если приложения были людьми
12 подозрительных приложений на телефоне, которые могут шпионить за пользователем
Приложения на смартфоне, которые желательно удалить (если вам важна безопасность и анонимность)
Некоторые из обширного списка наиболее популярных приложений для смартфонов, на которые привыкли полагаться, могут представлять некоторую (порой и достаточно серьезную) опасность, превышающую положительные качества программ. Предлагаем ознакомиться со списком таких программ и предоставим слово экспертам в сфере компьютерной безопасности.
Для этого есть приложение… но стоит ли его использовать?
Все мы безусловно любим наши мобильные телефоны и те миллионы способов, которыми они соединяют нас и облегчают нашу жизнь. Но некоторые из тех приложений могут стать тем «трамплином», от которого киберпреступники могут оттолкнуться для кражи вашей личной информации или даже взлома ваших банковских счетов.
Итак, что делать, чтобы минимизировать риски кражи конфиденциальной информации и какие популярные приложения лучше обходить стороной, ведь они могут без вашего ведома похищать ваши данные…
Не загружайте на телефон какие попало приложения: общий совет
«Вы можете избежать массы душевных страданий, если предпримете несколько простых шагов, прежде чем загрузите какое-либо приложение», — предупреждает Калеб Барлоу, бывший вице-президент IBM по безопасности и действующий генеральный директор и президент CynergisTek.
«Приобретайте мобильные приложения только в официальных магазинах», — объясняет он, имея в виду GooglePlay и Apple store.
Купив приложение, советует специалист, обращайте пристальное внимание, какими правами обладает новая программа, причем проверяйте это регулярно.
Если приложение проявляет подозрительную активность, отключите доступ к тем или иным функциям, которые не требуются для правильной его работы.
Также перед покупкой неплохо для начала провести небольшое исследование. Барлоу рекомендует проверить, сколько отзывов у приложения, прежде чем загружать его. В идеале все, что вы добавляете в свой телефон, должно быть проверено тысячами человек.
1. CamScanner
Анна Бера — эксперт по кибербезопасности Safe at Last. Она определила CamScanner, приложение, имитирующее сканер на вашем телефоне, как одно из тех приложений, о которых потребитель должен обеспокоиться в обязательном порядке.
«Эксперты по кибербезопасности обнаружили установленный в приложении вредоносный компонент, который действует как загрузчик троянских программ собирать зараженные файлы», — поясняет она.
«Такие приложения могут серьезно повредить ваш телефон, и их следует немедленно удалять. К счастью, если вы удалите его из телефона, маловероятно, что он будет продолжать причинять вред».
Впрочем, подчеркивает эксперт, существуют и более безопасные альтернативы, которые выполняют те же функции, что и программа CamScanner.
2. Приложения погоды
«Проверьте приложение погоды, — говорит Шейн Шерман, генеральный директор TechLoris. — Существовало несколько различных приложений погоды, в которых были зашиты трояны или другие вредоносные программы».
Обычно создатели таких приложений, уличенных в присутствии вредоносных программ, утверждают, что собранная таким способом информация используется исключительно для точности погодных условий. Также, безусловно, разработчики никогда не признаются, что используют всевозможные троянские программы для данных целей.
«Вместо этого смотрите местный прогноз по ТВ, а если у вас установлено приложение Good Weather, удалите его немедленно, — советует он. — Оно особенно опасно».
3. Facebook
Удивительно, но в список попала и мегапопулярная программа от основателя социальных сетей — Facebook. Эксперт по кибербезопасности Раффи Джафари, соучредитель и креативный директор Caveni Digital Solutions, говорит:
«Если вы ищете приложения, которые нужно удалить для защиты вашей информации, то самым главным виновником здесь является Facebook. Масштаб сбора данных ими ошеломляет, и зачастую он более навязчив, чем у таких компаний, как Google, например. Если вам нужно удалить приложение для защиты ваших данных, это должен быть Facebook».
К сожалению, Джафари говорит, что Facebook «печально известен тем, что собирает данные о вас, даже если вы не пользуетесь их услугами. Но удаление приложений Facebook с вашего телефона — отличный первый шаг к защите вашей конфиденциальности».
