Как защитить личную информацию?

Опубликовано: 9 сентября 2012 г., воскресенье

На рынке и в свободном доступе довольно много софта для безопасного хранения данных. Это разного рода криптографические программы, зашифровывающие файлы и дающие доступ к ним только с разрешения пользователя. Технически это осуществляется с помощью ключей (паролей) и ограничения доступа сетевых обращений к некоторым участкам памяти. Основной недостаток этих систем отнюдь не в слабой надежности сохранения данных. При загрузке программ на мобильные или их регистрации необходимо отправлять свои личные данные – без этого программы просто не работают. Поэтому отправлять их приходится.

Более продуманный способ безопасного хранения предложила компания NQ Mobile (nq.com), предложившая «сейф» для телефонной книжки, а по запросам без пароля выдающая лишь общую информацию. Пользователям без подобных сейфов приходится выбирать между программным обеспечением и конфиденциальностью. Не секрет, что большинство пользователей выбирает ПО, и не задумывается особенно о том, куда идет и как используется их личная информация.

Именно на эти вопросы позволяет ответить новая услуга mobilescope.net. Принцип ее работы прост: пользователь с помощью утилиты изменяет настройки своего соединения с Интернетом, после чего весь обмен информацией идет через сервер компании Mobilescope.

Зарегистрировавшись на сайте компании, можно зайти на их страницу и увидеть, какая именно информация и куда ушла с мобильного телефона. Это касается, прежде всего, адреса электронной почты, имени, содержимого телефонной книжки, номера кредитной карточки, а также информации, локализующей человека в пространстве и его телефонных звонков.

Соединение с сервисом происходит по VPN. При этом скорость соединения замедляется незначительно, благодаря тому, что, в том числе, подбирается ближайший к пользователю сервер. Интерфейс у сервиса устроен как можно более просто.

Это сделано для того, чтобы дать возможность непрофессионалам (и даже не любителям) легко и просто отслеживать, какие программы «тянут» их данные. У сервиса есть ограничение – он не может отслеживать зашифрованные обмены данных. Это означает, что если приложение пересылает данные в зашифрованном виде, по тому же VPN, например, этот поток отследить не удастся.

Другое, еще более значительное ограничение этого сервиса в том, что он не дает пользователю контроля над пересылкой его данных. Далеко не все знают, какие именно данные и когда утекают, но самим этим фактом вряд ли кого-то можно удивить.

Вот что интересно: ранняя (и сейчас недоступная) версия сервиса позволяла пользователю отправлять фиктивные данные. Эту версию, по словам основателя компании Ашкана Золтани (ashkansoltani.org), пришлось прикрыть, так как она не «вписалась в экосистему». Это довольно расплывчатое объяснение легче понять на другом примере.

Недавно болгарский разработчик Пламен Коссефф взял и переписал операционную систему «Андроид» так, чтобы она отправляла подставные данные, вместо реальных данных пользователя. Ссылки на эту версию систему, однако, отсутствуют и широкого обсуждения о ней не ведется. Экосистема в подобных новшествах не заинтересована. Другой подобный проект называется TISSA (taming information-stealing smartphone applications). Он базируется в Каролинском государственном университете, и пока что готового для загрузки софта он не предлагает.

Источник: voanews.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Исследование: Wincor Nixdorf захватывает лидирующие позиции на рынке мультивендорного программного обеспечения в Северной Америке

Компания Wincor Nixdorf остается лидером на рынке мультивендорного программного обеспечения для ATM в Европе и Латинской Америке, и продвинулась на первое место в Северной Америке согласно данным, опубликованным британской компании по исследованию рынка RBR. дальше »

Оборот сервиса «Золотая Корона – Денежные переводы» вырос на 18%

Сервис «Золотая Корона – Денежные переводы» подвел итоги своей работы за первые 3 месяца 2016 года. Как отмечается в пресс-релизе компании, в отчетном периоде через сервис было проведено около 7 млн транзакций на общую сумму 138 млрд рублей. дальше »

В Беларуси могут вернуть анонимные электронные кошельки, но с «урезанным» функционалом

За введение послаблений выступает Нацбанк страны с целью торможения развития рынка электронных денег в Беларуси из–за введения обязательной идентификации. дальше »

Производитель платежных терминалов внедряет платежи на больших экранах

В начале апреля компания Ingenico, производитель POS-терминалов и платёжных решений на их основе, приобрела стартап Think&Go и его NFC-технологию с поддержкой цифровых дисплеев под названием «screen commerce». дальше »

Эксперты связали кражу хакерами 81 млн долларов у ЦБ Бангладеш с уязвимостью SWIFT

Злоумышленники, в феврале укравшие 81 млн долларов у Центрального банка Бангладеш, вероятнее всего, воспользовались уязвимостью системы межбанковских переводов SWIFT, которой пользуются тысячи финансовых институтов по всему миру. дальше »

Kapital Bank представляет бесконтактные платежные карты

Kapital Bank (Азербайджан) предоставил своим клиентам возможность получить бесконтактные платежные карты системы MasterCard, работающих на основе технологии PayPass. дальше »

Альфа–Банк запустил интернет–ресурс первого в Беларуси B2B–сообщества

Альфа–Банк (Беларусь) создал в Сети самостоятельную информационную площадку первого в Беларуси B2B–сообщества «Клуб Клиентов». дальше »

BBVA намерен отказаться от традиционных отделений в пользу онлайн-банкинга

В долгосрочной перспективе банк BBVA может закрыть 2 800 отделений по всей Испании в рамках стратегии по переходу на онлайн-обслуживание, которое с каждым разом становится все более популярным. дальше »

Молодые люди предпочитают наличные вместо пластика

Распространенное убеждение, что молодежь быстрее переходит на безналичные платежи, не работает Великобритании. дальше »

Бывший сотрудник «Леуми–кард» обвинен в шантаже

Окружной суд в Тель–Авиве (Израиль) обвинил после судебной сделки одного из бывших сотрудников кредитной компании «Леуми–кард» в шантаже, краже банковских данных, нарушении личной неприкосновенности, обмане и других преступлениях. дальше »