Aplicațiile populare de agățat reprezintă raiul hackerilor
În urmă cu câțiva ani, pentru a cunoaște oameni noi apelai la site-uri de matrimoniale. Acum însă aplicațiile de agățat sunt foarte populare, chiar dacă nu sunt sigure.
În funcție de scopul aplicațiilor de agățat cu care interacționezi în mod regulat, este foarte probabil ca acestea să includă un set stufos de informații despre tine, obiceiurile tale, pasiuni, cât și date precise de identificare, precum telefon sau adresă de email. Nu este exclus ca în profilul tău să-ți fi trecut educația, locul de muncă, vârsta, numele complet și multe alte detalii la care ți-ai dori să nu aibă acces chiar oricine.
Din păcate, deși industria aplicațiilor de socializare cu oameni noi este una foarte profitabilă, banii obținuți se pare că nu sunt investiți în securizarea datelor utilizatorilor. Cel puțin aceasta este concluzia la care au ajuns câțiva experți în securitate cibernetică de la Kasersky. Pentru a fi siguri de descoperirile lor, Roman Unuchek, Mikhail Kuzin și Sergey Zelensky au analizat unele dintre cele mai populare aplicații din această categorie și au publicat concluziile testului pe site-ul Securelist.
Tinder, Bumble sau OKCupid au fost toate luate în vizor alături de multe altele. Partea bună este gravitatea vulnerabilităților a variat semnificativ de la un program la altul. Partea frustrantă este că toate au probleme. În cel mai bun caz, un pasionat de tehnologie poate porni de la profilul tău realizat într-una dintre aplicațiile de mai sus și, după locul de muncă și educație, îți poate găsi numele real complet, te poate identifica pe Facebook, LinkedIn și alte rețele sociale.
La polul opus al gravității, deoarece traficul generat de respectivele aplicații nu este criptat în întregime prin HTTPS, poate fi interceptat cu relativă ușurință de către un hacker aflat în aceeași rețea locală cu tine. Astfel, cineva îți poate afla adresa de email și cam orice alte date ai completat în interiorul acelor programe. Partea bună este că toate descoperirile au fost înaintate către dezvoltatorii programelor cu pricina.