EUR 70.86 USD 62.83
Курс валют на 16.07.2019
Технологии

В Роскачестве объяснили, чем опасны клоны для прослушивания музыки в «ВКонтакте»

Специалисты Роскачества проверили клоны социальной сети «ВКонтакте», которые предлагают пользователям прослушать музыку. Они выяснили, можно ли доверить данным системам персональную информацию. По словам экспертов, они могут нести определенную опасность.

Клоны начали массово распространяться после ограничения приложением просушивания музыки. Для тестирования специалисты выбрали девять систем из интернет-магазина Google Play. Некоторые из них исчезали оттуда, но впоследствии опять появлялись, но уже под другими названиями. При этом таких приложений эксперты не заметили в App Store.

Установлено, что все сервисы запрашивают у пользователей оправданные разрешения. Персональные данные передаются в зашифрованном виде, вредоносного ПО специалисты не нашли.

В то же время обнаружены уязвимости, например, отсутствует проверка хоста сертификата, существует небезопасная реализация SSL. В 50% приложениях найден межсайтовый скриптинг. Это значит, что у злоумышленников есть возможность подделать ссылку, ведущую на сервер, и юзер попадет на сторонний ресурс, где могут быть украдены его персональные данные.

Главной уязвимостью таких приложений является угроза полной потери контроля над аккаунтом в социальной сети. Она возрастает, если пользователь применяет одинаковый логин и пароль на нескольких ресурсах.

В Роскачестве призвали не пользоваться сомнительными сервисами. Обеспечивать защиту персональной информации лучше за счет двухфакторной аутентификации.

Автор: Валерия Орлова
Читайте также
Добавление комментария
Последние новости