Вгадайте, що поєднує усі ці факти

Вгадайте, що поєднує усі ці факти

Вгадайте, що поєднує усі ці факти. Про це повідомляє Upmp.news з посиланням на офіційний блог Голови Ради Громадської організації “Українська група інформаційної безпеки”, директора компанії з кібербезпеки Berezha Security.

*Наприкінці 2016 компанія Uber виявила витік персональних даних 57 мільйонів користувачів та 600 тисяч водіїв.
*Влітку 2017 стався витік персональних даних 143 мільйонів користувачів найбільшого кредитного бюро США Equifax. А ще витекли дані кредитних карт 209 тисяч користувачів.
*Влітку 2019 авіакомпанія British Airways була оштрафована на 183 мільйони фунтів через витік даних 185 тисяч клієнтів.

Хто ще не здогадався: це сталося через вразливості додатків.

Думаю, що розробники були висококваліфіковані, а на розробку було витрачено роки та мільйони доларів.
Також думаю, що розробники запевняли у безпечності додатків.
Більше того, вони самі були у цьому впевнені.
Але сталося не так, як гадалося.

За деякими даними, близько 90% додатків вразливі віддаленим хакерським атакам. Основні проблеми – недоліки механізмів захисту та небезпечне зберігання даних. Слабкими ланками можуть бути як клієнтська частина, так і серверна частина, а також канал зв’язку між ними. Ну, і ще дещо.

А ще середньостатистичний користувач полюбляє потицяти всілякі підозрілі посилання типу «Вітаємо, ви виграли квартиру у Києві!», після чого його смартфон вже йому не належить. Але фішингові повідомлення можна розробити набагато більш схожими на правду і тоді у атакувальника та його замовників буде у розпорядженні невеличка армія повністю підконтрольних смартфонів. На яких встановлена купа різних додатків. З дуже цікавими функціями типу «проголосувати за найвеличнішого світового лідера».
Але це вже трохи інша історія.

Тому тримайте ці історії в голові, перш ніж завантажувати будь-який додаток у свій смартон.
І ще варто подумати, перш ніж ДіЯти.