Вторым шагом для сохранения конфиденциальности будет отключение отправки местоположения на iPhone…
4. WhatsApp
FUTURE PUBLISHING/GETTY IMAGES
«Это призыв к действию для пользователей, которые могут быть в танке и не подозревать об уязвимостях, обнаруженных ранее в этом году», — говорит Майкл Ковингтон, вице-президент по продуктам компании Wandera, лидера в области мобильной безопасности.
«Уязвимости в WhatsApp — как для iOS, так и для Android — позволяли злоумышленникам атаковать пользователей, просто отправляя специально созданное сообщение на их номер телефона. После успешного использования подсадной утки злоумышленникам будет предоставлен доступ к тем же вещам, к которым имел доступ WhatsApp, включая микрофон, камеру, список контактов и многое другое».
При помощи этой программы, разработанной Facebook (опять они), у злоумышленников появились широчайшие возможности для своих шпионских игр.
«Это была одна из самых распространенных проблем, которые я видел на мобильных устройствах, и мы продолжаем наблюдать устаревшие версии программы на корпоративных устройствах», — говорит Ковингтон.
К счастью, «дырку» легко заткнуть — просто обновите приложение до последней версии.
5. Instagram
Дэйв Солсбери, директор Центра кибербезопасности и анализа данных Дейтонского университета, говорит, что Instagram «запрашивает несколько разрешений, которые включают, помимо прочего, изменение и чтение контактов и содержимого вашего хранилища, определение местоположения вашего телефона, чтение журнала вызовов и т. д., изменение настроек системы и получение полного доступа к сети».
Что еще более тревожно — обновления могут автоматически добавлять дополнительные возможности, расширяя их на вашем устройстве.
6. Facebook Messenger
Facebook Messenger — приложение для обмена мгновенными сообщениями и видео, созданное Facebook.
Поскольку Messenger — это отдельное приложение Facebook, Аттила Томашек, эксперт по цифровой конфиденциальности в компании ProPrivacy, считает, что его также важно внести в список.
«Удаление Facebook Messenger — это простая задача, основанная на пугающе слабом подходе компании к защите конфиденциальности пользователей, — говорит Томашек. — Сообщения, которые вы отправляете и получаете с помощью приложения Facebook Messenger, не зашифрованы, а это означает, что все они доступны для просмотра любому сотруднику Facebook с соответствующим уровнем доступа».
«Более того, приложение автоматически сканирует любые ссылки или фотографии, которые вы отправляете, и если какой-либо подозрительный контент будет отмечен алгоритмом, ваши сообщения будут прочитаны модераторами Facebook»*, — добавляет Томашек.
*Скорее всего, речь идет все же о рынке США; неизвестно, премодерируются ли сообщения подобным образом в других странах.
7. Приложения-фонарик
Спорим, вы такого не ожидали?!
«Бесплатные приложения-фонарики часто сопряжены с высоким риском нарушения кибербезопасности», — говорит Гарольд Ли, вице-президент ExpressVPN, компании по обеспечению конфиденциальности и безопасности потребителей.
«Многие из этих приложений бесплатны, но с размещением рекламы, а также они часто запрашивают разрешения, например, такие как доступ к аудиозаписям и контактной информации, для их нормальной работы. Когда пользователи устанавливают эти приложения, они рискуют поделиться своими личными данными с разработчиками приложений, которые монетизируют данные, продавая их рекламодателям».
Ли рекомендует полностью удалять такие приложения. Также он рекомендует обновить пароли для любых учетных записей в социальных сетях или электронной почты, которые вы используете на своем телефоне.
Вы также можете написать в интересующие вас компании и попросить удалить все ваши данные. Согласно законам некоторых стран и штатов, потребители имеют право на удаление всех своих данных.
8. Angry Birds
«Когда Сноуден разоблачил тактику слежки агентства АНБ (Агентство национальной безопасности США), он особо упомянул приложение Angry Birds как приложение, которое АНБ использовало для скачивания личных данных пользователей, — говорит Томашек. —Приложение сливало личные данные, такие как номера телефонов пользователей, журналы вызовов, страну проживания, текущее местоположение и даже семейное положение, и АНБ без всяких опасений забирало их себе».
