Перейти к содержанию

Как узнать, что смартфон следит за вами


Рекомендуемые сообщения

Специалисты «Лаборатории Касперского» рассказали о сервисах, с помощью которых пользователь может проверить, как приложения на его устройствах обращаются с персональными данными. 

Во-первых, стоит обратить внимание на сервис AppCensus, который вычисляет, куда пересылает данные конкретное приложение. AppCensus использует метод динамического анализа — после установки, получив необходимые разрешения, программа начинает следить, кому, куда и в каком виде отправляется пользовательская информация.

Также в «Касперском» посоветовали Exodus Privacy, который изучает непосредственно приложение и запрашиваемые им разрешения, а не активность. Помимо этого, сервис умеет находить скрытые трекеры, которые собирают данные о действиях человека в приложении. Разработчики могут добавлять скрытые трекеры от рекламных сетей для настройки персонализированных объявлений. Exodus помечает софт, который потенциально угрожает безопасности пользовательских данных.

Для примера в «Касперском» скачали селфи-камеру из Google Play с 5 миллионами установок. Exodus показал, что она использует четыре рекламных трекера и требует доступ не только к камере, но и к геолокации, информации о телефоне и звонках. А это не совсем обязательно для обычной камеры.

AppCensus в свою очередь показал, что приложение пересылает полученную информацию вместе с IMEI смартфона, MAC-адресом и Android ID (уникальные идентификационные номера) на IP-адрес в Китае. Кроме того, данные находятся в незашифрованном виде и кто угодно мог получить к ним доступ.

https://hi-tech.mail.ru/news/prilojenia_sledyat/?frommail=1

 

На сайтах ЛК не встречал официально кто-нибудь эту инфу?


А вот: тут же ссылка есть: https://www.kaspersky.ru/blog/check-what-data-apps-collect/23919/

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

самое печальное - шпионят сами прошивки. Например Flyme от Meizu отсылает в интернет даже личные фото https://xakep.ru/2019/06/28/android-privacy/

 

@oit, немного поторопились, скоро появится здесь https://forum.kasperskyclub.ru/index.php?showforum=97

Изменено пользователем sputnikk
Ссылка на комментарий
Поделиться на другие сайты

@sputnikk, да, появится.

Я на мыле увидел эту новость - только потом ссылку увидел на блог.

Странно, что ska79 до сих пор не отписался куда его телефон сливает данные )))


И да: @sputnikk, старайся всё-таки на платные статьи ссылки не давать.

Толку от статьи, если ее невозможно прочитать незаплатив.

Ссылка на комментарий
Поделиться на другие сайты

Толку от статьи, если ее невозможно прочитать незаплатив.

Ссылки на бесплатный pdf запрещены местными правилами )

Странно, что ska79 до сих пор не отписался куда его телефон сливает данные )))

У него смарт Теле2, значит им и сливает. Хотя не обязательно сливать, сотовики  используют скоринг  https://www.rbc.ru/magazine/2018/04/5aafdfc99a7947654297214d

Оказывается есть перепечатки https://vk.com/@haccking1-chto-i-kak-slivaet-android-o-polzovatele

Изменено пользователем sputnikk
Ссылка на комментарий
Поделиться на другие сайты

Также в «Касперском» посоветовали Exodus Privacy

https://f-droid.org/en/packages/com.oF2pks.classyshark3xodus/

Сам пользуюсь этим приложением.

Изменено пользователем Umnik
Ссылка на комментарий
Поделиться на другие сайты

1. Оно ищет, какие в приложениях встроены модули, которые могут так или иначе трекать пользователя.

2. Не знаю. У меня английский — язык системы, соответственно русский интерфейс только в тех приложениях, где нет никаких других языков.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

самое печальное - шпионят сами прошивки. Например Flyme от Meizu отсылает в интернет даже личные фото https://xakep.ru/2019/06/28/android-privacy/

 

@oit, немного поторопились, скоро появится здесь https://forum.kasperskyclub.ru/index.php?showforum=97

Некоторое время назад мужик один просил почистить планшет от мусора и рекламы.То,что было вшито в прошивку убрать не смог:либо рут-права надо делать,либо перепрошивать

