Nebezpečný GetContact aplikácie a preto nie je nutné inštalovať
Technológia / / December 19, 2019
V neskorom februári, používatelia sociálnych sietí sa začala masívne nahrávať fotografie z aplikácie GetContact. Jeden z jeho funkcií vám umožní vidieť, ako sa nahrané telefónne čísla od ostatných užívateľov. Ak to chcete urobiť, musíte mať účet a poskytnúť prístup k aplikáciám osobné dáta.
Čo je to
edition VC.ru poznamenať,Že prvá zmienka o žiadosti sa objavila v decembri 2017. Nárast popularity prišiel vo februári 2018. Most GetContact zaujímať v Arménsku, Azerbajdžane, Kazachstane a Kirgizsku.
Okrem toho dňa 8. februára GetContact app trumfl rating ruského App Store, a 26. februára vzal prvé miesto medzi aplikáciou zadarmo stiahnuť.
App bola vyvinutá Getcontact LLP. Podľa TheGazette anglickej webovej stránky, bolo registrované na konci novembra 2017. Avšak, oficiálne webové stránky Uviedol, že spoločnosť pôsobí od roku 2015.
Twitter užívateľov a ďalších sociálnych sietí, aby sa aktívne zdieľať svoje pocity o tom, ako sú písané od priateľov a známych.
Ostatné ironický vtip o dobrovoľnom plnení svojich dát.
Zvyšok veľtrhu pobúrenie nedbalé prístup k ochrane osobných údajov.
Vo februári aplikácii blokované oblasti Azerbajdžan a Kazachstan v dôsledku porušenia zákona "o osobných údajoch a chrániť ich."
Po blokovanie v vývojári Kazachstan Codebusters vybral podobnú aplikáciu s názvom GetContact_. na slová Murat Alikhanov, aplikáciu stiahnuť toľko užívateľov, ktoré firma Codebusters môžu zarobiť okolo 1000 dolárov denne.
včera Roskomnadzor oznámila, začiatok kontrolnej GetContact za porušenie zákona o osobných údajoch.
Valeria Kovaleva
Právnik bureau "Musayev a partnermi."
Akonáhle sa nevolajte GetContact app: "ničiteľa životov" a app-špióna, a
Nebezpečenstvo je, že táto aplikácia nie je len pre prístup do telefónneho zoznamu používateľa. Všetky kontakty z nej spadajú do spoločného základu. A potom teoreticky to môže byť cenovo dostupné pre takmer každý. Zaručuje, že zaplavili kontaktov nevyužívajú cudzí, nie je sieť. Kto, ako a kedy budú mať telefónne číslo určitá nemožné predpovedať.
Okrem toho, telefónne číslo a údaje o osobe, ktorá vstupuje do siete bez jeho vedomia či súhlasu. Dáte Ak človeku moje číslo, neznamená to, že ťa chce toto číslo dal nikto nevie, kde a kto vie koho.
To je jedna vec, keď je stiahnutá aplikácia požaduje povolenie na prístup k vašim kontaktom v prístroji (napríklad bankové aplikácie, napríklad "Sberbank Online"). Je to niečo úplne iné, keď sú tieto kontakty uložené do databázy.
Väčšina užívateľov nainštalovať túto aplikáciu pre "prišpendlený", "naučiť sa niečo nové." Oni si nemyslím, že o dôsledkoch. Podľa môjho názoru v rozpore so zákonom o ochrane osobných údajov, a to vedome Roskomnadzor potvrdzuje. S najväčšou pravdepodobnosťou to bolo zakázané v Rusku, rovnako ako už zakázané v Kazachstane a Azerbajdžane.
Ako to funguje
Užívateľ zaregistruje svoj účet a poskytuje prístup k aplikáciám v telefónnom zozname, takže zaplní zdieľanej databázy. To má zabezpečiť, aby aplikácia mohla rozpoznať prichádzajúci hovor od volajúceho, a to aj v prípade, že číslo nie je v zozname kontaktov. Anti-virus expert "Kaspersky Lab" Victor Chebyshev Layfhakeru povedané, že tieto aplikácie sú prínosné predovšetkým pre podvodníkov, čo nie je ťažké sa naučiť všetko, čo o tebe.
victor Chebyshev
Anti-virus expert "Kaspersky Lab".
