

Milióny aplikácií vystavujú riziku osobné údaje používateľov
Vo väčšine prípadov ide o údaje o zariadení a technické špecifikácie, úniky sa však týkali aj určenia polohy zariadenia, histórie vyhľadávaní či citlivých osobných údajov – ako telefónne číslo, meno alebo vek majiteľa zariadenia.
Analýza ďalej odhalila, že sledované aplikácie obsahujú tzv. SDK nástroje tretích strán využívané prevádzkovateľmi reklamných služieb. Niektoré z týchto aplikácií majú takmer pol miliardy sťahovaní po celom svete a je preto dosť možné, že takto získané údaje môžu byť zneužívané aj na rozsiahlejšie kybernetické útoky.
SDK predstavuje set vývojárskych nástrojov, ktoré sú vo väčšine prípadov distribuované bezplatne a umožňujú autorom softvéru sústrediť sa na najdôležitejšie časti aplikácie. Vývojári často používajú kód tretej strany, aby tak ušetrili čas použitím už existujúcej funkcionality. Týmto spôsobom sú napr. reklamné SDK schopné zbierať údaje o používateľovi za účelom lepšieho cielenia reklamy.
Hlbšia analýza týchto aplikácií však ukázala, že prenos týchto dát sa uskutočňuje cez nechránené http protokoly. Kvôli nedostatočnej ochrane a chýbajúcemu šifrovaniu sú osobné údaje používateľov vystavené obrovskému riziku. Prístup k ním tak môže získať ktokoľvek, či už cez nechránené Wi-Fi siete, poskytovateľa internetových služieb alebo aj cez malvér v domácom routri. Navyše, takto získané dáta môžu byť používané na ďalšie škodlivé aktivity a s ich pomocou sa do zariadenia môžu dostať podvodné verzie reklám infikované malvérom.
- Osobné údaje ako meno, vek či pohlavie používateľa. Rovnako môžu obsahovať aj informácie o príjme požívateľa, telefónne čísla, e-mailové adresy a ďalšie (vzhľadom na veľké množstvo citlivých údajov, ktoré používatelia nielen online zoznamiek neuvážene zdieľajú – na čo poukázala aj ďalšia štúdia Kaspersky Lab);
- Informácie o zariadení, ako výrobcu, model alebo číslo zariadenia, rozlíšenie obrazovky, systémovú verziu či iné technické špecifikácie;
- Polohu zariadenia, a teda aj používateľa.
- Skontrolovať povolenia aplikácie. Nedávajte povolenia na prístup v prípadoch, ktoré nepovažujete za nevyhnutné alebo im nerozumiete. Väčšina aplikácií napr. nepotrebuje prístup k informáciám o vašej polohe, tak im tento prístup jednoducho odmietnite, a pod.
- Používať bezpečné pripojenie, ideálne len tzv. VPN siete, pokiaľ to je možné. Tie sú schopné šifrovať prenos medzi zariadením a serverom.
Viac informácií o dátových únikoch cez reklamné SDK sety s prehľadom dotknutých domén nájdete v príspevku bezpečnostného experta Romana Unucheka na Securelist.com alebo v blogu Leaking Ads.
Podobné články

Garmin v tichosti pridal nové funkcie. Aktivujte si ich

Garmin Index Sleep Monitor: Riešenie pre tých, čo nechcú spať s hodinkami (RECENZIA)

Ako fungujú upozornenia na vysoký krvný tlak pomocou Apple Watch

BMW iX3 Neue Klasse: štyri supermozgy, radosť z jazdy a nadčasový dizajn

Apple rozšíril nástroje na ochranu detí a tínedžerov na internete

Chaos v aplikáciách Windows 11: Copilot sa nainštaluje automaticky