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Легенды гласят, что наши смартфоны нас подслушивают. Оказывается, делать им это совсем не обязательно — информации, которую передают брокерам данных практически все установленные на вашем смартфоне приложения, от игр до прогноза погоды, с лихвой достаточно, чтобы составить на вас полное досье. И если долгое время под «слежкой в Интернете» подразумевалось, что поисковые и рекламные системы — а с ними и рекламодатели — знают, на какие сайты вы ходите, то с появлением смартфонов ситуация изменилась к худшему — теперь рекламодатели знают, куда вы ходите физически и как часто. Как у них это получается?
      Каждый раз, когда любое мобильное приложение собирается показать рекламу, за ваше внимание проходит молниеносный аукцион, определяющий на основании переданных с вашего смартфона данных, какую именно рекламу вам покажут. И, хотя вы видите только рекламу победителя, данные о потенциальном зрителе, то есть о вас, получают все участники торгов. Недавно поставленный эксперимент наглядно показал, как много компаний получают эту информацию, насколько она детализирована и как мало помогают защититься встроенные в смартфоны опции «Не отслеживать меня», «Не показывать персонализированную рекламу» и аналогичные. Но мы все же посоветуем способы защиты!
      Какие данные пользователя получают рекламодатели
      Все мобильные приложения устроены по-разному, но большинство из них начинают «сливать» данные в рекламные сети еще до того, как показать какую-либо рекламу. В вышеописанном эксперименте мобильная игра сразу же после запуска отослала в рекламную сеть Unity Ads обширный набор данных:
      информацию о смартфоне, включая версию ОС, уровень заряда батареи, уровень яркости и громкости, количество свободной памяти; данные о сотовом операторе; тип подключения к Интернету; полный IP-адрес устройства; код «вендора», то есть производителя игры; уникальный код пользователя (IFV) — идентификатор для рекламной системы, привязанный к производителю игры; еще один уникальный код пользователя (IDFA/AAID) — идентификатор для рекламной системы, единый для всех приложений на смартфоне; текущую геолокацию; согласие на рекламную слежку (да/нет). Интересно то, что геолокация передается, даже если она целиком отключена на смартфоне. Правда, приблизительная, вычисленная на базе IP-адреса. Но с учетом имеющихся в общем доступе баз соответствия физических и интернет-адресов, это может быть достаточно точно — с точностью до района города или даже дома. Если же геолокация включена и разрешена приложению, передаются точные данные.
      Согласие на рекламную слежку в описанном случае было передано как «Пользователь согласен», хотя автор эксперимента такого согласия не давал.
       
      View the full article
    • Орион
      Автор Орион
      Так, вроде все понятливо
      Я вчера смотрел Мгла =(
      Банальный фильм, похожий на все остальные!
    • Nik10
      Автор Nik10
      Возможно ли расшифровать зашифрованые файлы. Предположительно mimic

      В архивы 2 экзэмпляра зашифрованных файла, результаты утилиты FRST и записка о выкупе. Оригинал ВПО не найден.
      ransomware_1c.zip
    • KL FC Bot
      Автор KL FC Bot
      Частенько на кассе супермаркета кассир предлагает купить товары по акции: «Шоколадку будете? Очень хорошая, с большой скидкой сейчас». Если вам повезет, вы получите вкусный бонус по хорошей цене; но гораздо вероятнее, что вам пытаются продать не самый ходовой товар — либо с истекающим сроком годности, либо с еще какими-то скрытыми недостатками.
      А теперь представьте, что от шоколадки вы отказались, но вам все равно ее незаметно подбросили в пакет или — еще хуже — в карман, где она растаяла, испортила вещи, продукты и принесла кучу проблем. Похожая ситуация произошла с пользователями, купившими поддельные смартфоны известных марок на маркетплейсах. Нет, в подарок им подсунули не шоколадку, а вшитый в прошивку новенького — из коробки — смартфона троян Triada, который доставляет куда больше неприятностей, чем растаявшая плитка: кража криптовалют, аккаунтов в Telegram, WhatsApp и соцсетях, перехват SMS-сообщений и многое другое.
      Что за Triada
      Так мы в «Лаборатории Касперского» назвали троян, который впервые обнаружили и подробно описали в 2016 году. Этот мобильный зловред внедрялся практически во все запущенные на устройстве процессы, существуя при этом только в оперативной памяти.
      Появление Triada означало новый этап в эволюции мобильных угроз, направленных на Android. До Triada трояны были довольно-таки безобидными, специализировались в основном на показе рекламы и скачивании себе подобных, но новая угроза показала, что отныне все будет иначе.
      Со временем уязвимости в Android, которые эксплуатировали в том числе и ранние версии Triada, были устранены, а в прошивки добавили ограничения на работу суперпользователей — например, запрет на редактирование системных разделов даже с root-правами в новых версиях Android. Остановило ли это киберпреступников? Конечно, нет. В марте 2025-го мы обнаружили «адаптированную к трудностям» версию Triada, которая умудряется извлечь пользу из новых ограничений: злоумышленники заражают прошивки смартфонов еще до их продажи, и предустановленные в системных разделах зловреды оказывается практически невозможно удалить.
       
      View the full article
    • Sandynist
      Автор Sandynist
      Добрый день!
       
      Скачал и установил себе на смартфон это приложение — Android System SafetyCore
      Оно не пришло мне на смартфон с очередными обновлениями. Вот теперь сижу и жду когда повысится уровень безопасности моего смартфона. Но приложение молчит и вообще ничего не сообщает о моей системе, или у меня всё так идеально? 😅
       
      Ссылка на приложение в Гугл Плей: https://play.google.com/store/apps/details?id=com.google.android.safetycore&hl=ru&pli=1
       
      Поделитесь информацией, как у вас прошла установка? Что изменилось в работе системы?
×
×
  • Создать...