Potenciálne nebezpečenstvo tejto aplikácie spočíva v tom, že každý, kto chce príležitosť, aby zodpovedal názvu telefónneho čísla / mená a ďalšie informácie o jeho majiteľovi. Používanie týchto údajov možno telefónne podvodníci vykonať presnejšie a efektívny útok pomocou sociálneho inžinierstva.
Tiež, ak nechcete vedieť o existencii tejto aplikácie a chcete mať svoje telefónne číslo zostať známy iba úzkemu okruhu ľudí, potom táto aplikácia môže nepriamo porušuje vaše práva.
Bohužiaľ, to nie je ochrana proti, je to 100% je to možné, aj keď sa budete riadiť všetky bezpečnostné predpisy. V tomto prípade sa telefónne číslo môže byť vo verejnej doméne, pretože z ďalších ľudí, ktorí používajú GetContact, pretože je nemožné zaručiť pre všetkých účastníkov v telefónnom zozname.
Pokiaľ ide o aplikácie je nebezpečný
Ak je počet vyhľadávania pohonu, aplikácia zobrazí účastníkovi je zaznamenaný od ostatných užívateľov. A to môže byť kontrolovaný nielen seba, ale aj pre akúkoľvek inú osobu, ktorej dáta sú v databáze. Mnoho používateľov sa obávajú, pretože osobné údaje dostali do nesprávnych rúk, bez ich súhlasu.
Roskomnadzor má varoval Užívatelia o nebezpečenstve týchto aplikácií na jeho strane "VKontakte".
- Týmto dáva prístup ku všetkým osobným údajom.
- Čísla v telefónnom zozname kreditných kariet môžu byť zaznamenané, PIN kódy, heslá pre súkromné kancelárie, a všetky tieto údaje budú spadať do prístupu verejnosti.
- Vývojári môžu predávať databázy tretím osobám: kolektory, podvodníci a neodbytné finančných sprostredkovateľov.
Vojtěch sudy, Senior Software Engineer spoločnosť Avast, odporúča používateľom venovať pozornosť podmienok používania. Vývojári môžu odovzdávať informácie o vás tretej strany, nehovoriac o hacking databázy.
Vojtěch Sudy
Senior Software Engineer Avast.
Aj odkladať potenciálny hacky a využije, kombinácie typu údajov zhromaždených a obchody GetContact a zásady ochrany osobných údajov by mal upozorniť potenciálnych užívateľov aplikácie.
Aplikácia stiahne všetky zozname kontaktov užívateľa na GetContact serverov, vrátane telefónnych čísiel ľudí, ktorí súhlasili s prevodom svojich kontaktov. Napríklad WhatsApp ukazuje užívateľom, ktoré z ich telefónneho zoznamu tiež používa túto aplikáciu, ale WhatsApp nevedie zoznam všetkých kontaktov.
Podľa údajov GetContact súkromia, môže aplikácia všetky informácie, ktoré sú zhromažďované, zdieľať "so žiadnou treťou stranou." Skutočnosť, že GetContact môže prenášať všetky tieto informácie, je veľmi alarmujúce.
Ak GetContact zdieľa tieto informácie s tretími stranami, to môže byť pravdepodobne distribuované inzerentom, čo je celkom ironické, vzhľadom k uvedený účel použitia. Musia byť užívateľské dáta poskytovať funkčnosť, ktorá sľubuje svojim užívateľom. V prípade, že aplikácia požaduje príliš veľa riešení, mali by ste zvážiť, či je nutné použitie.
Niektorí vývojári aplikácií sa snaží zhromaždiť čo najviac informácií o svojich užívateľoch, predávať svoje informácie o podzemných fórach pre propagačné správy a ďalšie ziskový schémy. Iní môžu použiť informácie, ktoré zhromažďujeme informácie predať cielenej reklamy.
Iv prípade, že databáza nepatrí do rúk inzerentov alebo počítačovej trestnej činnosti, sú stále atraktívne pre hackerov, ktorí môžu preniknúť do serverov, na ktorých sú uložené. V roku 2013 TrueCaller databázu, rovnaká žiadosť bola hacknut Sýrska elektronická armáda.