Томашек говорит, что если на вашем телефоне установлена эта игра, лучшее, что вы можете сделать, — это удалить ее. Но, добавляет он,
«разработчики приложений Angry Birds с тех пор явно исправили уязвимость, которая позволяла утечку информации. Так что если вы поверили разработчикам на слово и просто не можете удержаться от того, чтобы не пострелять птицами из рогатки на экране телефона, то, по крайней мере, обновите приложение до последней версии».
9. Игра: Zombie Mod
Даже если вы одержимы зомби, вы, скорее всего, захотите пропустить игру Zombie Mod после того, как узнаете о ней некоторые секреты.
Ковингтон говорит: «Эта игра пыталась собрать огромный объем личных данных из учетных записей пользователей Google, включая имена пользователей и пароли Gmail, а также пыталась получить прибыль от агрессивной рекламы, которая в некоторых случаях блокировала устройство и вынуждала пользователя выполнить сброс и начать с нуля». Это серьезная проблема.
Кроме того, добавляет Ковингтон, «эта игра затронула более 50 000 пользователей Android и является частью семейства мод-игр, основанных на одной и той же программной основе. Мы рекомендуем пользователям внимательно следить за играми, которые у них стоят на устройствах, и удалять те из них, в которые они не играют активно или которые доставляют неудобства пользователям».
К сожалению, пользователям, которые уже установили игру на свое устройство, может быть не так просто удалить ее, как говорится, в два клика.
«Пользователи должны начать с поиска и удаления оригинального приложения Scary Granny Zombie Mod, — говорит Ковингтон. — И даже более важно, чем удаление приложения, мы рекомендуем любому пользователю, которого обманом заставили установить игру, также изменить пароль своей учетной записи Google».
10. DoorDash (как пример зарубежного популярного приложения, опасного для пользователя)*
*Сервис доставки еды, которым пользуются свыше 18 млн потребителей.
«Весной этого года популярное приложение DoorDash было включено в расследование Washington Post, выявившее тревожный объем личных данных, которые приложение отслеживает и передает третьим лицам, — говорит Томашек. —Расследование показало, что, открывая приложение, вы отправляете свои данные на девять отдельных сторонних трекеров. В эти данные входит такая информация, как ваше имя, адрес электронной почты и физический адрес, а также марка и модель вашего телефона. Кроме того, приложение также использует рекламные трекеры Facebook и Google».
Томашек рекомендует как можно скорее удалить приложение, но это не значит, что, удалив его, вы решите проблему на корню.
«К сожалению, некоторые приложения могут использовать так называемые «удаленные трекеры», которые в основном предупреждают разработчика приложения, что пользователь удалил приложение, — объясняет он. — Хотя приложение больше не сможет отслеживать вас или собирать ваши данные, вы можете заметить, что на вашем телефоне повсюду появляются рекламные объявления о приложении, которое вы удалили, пытаясь побудить вас загрузить его снова».
11. Приложения для детей
ULLSTEIN BILD/GETTY IMAGES
Вам также следует «очень осторожно относиться к детским играм и приложениям, у которых мало отзывов или их нет вообще», — предупреждает Барлоу.
12. Приложения для знакомств
По данным компании Clairo, занимающейся кибербезопасностью, Tinder и Grindr собирают более 50% ваших личных данных (больше только Facebook — 70%). Подумайте об этом: они получают имена, адреса электронной почты, номера телефонов, данные о роде деятельности и даже такую информацию, как владение домашними животными, помимо очевидных данных о местонахождении и возрасте.
В 2020 году в пяти различных приложениях для онлайн-знакомств произошли утечки данных, утечка информации произошла из миллионов профилей, что подвергло пользователей этих приложений риску фишинга, телефонного мошенничества и кражи личных данных.
Вместо итога: все приложения следят за нами, но некоторые нагло влезают в частную жизнь, другие — нет
Да, использование любого приложения сопряжено с определенным риском. Поэтому независимо от приложения Дэйв Солсбери рекомендует пользователям всегда проверять разрешения, отключать службы определения местоположения, когда это возможно (хотя некоторые приложения могут не работать без этого), и отключать геотеги для изображений.
«С местоположением и данными геотегов маркетологи и, возможно, менее солидные люди могут создать довольно приличный профиль того, куда вы пошли и когда. Последствия для конфиденциальности должны быть очевидны», — говорит Солсбери.
