Roskachestvo je otkrilo nesigurne mobilne aplikacije za traženje posla

Hrvatski sustav kvalitete provodi kontrolnu i detaljniju studiju mobilnih aplikacija za traženje posla prva studija provedena je u travnju 2023. kako bi pratili dinamiku i provjerili jesu li nedostaci otklonjeni od strane programera tijekom godine. Potpuni rezultati studije bit će objavljeni u kolovozu 2023. godine, ali već sada Roskachtvo izvještava o nekoliko ranjivih programa. Stručnjaci Roskachtva testirali su 16 aplikacija za Asa i 15 za asa za ranjivosti, zlonamjerni softver i sigurnost prijenosa podataka. Kao dio ispitivanja, podaci aplikacije također će se provjeriti radi cjelovitosti funkcionalnosti, upotrebljivosti, performansi, pouzdanosti i prenosivosti.

Pametni telefoni

Kao rezultat istraživanja aplikacija o sigurnosnim kriterijima, utvrđeno je da neke aplikacije djelomično ne šifriraju sadržaj. To uključuje:

  • ne šifriraju se samo veze za posao , “oglasi za posao” ne šifriraju se samo fotografije , ne šifriraju se samo fotografije , ne šifriraju se samo fotografije ;

  • Internet: Internet, “Plaća.ru”,” Rossrad”, Internet, “oglasi za internet” samo fotografije nisu šifrirane , internet samo podaci o uređaju nisu šifrirani , Internet samo veze za posao nisu šifrirane .

Prijenos sadržaja u nešifriranom obliku čini uređaj ranjivim na napade. To znači da se preneseni sadržaj može zamijeniti izvršnom datotekom, pri čijem se otvaranju može izvršiti zlonamjerni softver. Na način koji je malo vjerojatan, ali ipak moguć, po želji i određenim vještinama haker može steći kontrolu nad uređajem. Treba napomenuti da sve gore navedene aplikacije prenose osobne podatke pomoću algoritama šifriranja.

Rezultati studije pomogli su identificirati aplikacije koje ne provode šifriranje osobnih korisničkih podataka. Dobili su ocjenu 0,5 na skali od 0,5 do 5,5 na kriteriju “sigurnost podataka”:

  • iOS: Jobrapido

  • Astrologija: Astrologija i karijerist.ru

Ilja Loevski, zamjenik šefa ruskog sustava kvalitete.“Prema standardu zahtjeva za kvalitetom mobilnih aplikacija, koji je Roskakha razvila zajedno sa stručnom zajednicom, prijenos mobilnih podataka uključujući osobne podatke korisnika i sadržaj Aplikacija mora se izvršiti pomoću algoritama šifriranja.”. Na primjer, aplikacija karijerist.RU za IAS prenosi nešifriranu datoteku s korisničkim korisničkim imenom i lozinkom, a IAS za obje platforme ne šifrira korisničke podatke. To omogućuje napadačima pristup njima prilikom presretanja prometa. Štoviše, nedostatak šifriranja čini uređaj ranjivim na napade. Aktivno potičemo programere da slijede standarde, štiteći interese potrošača”

Tablete

Najsigurnije aplikacije koje prenose sve podatke u šifriranom obliku ne sadrže zlonamjerni softver i pokazale su se značajne ranjivosti:

  • internet: internet, ” Jandeks.Rad”, “rad u Rusiji” i televizija;

  • Internet: Internet, “Internet posao”, “Rad u Rusiji” i Internet.

Visoke ocjene dodijeljene su i aplikaciji ” plaća.ru”, ” karijerist.ru”, Arens, Arens, Arens i “posao.Roo ” za konačni rezultat veći od 5,0 na skali od 0,5 do 5,5 .

Vrijedno je napomenuti da je prosječna ocjena aplikacija za iPhone iznad prosječne ocjene aplikacija za iPhone za 0,67, što je posljedica veće razine sigurnosti zatvorene mobilne platforme od iPhone. Tijekom provođenja studije, ispitni laboratorij konzultirao se sa stručnjacima iz zaseoka, međunarodne tvrtke specijalizirane za prevenciju kibernetičkih napada i razvoj proizvoda za informacijsku sigurnost.

Vjačeslav Vasin, vodeći analitičar za Ace-Ace.“Za modernu osobu korištenje mobilnih aplikacija prilično je jednostavan i prikladan način traženja posla.”. Najozbiljnija prijetnja s kojom se korisnici takvih aplikacija mogu suočiti je neovlašteni pristup njihovim osobnim podacima. Ova se prijetnja može ostvariti nesigurnim pohranjivanjem i nenamjernim curenjem podataka ili nesigurnim prijenosom podataka. Posljedice za korisnike mogu biti najstrašnije: od pojavljivanja u javnom pristupu njihovih privatnih podataka do krađe novca s bankovnih računa”

Kako ne bi postali žrtva, stručnjaci savjetuju poštivanje prilično jednostavnih pravila:

  • Preuzmite i instalirajte aplikacije samo iz službenih izvora trgovina ;

  • analizirajte recenzije drugih korisnika i broj preuzimanja;

  • ograničite tražena dopuštenja prilikom instaliranja aplikacija;

  • nemojte koristiti aplikacije kada se povezujete na javnim besplatnim mrežama;

  • ne unosite podatke o bankovnim karticama u upitne aplikacije.

I najvažnije je ne dijeliti informacije s aplikacijom koje ne biste željeli vidjeti javno dostupne na internetu.

Ocijenite članak
( Još nema ocjena )
Dujam Lukić

Još kao mlada, otkrila sam interesovanje za tehnologiju koja transformiše naš svakodnevni život. Taj interes pretvorio se u strast kroz rad sa različitim brendovima i tipovima aparata. Vodeći projekte, od savetovanja do tehničke podrške, stekla sam duboko razumevanje funkcionisanja svakog aparata.

Kućanski aparati. Televizori. Računala. Fotografska oprema. Recenzije i testovi. Kako odabrati i kupiti.
Comments: 1
  1. Ivan Bušić

    Gdje mogu pronaći popis tih nesigurnih mobilnih aplikacija za traženje posla o kojima je govorio Roskachestvo?

    Odgovori
Dodajte komentare