Как защитить личную информацию?

Опубликовано: 9 сентября 2012 г., воскресенье

На рынке и в свободном доступе довольно много софта для безопасного хранения данных. Это разного рода криптографические программы, зашифровывающие файлы и дающие доступ к ним только с разрешения пользователя. Технически это осуществляется с помощью ключей (паролей) и ограничения доступа сетевых обращений к некоторым участкам памяти. Основной недостаток этих систем отнюдь не в слабой надежности сохранения данных. При загрузке программ на мобильные или их регистрации необходимо отправлять свои личные данные – без этого программы просто не работают. Поэтому отправлять их приходится.

Более продуманный способ безопасного хранения предложила компания NQ Mobile (nq.com), предложившая «сейф» для телефонной книжки, а по запросам без пароля выдающая лишь общую информацию. Пользователям без подобных сейфов приходится выбирать между программным обеспечением и конфиденциальностью. Не секрет, что большинство пользователей выбирает ПО, и не задумывается особенно о том, куда идет и как используется их личная информация.

Именно на эти вопросы позволяет ответить новая услуга mobilescope.net. Принцип ее работы прост: пользователь с помощью утилиты изменяет настройки своего соединения с Интернетом, после чего весь обмен информацией идет через сервер компании Mobilescope.

Зарегистрировавшись на сайте компании, можно зайти на их страницу и увидеть, какая именно информация и куда ушла с мобильного телефона. Это касается, прежде всего, адреса электронной почты, имени, содержимого телефонной книжки, номера кредитной карточки, а также информации, локализующей человека в пространстве и его телефонных звонков.

Соединение с сервисом происходит по VPN. При этом скорость соединения замедляется незначительно, благодаря тому, что, в том числе, подбирается ближайший к пользователю сервер. Интерфейс у сервиса устроен как можно более просто.

Это сделано для того, чтобы дать возможность непрофессионалам (и даже не любителям) легко и просто отслеживать, какие программы «тянут» их данные. У сервиса есть ограничение – он не может отслеживать зашифрованные обмены данных. Это означает, что если приложение пересылает данные в зашифрованном виде, по тому же VPN, например, этот поток отследить не удастся.

Другое, еще более значительное ограничение этого сервиса в том, что он не дает пользователю контроля над пересылкой его данных. Далеко не все знают, какие именно данные и когда утекают, но самим этим фактом вряд ли кого-то можно удивить.

Вот что интересно: ранняя (и сейчас недоступная) версия сервиса позволяла пользователю отправлять фиктивные данные. Эту версию, по словам основателя компании Ашкана Золтани (ashkansoltani.org), пришлось прикрыть, так как она не «вписалась в экосистему». Это довольно расплывчатое объяснение легче понять на другом примере.

Недавно болгарский разработчик Пламен Коссефф взял и переписал операционную систему «Андроид» так, чтобы она отправляла подставные данные, вместо реальных данных пользователя. Ссылки на эту версию систему, однако, отсутствуют и широкого обсуждения о ней не ведется. Экосистема в подобных новшествах не заинтересована. Другой подобный проект называется TISSA (taming information-stealing smartphone applications). Он базируется в Каролинском государственном университете, и пока что готового для загрузки софта он не предлагает.

Источник: voanews.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Вирус Buhtrap атакует счета компаний через бухгалтерские сайты

Специалисты компании Group-IB сообщили о массовом заражении пользователей сайтов для бухгалтеров и юристов вирусом Buhtrap. дальше »

АСБ Беларусбанк будет осуществлять эмиссию платежных карт UnionPay

ОАО "АСБ Беларусбанк" планирует осуществлять эмиссию платежных карт UnionPay, согласно меморандуму о взаимопонимании, который был подписан между Беларусбанком и UnionPay International (КНР) в Минске. дальше »

PayPal покупает крупного игрока в сфере онлайн-кредитования

Платежная система PayPal объявила о сделке по приобретению ведущего провайдера займов для малого бизнеса в США — компании Swift Financial. дальше »

Finastra и SIA расширят платежи в режиме реального времени в Европе

Финтех-компания Finestra объединилась с SIA для предоставления платежных услуг для европейских финансовых учреждений. дальше »

Украинские силовики начали облавы на майнеров криптовалют

Несмотря на то, что украинское законодательство напрямую не запрещает майнинг биткоина и других криптовалют, в последнее время лица, занимающиеся этой деятельностью, все чаще становятся объектом интереса со стороны Службы Безопасности Украины и других силовых ведомств. дальше »

«Лаборатория Касперского» обновила решение для защиты банкоматов и платежных устройств

«Лаборатория Касперского» представила обновленную версию решения Kaspersky Embedded Systems Security для защиты банкоматов, POS-терминалов и терминалов самообслуживания. дальше »

Новый биткоин вырос в цене на 130% за сутки

1 августа в мире криптовалют произошло знаковое событие – группа китайский майнеров создала новый вид биткоина. дальше »

Банк БелВЭБ предложил максимальный набор операций по управлению ПИН-кодом

Банк БелВЭБ первым в стране предложил максимальный набор операций по управлению ПИН-кодом к платежной карточке дальше »

3 новых блокчейн патента от Bank of America

Патентные заявки Bank of America показывают, что банк активно работает над применением распределенной базы данных (DLT) для проверки достоверности информации, а также для проверки тех, кто её обрабатывает. дальше »

PayPal предоставляет мгновенные банковские переводы в Venmo

Платежная система PayPal обновляет свой платежный серис Venmo, благодаря чему пользователи смогут переводить деньги на свои банковские счета в течение нескольких минут. В настоящее время, эта процедура занимает около суток. дальше »