1

COVID-19 Applications: We’re Watching You

Вибачте цей текст доступний тільки на “ru”.

Ещё недавно мы сокрушались над цифровой диктатурой в Китае, а теперь приложения по отслеживанию граждан-носителей вируса COVID-19 набирают популярность во всем мире на фоне пандемии. Америка, Австралия, Италия, Британия, Нидерланды, Германия, Сингапур, Корея – это только часть стран, которые собирают информацию о передвижениях, здоровье и контактах между людьми через установленные программы на телефонах.

На прошлой неделе Apple и Google объявили о планах облегчить чиновникам эту задачу и превратить телефоны в «машины для слежения». Смартфоны помогут идентифицировать и оповещать людей, если они вероятней всего подверглись воздействию Covid-19. Идея не нова, так как похожие технологические решения уже используются в некоторых азиатских странах. Система Apple-Google будет использовать Bluetooth-сигнал смартфона для создания списка людей, с которыми пользователь телефона находился в непосредственной близости. Конечно, анонимность и местонахождение людей сохраненятся, но мы-то с вами знаем, как оно бывает. Даже если система будет на 100% защищена, что уже полная утопия, никто не может гарантировать, что эта «благая» технология в будущем не станет очередным способом слежки.

Что по безопасности?

На днях одно из таких мобильных приложений пострадало от утечки данных по неосторожности разработчиков. Речь идет о нидерландском Covid19 Alert. Исходный код приложения выложили в открытом доступе в сети, но оказалось, что файлы программы содержат персональные данные 200 пользователей. Имена, имейлы и пароли – вот, что утекло в онлайн. Конечно, исходный код оперативно удалили, но ситуация изрядно подпортила репутацию разработчиков и настроение пользователям.

Приложения для отслеживания здоровья и до коронавируса пользовались популярностью. По некоторым данным их насчитывается более 400 тыс. Не удивительно, что на волне пандемии появилось множество подозрительных приложений, а люди из любопытства и паники с удовольствием их себе загружают. Одним из таких было Coronavirusapp, которое якобы помогало следить за распространением коронавируса. Сразу после установки приложение блокировало смартфон и требовало выкуп ($100) в биткойнах. В случае неуплаты в течение 48 часов все данные на смартфоне удалялись.

Нельзя отрицать, что польза от таких приложений существует. Традиционно отслеживание контактов требует участия человека. Когда кто-то получает положительный тест на коронавирус, группа специалистов связывается с этим человеком, чтобы узнать, с кем он контактировал в течение определенного времени. Затем они вручную отслеживают и уведомляют все контакты. В такой цепочке могут быть погрешности из-за человеческого фактора с обеих сторон. Приложения сокращают время реагирования и сводят на нет утаивание контактов.

Всё-таки следует соблюдать ряд элементарных правил. Помните, что загружать всё подряд, что содержит в названии слова covid-19, coronavirus не стоит! Также лучше лишний раз перепроверить, к чему приложение на телефоне получает доступ.

Related Posts

card__image

Secure by Design: від концепції до необхідності у 2025

У стрімко змінному цифровому середовищі філософія «Безпека за задумом» (Secure by Design, SbD) виявляється стратегічно важливою та реально ефективною. Звіт компанії Secure Code Warrior на основі даних 600 корпоративних клієнтів за дев’ять років, показав: великі організації, які навчають розробників практикам SbD, можуть зменшити кількість вразливостей у програмному забезпеченні більш ніж на 50%. Компанії з понад […]

card__image

Вразливості нульового дня: невидимі загрози та їхній вплив

Повний огляд нульових вразливостей та їхнього впливу у 2025 році починається з очевидної істини: нульові вразливості є однією з найсерйозніших загроз у сучасному цифровому світі.   Уразливість нульового дня — це помилка, яку використовують зловмисники до того, як розробник програмного забезпечення випустить виправлення. Це робить їх надзвичайно складними для виявлення та протидії, через що компанії […]

card__image

Звіт CrowdStrike 2025: Генеративний ШІ підсилює атаки соціальної інженерії, кібершпигунство Китаю зросло на 150%

Звіт CrowdStrike про глобальні загрози у 2025 році виявляє стрімке зростання кіберзагроз, пов’язаних із Китаєм, а також дедалі ширше використання генеративного ШІ (GenAI) та зростання атак на хмарну інфраструктуру. У звіті міститься чітке попередження для бізнес-лідерів: недооцінювання загроз може дорого коштувати.   Зловмисники швидко еволюціонують — вони стають дедалі більш віртуозними й методичними, використовуючи передові […]

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *