Какие приложения следят за нашими действиями, какие данные может быть опасно оставлять на сайтах и в приложениях, что такое шпионское ПО, как его распознать на устройстве и можно ли надежно защитить свою конфиденциальность?
- Важно отметить, что базовые принципы надлежащего и допустимого обращения с личными данными закреплены в Конвенции о защите частных лиц в отношении автоматизированной обработки данных личного характера, подписанной в 1981 году.
Согласно документу, предусматривается следующее:
- Персональные данные могут использоваться только для личных целей и до истечения конкретного срока, зависящего от цели добавления информации и степени ее важности;
- Актуальность персональных данных определяется постоянным обновлением и пользованием;
- Обладатель персональных данных, на время попавших в базу данных, обеспечивается гарантированными правами
Но как обстоит ситуация на деле, и почему мировая общественность все чаще поднимает вопрос об информационной безопасности?
При утечке личные данные могут оказаться в руках мошенников. Чтобы свести к минимуму подобные угрозы, достаточно придерживаться простых правил: грамотно пользоваться своими персональными данными, не посещать непроверенные источники, не вводить реквизиты пластиковых карт и паспортных данных, обезопасить себя надежными паролями. Таким образом, здесь ситуация в значительной мере зависит от уровня собственной компетенции человека в сфере использования информационно-коммуникационных технологий.
- Если же мы рассматриваем не информационные атаки со стороны мошенников, а слежку со стороны приложений, важно учитывать две стороны одной медали. Так, получившие широкое распространение файлы сookies, хранящие информацию о посещаемых пользователем сайтах, наряду с удобствами в подборе тематики, закладок и статей, представляют и некоторую угрозу. Поэтому пользователям необходимо регулярно чистить подобные файлы и, что не менее важно, проверять их на наличие какой-либо персональной информации.
Какие приложения опасны
Менеджер по развитию бизнеса ГК Angara Анна Михайлова заявила, что мобильные приложения и сервисы в ряде случаев собирают подробные данные о людях. Дело в том, что многие приложения добавляют к себе рекламные трекеры от поисковиков как для личных нужд, так и для продажи информации. Многие приложения встраивают рекламные трекеры от Google, Facebook и Яндекс.
По данным некоторых исследований, лидерами по количеству установленных трекеров были приложения Coub, ЛитРес и Uber, — отметила Анна Михайлова.
По ее словам, в самих рекламных трекерах нет большого риска, так как данные в них обезличены. Однако в комплексе с передачей GPS-данных, MAC–адреса и данных устройства посредством трекеров можно отследить пользователя.
Шпионское ПО
- Наибольшую угрозу для владельцев смартфонов создает так называемое «сталкерское» ПО.
Такие приложения следят не только за геолокацией человека, но и умеют делать скриншоты, перехватывать сетевую активность и получать другие данные.
Обычно шпионское ПО внедряется в операционную систему устройства и работает в фоновом режиме как резидентная программа, а иногда маскируется под безвредные файлы, необходимые для работы ОС. Кроме загрузки определенных программ, «сталкерское» ПО может распространяться и путем фишинга: так, при переходе на отправленную ссылку загружается программа-шпион.
- Распознать шпионское ПО на устройствах можно по следующим параметрам: появление новых, возможно, неизвестных иконок в панели задач внизу экрана, выполнение поисковых запросов иным поисковым провайдером, чем настроен по умолчанию. Время от времени могут появляться сообщения об ошибках при выполнении операций, ранее производившихся без затруднений.
Как защитить свою приватность
Предпринимать меры по устранению шпионских программ, а также предостеречь себя от угрозы их появления можно следуя следующим рекомендациям:
- Своевременно обновлять программное обеспечение и операционную систему компьютера и сетевого оборудования;
- Блокировать экран смартфона и используйте надежные пароли на компьютерах, чтобы предотвратить несанкционированный доступ;
- Использовать современные антивирусные средства с расширенными базами для детектирования нежелательных программ;
- Не допускать к своему компьютеру посторонних, не использовать чужие съемные накопители; в организациях — наладить работу службы безопасности, проверять принимаемых на работу сотрудников;
- Не подключаться к незащищенным сетям Wi-Fi или использовать для этого виртуальную частную сеть VPN.