Onlayn-tanışlıq proqramlarında təhlükə


“Kaspersky Lab” şirkətinin ekspertləri onlayn-tanışlıq üçün ən populyar əlavələri təhlil edib, onların hansı təhlükə daşıdıqlarını, həmçinin onlardan istifadə edən cinayətkarlar istifadəçi haqqında hansı məlumatları əldə edə biləcəklərini müəyyənləşdiriblər. İstənilən potensial risklər qurbanına onun adından mesaj göndərməkdən başlıyaraq şantaja qədər xeyli problemlər yarada bilərlər.

Təhlil “Tinder”, “Bumble”, “OK Cupid”, “Badoo”, “Mamba”, “Zoosk”, “Happn”, “Paktor” və “WeChat” kimi tanışlıq imkanı olan mesencerlər üçün aparılıb. Bütün hallarda versiyasıyalar həm “Android”, həm də “iOS” üçün nəzərdən keçirilib.

Mütəxəssislər əlavələri aşağıdakı təhlükələr üçün yoxlayıblar: istifadəçini izləmək, onun əsl adını soyadını öyrənmək, əlavədən məlumatları (həm şifrlənmiş həm də şifrlənməmiş halda) ələ keçirmək imkanı. Ekspertlər həmçinin məlumatların ələ keçirilməsi və super-istifadəçi hüquqlarının tətbiqi ilə tokenlərin (kənar xidmətlərin, xüsusilə də “Facebook”un, identifikasiya açarlarının) oğurlanma riskini qiymətləndiriblər.

Təhlilin göstərdiyi kimi, bəzi əlavələr demək olar ki, şəxsi məlumatları müdafiə etmir. Lakin ümumilikdə nəzər salsaq, vəziyyət o dərəcədə də pis deyil. Məsələn, “WeChat” əlavəsini sınaqdan keçirilmiş əlavələr arasında ən təhlükəsiz hesab etmək olar. Onun istifadəsinin əsas riski yerləşmə müəyyənləşdirilməsi ilə bağlıdır, lakin bədəfkarlar daha heç bir məlumatları ələ keçirə bilməyəcəklər.

Rusiyada çox populyar olan Badoo əlavəsi, əksinə, istifadəçinin yerini açıqlamır, həmçinin stalkinq imkanlarını istisna edir, lakin cinayətkarlar məlumatların əldə edilməsini həyata keçirə bilərlər və ya akkaunta daxil olmaq üçün tokendən istifadə edə bilərlər. Daha bir rusiyalı istifadəçilər arasında yayılmış Tinder əlavəsi, ekspertlərin fikrincə, daha çox təhlükə daşıyır: geolokasiyanı göstərir, şifrlənmiş birləşmə daxilində məlumatları və istifadəçilərin xəbərlərini ələ keçirmək fürsətini yaradır. Eyni zamanda, “Paktor” və ya “Happn” əlavələri bir neçə risklərə məruz qalır – əsl ad və soyadın açıqlamasından başlayaraq məlumatlara razılaşdırılmamış çıxışa qədər.

“Kaspersky Lab” təhlilin nəticələri barədə ciddi problemləri aşkarlanan əlavələr müəlliflərinə məlumat verib. Zəifliklərin bəziləri artıq düzəldilib.

«Təbii ki, biz kimisə tanışlıq üçün proqramların istifadə fikrindən daşındırmıyacayıq, lakin bunu təhlükəsiz etmək üçün tövsiyələr vermək istəyərdik. Birincisi, bizim universal məsləhətlərimiz olduqca aktualdır – tanışlıq üçün əlavələrdən istifadə edərkən kütkəvi Wi-Fi çıxış nöqtələrdən, xüsusilə parol ilə müdafiə olunmamışlardan çəkinmək; ictimai Wi-Fi kanalı ilə təhlükəsiz birləşmə üçün VPN texnoloqiyalarını tətbiq etmək; zərərli proqram təminatını aşkar edəcək və istifadəçini fırıldaqçılar haqqında xəbərdarlıq edəcək müdafiə həllini smartfona quraşdırmaq. İkincisi, iş yerinizi eləcə də digər sizi eyniləşdirə bilən məlumatı göstərməyə dəyməz. Təhlükəsiz tanış olun», — deyə «Kaspersky Lab» şirkətinin antivirus ekspertı Roman Unuçek qeyd edib.

Tədqiqatın metodologiyası ilə tanış olmaq və nəticələr haqqında daha ətraflı məlumatı buradakı linkdən əldə etmək olar: securelist.ru/dangerous-liaisons/87711/.

Aid olduğu bloglar

Təhlükəsizlik

İnformasiya təhlükəsizliyi, elektron təhlükəsizlik

Oxucuları
3
Başlıqları
86
Reytinq
0.00

3 şərh

rolltheballaz
This is great websites, I visited some of them but I didn't know that Google offers free games.And this is I play free flash games in this websites.
roll the ball
impossible game
htmlcolor
I am looking to learn more about this issue. Thank you for sharing. I will follow this site regularly.
wings io
andrewsymond
The clusters have additionally evaluated the danger of taking (outside administrations, especially Facebook, recognizable proof keys) Someone to Do my Coursework with information catch and use of super-client rights.

Yalnız qeydiyyatlı istifadəçilər şərh yaza bilər