Зачем компаниям мобильные приложения или почему в Маркетах столько барахла
Сейчас любая компания хочет себе мобильное приложение. Когда мы стали заниматься разработкой iPhone и Android аппов на заказ, мы стали получать огромное количество запросов от клиентов. Первое время мы очень радовались этому факту, однако вскоре это стало нас расстраивать. Потому что большинство клиентов на самом деле не отдает себе отчет в том, зачем нужны мобильные приложения, как их используют люди и как они могут помочь в бизнесе. В этой статье я решил написать о типичных запросах клиентов, и почему нам часто приходится их расстраивать. А также о том, что же все-таки со всем этим делать.
Мобильное приложение — визитка
Клиент говорит:
— Мы хотим сделать приложение о нашей компании.
— Какие функции Вы бы хотели в нем видеть?
— Ну, информацию о нашей компании, контакты, форму заказа обязательно, новости, отзывы.
— Окей, а сколько на вашем сайте посетителей?
— Не знаю, может быть, 50
— А есть те, которые приходят повторно?
— Вряд ли, в основном люди попадают на наш сайт из поиска.
На вопрос «А зачем тогда люди станут устанавливать программу на телефон?» клиенты уже ответить не могут.
На самом деле все очень просто. Приложение — это инструмент для решения какой-то задачи. Вот три основных задачи, которые люди решают с помощью мобильных приложений:
— скоротать время;
— получить доступ в интернет при отсутствии других способов;
— срочно получить необходимую информацию;
Если приложение не решает ни одной из этих задач, оно скорее всего не нужно людям. Лучше потратьте деньги на хорошую мобильную версию сайта, и будет вам счастье! А если вы видите, что люди регулярно заходят на ваш сайт, то скорее всего сайт позволяет решить им какую-то задачу. Отразив ее в мобильном приложении, вы скорее всего получите довольных клиентов!
Мобильно приложение для Интернет-магазина
Клиент говорит:
— Мы хотим сделать приложение, с помощью которого можно будет просматривать каталог нашей продукции и делать заказ
— Окей, а какие цели вы преследуете?
— Мы бы хотели, чтобы люди находили наше приложение в Appstore и Android Market и совершали покупки.
На самом деле мобильное приложение делается для уже существующих постоянных клиентов. Если люди регулярно делают заказы в определенном магазине, то мобильное приложение для них может быть более удобным инструментом сделать заказ. Но много вы знаете таких интернет-магазинов? Большинство людей ищут товар в Яндексе, потом попадают в нужный интернет-магазин, делает заказ один раз и уходят. Неужели они станут ради одного заказа скачивать приложение? Гораздо лучше здесь подойдет мобильная версия сайта, на которую будут попадать люди, ищущие товары с мобильных устройств.
В этом случае клиенты часто приводят в пример Тануки и Империю Пиццы, приложения которых стали очень популярными. Но не надо забывать, что люди и так регулярно заказывали еду в этих заведениях. Приложение позволило делать это более удобно и из любого места. Конечно, пользователи были рады! Кроме того, эти заведения были одни из первых в России, которые сделали мобильное приложение, а сейчас этим уже никого не удивишь.
Но айфоны и айпэды — это ведь так модно. Можно нам все-таки сделать какое-нибудь приложение?
Конечно можно! Но предварительно надо все-таки хорошенько подумать, зачем люди будут его использовать регулярно. Если нет прямого очевидного применения, придумайте дополнительный, который и будет заставлять людей регулярно открывать приложение. Вот простые примеры, как сделать обычное приложение о компании нужным для постоянного использования.
— Приложение о фитнес-клубе, содержащее также дневник тренировок и сборник упражнений
— Приложение о розничной сети, также включающее удобный список покупок
— Приложение ресторана, также включающее в себя рецепты блюд
— Приложение салона красоты с советами по макияжу на каждый день
Пока еще все-таки относительно мало российских компаний имеют свои мобильные приложения, поэтому выделиться на этом рынке не так сложно. Главное, слишком сильно не увлекаться, и не пытаться вставить аналог Angry Birds на одну из вкладок приложения инвестиционной компании.
Всё о приложении Zenly
Новое приложение Zenly скачали миллионы пользователей. С каждым днём становится всё больше вопросов о его работе. Мы решили прояснить большинство из них. Читайте всё о мобильном приложении Zenly – твои люди, твоя карта.