Andrew Kayurin
Predseda prezídia Bar "Sverdlovskej Regionálnej advokátskej komory," viceprezident Cechu ruských právnikov.
Predstaviť. Budete zdieľať svoje telefónne číslo s blízkymi. Volanie a písať začnete úplne neznámych ľudí. A hovory a správy z rôznych druhov proste ohromený: tento propagačné ponuky a spamu, a len niektoré šialené. Tento vývoj je celkom možné, ak GetContact aplikácia dostane masovú distribúciu.
Spoločný základ nie je len kontakty z telefónneho zoznamu, ale aj fotky z účastníkov. Podľa informácií na Google Play, autori sľubujú poskytnúť všetky informácie a fotografie volajúceho, a to aj v prípade, že telefón nie je v adresári účastníka. Nie je to najlepšie potvrdenie o tom, že osobné údaje, ktoré sú chránené podľa predpisov, ktoré sú predmetom ilegálne?
Kto dostane informácie o vás, ako bude využívať - odpovede na tieto otázky. Je pravdepodobné, že disponuje osobnými údajmi používateľov v ich kriminálne účely môže a podvodníkov. Po tom všetkom, že niektorí ľudia sú kontakty v zázname telefónneho zoznamu hesiel a PIN kódy, vrátane ich cti a mzdových kariet.
Teraz majú všetci plné ústa s problémami s kolektormi. Táto aplikácia je pre nich len dar, pretože s jeho pomocou nájsť potrebný počet "klient", to nie je ťažké.
GetContact môže zdieľať žiadne osobné alebo firemné informácie s tretími stranami, posielať e-maily, SMS, alebo vykonávať iné marketingové aktivity, ktoré sú povolené zákonom. GetContact môže zhromažďovať informácie o užívateľovi prostredníctvom iných aplikácií a používať ho pre svoje vlastné účely.
Ak prijmete podmienky používania, vývojári dostať všetky vaše dáta:
- telefónneho zoznamu;
- kont sociálnych sietí;
- fotografie;
- e-mailová adresa;
- IP-adresy;
- nahrávanie telefónnych hovorov.
povedal generálny riaditeľ "Oblakoteka" Maxim Layfhakeru Zacharenka že zaujímavé situáciu z hľadiska bezpečnosti informácií.
Maxim Zacharenka
CEO "Oblakoteka".
Po prvé, majiteľ telefónneho zoznamu poskytuje systematizáciu a uchovávanie osobných údajov o kontaktoch, teda de facto prevádzkovateľovi osobných údajov (152-FL To platí pre fyzické osoby) so všetkými ovládanie obsluhou (vrátane minimálne získanie súhlasu kontakt na použitie), ale prax 152-FZ obvyklých fyzických osôb (užívateľov, ktorí majú chytrý telefón) nemám Ja viem.
Druhým problémom je, že usporiadanie a spracovanie kontaktných údajov všetkých telefónnych zoznamov sa vykonáva Ruskej federácie, ktorý porušuje zákon v inej časti nevyhnutného základného aktualizácia osobných údajov v rámci územia Ruská federácia.
Ale hlavný problém je, že v predvolenom nastavení, používateľ je považovaný za primeraný. To znamená, že ak sa vedome súhlasí s tým, že jeho údaje budú prevedené do telefónneho zoznamu v cloud a budú využívať niektoré aplikácie, sa predpokladá, že si je vedomý dôsledkov tohto akcie. V skutočnosti je to absolútne nie je pravda, v skutočnosti žiadny obyčajný používateľ si ani predstaviť, kde môžete získať dáta, a ako môžu byť použité. Okrem toho nikto príde na myseľ, že nie je ani jeho osobné údaje a údaje o ďalších subjektov - prichádza do styku.
Ako odstrániť čísla z databázy GetContact
Odobrať číslo z databázy môže byť na oficiálnych stránkach aplikácie. Postupujte nasledovne:
- otvorte aplikáciu a odstrániť účet v "O GetContact» úseku;
- na webové stránky zadajte telefónne číslo a stlačte tlačidlo dôverného.
Do 24 hodín, musí byť číslo z databázy vyradený. Avšak, to nepomôže, ak váš priateľ je stiahnuť aplikáciu a zaregistrovať účet.