията за поверителност на гражданите в мобилното правителство приложения.

Източник: ixbt