Zenly – что это
Зенли для всех, кому интересно считать себя частью своей компании. Добавляйтесь в друзья и смотрите, где кто сейчас есть.
Мобильное приложение Zenly – это цифровая онлайн-карта. На ней показаны ваши друзья (условно), их статусы, значки и подсказки. Каждый элемент что-то значит. О цветах и значении иконок мы уже писали вот здесь.
Приложение любят ревнивцы. Супруги загружают программу в смартфоны и видят, чем занимается спутник жизни. Значки дают понять, что человек сейчас находится на работе или спит, зашёл в здание ВУЗа или прогуливает занятия в ТЦ.
Как пользоваться Zenly
Это онлайн-приложение, значит потребуется регистрация собственного аккаунта. Добавьте свой номер телефона и придумайте никнейм. Для начала этого вполне достаточно. Теперь нужны друзья, с кем вы будете общаться и за кем следить через приложение.
Внизу экрана есть большая красная кнопка – Добавить друзей. Используйте её и выберите один из вариантов: пригласить из WhatsApp или выбрать из книги контактов. Можно находить знакомых по никнейму в Zenly. Или искать их при помощи номера телефона. Дальнейшие действия зависят от ваших интересов:
Может быть интересно, как работает Занли, как оно определяет местоположение людей и показывает их на карте. Это происходит сразу за счёт нескольких технологий. Основной выступает интернет. По сети передаётся большинство информации. Помогают видеть людей на карте и данные со спутника (GPS).
Разработчики рекомендуют включать WiFi даже в том случае, когда вы пользуетесь мобильным интернетом. Это улучшает точность определения местности. О приложении можно больше узнать в поддержке https://community.zen.ly/.
Можно ли скачать Zenly на компьютер
Программа есть в мобильных маркетах и доступна для скачивания бесплатно:
Версии для ПК нет. Но обойти это ограничение поможет эмулятор Android’а или IOS’а. Версии для Айфона и Андроида по возможностям не различаются.
Как узнать, кто за тобой следит в Zenly
Приложение будет всегда показывать вашим друзьям где вы. Настройки по дефолту можно изменить. Используйте специальные режимы, в них описано как обмануть других и замести свои следы. Режимов 3:
Изменить режим на невидимку в Зенли можно в личном профиле, если выбрать значок с приведением. Невидимка будет полезной, когда вам хочется немного побыть без присмотра. При отключенном интернете вы тоже исчезаете из карты для друзей.
В приложении есть ещё такое понятие как «следы». Они указывают, что эту часть карты (белые области) вы уже изучили, там вы уже побывали.
Лучший друг в Zenly
Чем дольше вы дружите, тем больший шанс стать лучшими друзьями в приложении. Для этого нужно много общаться внутри Зенли. Список ваших друзей можете видеть только вы. Общение должно продолжаться не менее 20 дней. А если перейти на страницу друга, можно увидеть общее количество времени продолжительности отношений.
Когда долгое время общаются парень с девушкой, Zenly считает это взаимной любовью. Как дружба, так и любовь достигаются временем. Не обязательно общаться без перерывов. Учитываются все дни переписки и веселья.
Что такое просмотры
По мнению создателей приложения, вы и ваши друзья всегда думают друг о друге, так сказать, проявляют заботу. В личном профиле есть блок – Просмотры. Если его выбрать, вы увидите, сколько друзей о вас заботится. Чтобы индикатор показывал просмотры, нужно добавить минимум трёх друзей.
Просмотры означают, что друзья переходили на ваш профиль, нажимали на значок, смотрели личную информацию. При помощи этой функции можно узнать, кто следит за вами.
Zenly не работает
Иногда Зенли барахлит. Основная причина – это запрет доступа к местоположению. Перед запуском убедитесь, что включена функция передачи геоданных. Кнопку найдите на панели быстрого доступа.
Первый и последующие запуски Zenly требует подключение к интернету. Местоположение будет обновляться и показываться вашим друзьям в то время, когда приложение закрыто. О подгрузке этих данных говорит иконка в области уведомлений телефона. Если ваш друг исчез с карты, может быть он остановил Зенли или выключил передачу геоданных.
В некоторых странах эта программа не работает по определённым причинам. Если у вас остались вопросы, пересылайте их нам в группу или задавайте здесь в комментариях.