Wiadomości

Loading


19.04.2018 | Aplikacje mogą stwarzać ryzyko ujawnienia danych osobowych ze względu na wykorzystanie kodu osób trzecich

Analizując popularne aplikacje randkowe, badacze z Kaspersky Lab odkryli, że niektóre z nich przesyłają niezaszyfrowane dane użytkowników za pośrednictwem niezabezpieczonego protokołu HTTP, stwarzając zagrożenie dla prywatności. Jest to wynik stosowania w niektórych aplikacjach zewnętrznych gotowych do użycia zestawów narzędzi dla programistów (SDK), które są dostarczane przez popularne sieci reklamowe. Niektóre z takich aplikacji są zainstalowane na kilku miliardach urządzeń na całym świecie, a poważna luka w zabezpieczeniach oznacza możliwość przechwycenia, zmodyfikowania i wykorzystania prywatnych danych w dalszych atakach, wobec czego wielu użytkowników pozostaje bezbronnych.

SDK to zestaw narzędzi programistycznych, często dystrybuowanych bezpłatnie, który pozwala autorom oprogramowania skoncentrować się na głównych elementach aplikacji, pozostawiając inne funkcje gotowym do użycia modułom. Aby zaoszczędzić czas, twórcy często wykorzystują kod osób trzecich, wykorzystując na nowo istniejącą funkcjonalność. Na przykład reklamowe narzędzia SDK gromadzą dane użytkowników w celu wyświetlania odpowiednich reklam, pomagając tym samym autorom zarobić na swoim produkcie. Narzędzia te wysyłają dane użytkowników do domen popularnych sieci reklamowych w celu wyświetlania bardziej ukierunkowanych treści marketingowych.

Jednak głębsza analiza aplikacji wykazała, że dane te są wysyłane w postaci niezaszyfrowanej, za pośrednictwem protokołu HTTP, co oznacza, że nie są one chronione podczas transmisji z urządzeń do serwerów. Ze względu na brak szyfrowania dane mogą zostać przechwycone przez każdego - za pośrednictwem niechronionej sieci Wi-Fi, przez dostawcę usług internetowych lub przy użyciu szkodliwego oprogramowania zainstalowanego na routerze. Co gorsze, przechwycone dane mogą zostać również zmodyfikowane, a w efekcie aplikacja będzie wyświetlała szkodliwe reklamy zamiast legalnych. Użytkownicy mogą wtedy być nakłaniani do pobrania promowanej aplikacji, która okaże się szkodliwa i stworzy dla nich zagrożenie.

Badacze z Kaspersky Lab sprawdzili dzienniki zdarzeń i ruch sieciowy aplikacji, aby dowiedzieć się, które z nich przesyłają niezaszyfrowane dane użytkownika do sieci za pośrednictwem protokołu HTTP. Zidentyfikowali oni wiele domen, należących w większości do popularnych sieci reklamowych. Liczba aplikacji wykorzystujących takie narzędzia SDK wynosi kilka milionów, przy czym większość przesyła w niezaszyfrowany sposób co najmniej jeden z następujących rodzajów danych:

  • Informacje osobowe: przeważnie nazwisko, wiek i płeć użytkownika, czasami także adres e-mail, numer telefonu czy informacje o przychodach.
  • Informacje dotyczące urządzenia, takie jak producent, model, rozdzielczość ekranu, wersja systemu oraz nazwa aplikacji.
  • Lokalizacja urządzenia.

Skala zjawiska, które początkowo wydawało się sprowadzać do zaledwie kilku konkretnych przypadków niedbałego projektowania aplikacji, jest przytłaczająca. Miliony aplikacji obejmują zewnętrzne narzędzia SDK ujawniające prywatne dane, które mogą zostać łatwo przechwycone i zmodyfikowane - prowadząc do infekcji urządzeń szkodliwym oprogramowaniem, szantażu oraz innych wysoce skutecznych ataków na urządzenia - powiedział Roman Unuchek, badacz ds. bezpieczeństwa w Kaspersky Lab.

źródło: Kaspersky Lab

Kliknij aby powiększyć



19.04.2018 | Niebezpieczne luki w produktach firmy Microsoft

Użytkownicy Windowsa powinni zaktualizować system i zastosować najnowsze łatki do pakietu MS Office – ostrzegają analitycy z firmy Fortinet.

Wszystko przez liczne luki wykryte w zabezpieczeniach programu Word oraz silnika baz danych Windows JET używanego przez MS Access oraz Visual Basic.

W ostatnich miesiącach analitycy z zespołu FortiGuard Labs firmy Fortinet zgłosili liczne luki typu use- after-free w zabezpieczeniach różnych wersji programu Word.

Luki te zostały poprawione w styczniowych oraz marcowych aktualizacjach zabezpieczeń produktu firmy Microsoft. 

+ więcej...
18.04.2018 | Świetny pomysł na prezent: Superzestaw w MIX T‑Mobile!

18 kwietnia 2018 r do oferty MIX w T‑Mobile wchodzi SuperZestaw: multimedialna Motorola Moto E4 Plus z deskorolką Electronic Beats już za 1 zł.

Promocji poświęcona będzie także dedykowana kampania reklamowa.

MIX T‑Mobile to świetna propozycja dla wszystkich, którzy lubią mieć swobodę w korzystaniu z usług przy jednoczesnym zachowaniu pełnej kontroli kosztów, a przy tym chcą korzystać z nowoczesnych smartfonów w atrakcyjnych cenach.

Dzięki tym zaletom może być doskonałym pomysłem na prezent dla młodszych użytkowników.

+ więcej...
17.04.2018 | Stanowisko T‑Mobile Polska po decyzji Prezesa UOKiK

Celem kampanii, której dotyczy decyzja UOKiK, było rzetelne poinformowanie klientów o wszystkich warunkach promocji, niestety, przy jej realizacji z pewnością zabrakło troski o jasność przekazu.

Serdecznie przepraszamy za to wszystkich klientów, którzy poczuli się wprowadzeni w błąd i zapewniamy, że dołożymy wszelkich starań, by taka sytuacja już nigdy się nie powtórzyła.

Od początku w pełni współpracowaliśmy z Urzędem Ochrony Konkurencji i Konsumenta w celu wyjaśnienia sprawy oraz ustalenia odpowiedniej rekompensaty i w pełni wywiążemy się z naszych zobowiązań.

Należy pamiętać, że rzecz dotyczy archiwalnej promocji, której od ponad 2 lat nie ma już w naszej ofercie - cieszymy się, że sprawa znajdzie swój finał.

+ więcej...

Najtańszy internet kablowy

Sieć lokalna - łącze 4 Mb/s:
Telewizja kablowa: - łącze 30 Mb/s
xDSL - łącze 80 Mb/s :

Najtańszy internet bezprzewodowy

WIMAX - łącze 512 kb/s:
Wi-Fi - łącze :
GSM - łącze 100 Mb/s:

Zadzwoń, znajdziemy najlepszą ofertę dla Ciebie!
Infolinia: 22 395 12 12

Zamknij