Белый дом: приложение подозревают в отслеживании местоположения! Риски конфиденциальности и уязвимости безопасности вызывают споры

Gate News сообщают, что официальное приложение, недавно выпущенное правительством США, вызывает широкое внимание. Это приложение предназначено для того, чтобы предоставлять пользователям способ получать обновления политики, смотреть прямые трансляции и получать доступ к правительственным объявлениям, однако его потенциальные вопросы, связанные со сбором данных и рисками для конфиденциальности, быстро стали предметом активного обсуждения.

Некоторые разработчики и специалисты по безопасности указывают, что приложение может включать запросы разрешений на доступ к геолокации устройства, запись сетевой активности и чтение данных локального хранения. Хотя такие функции достаточно распространены в мобильных приложениях, поскольку приложение выпущено государством, рамки использования данных и границы безопасности подвергаются более строгой проверке.

Согласно опубликованной политике конфиденциальности, приложение автоматически записывает базовую информацию, включая IP-адрес пользователя, а также, при условии добровольного предоставления пользователем, собирает такие данные, как имя и электронная почта. Кроме того, на странице Google Play упоминается возможность сбора персональной информации, включая номера телефонов, тогда как на стороне Apple пользователей направляют ознакомиться с официальными условиями конфиденциальности.

В рамках технического анализа разработчики Thereallo и инженер по безопасности Adam заявляют, что в коде приложения были обнаружены логики вызовов, связанные с GPS-определением местоположения, которые теоретически могут обеспечить периодическое отслеживание местоположения. Говорят, что эта функция может инициировать запрос на определение местоположения на переднем плане примерно каждые 4.5 минуты, однако на данный момент независимая проверка еще не получена. Исследователи подчеркивают, что подобные функции обычно требуют разрешения пользователя, но после включения способны работать непрерывно.

Тем временем опасения на уровне безопасности также остаются. Adam отмечает, что в публичной сетевой среде технические специалисты могут перехватывать потоки данных с помощью прокси-инструментов и даже модифицировать поведение приложения, что указывает на потенциальную недостаточность мер защиты.

Хотя соответствующие выводы все еще подлежат дальнейшей проверке, это событие уже вызвало широкую дискуссию о прозрачности использования данных в государственных приложениях и о защите конфиденциальности. На фоне продолжающегося продвижения цифрового управления заметно растет чувствительность пользователей к вопросам безопасности данных и управления правами.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Мошеннические приемы с дипфейками в арсенале со стороны разработчика Cardano раскрывают новую уязвимость

Разработчик Cardano говорит, что реалистичный AI-дипфейк видеозвонок привёл к взлому ноутбука — напоминание о том, что следующая волна криптоатак может начинаться с лиц и голосов, а не с умных контрактов. Предупреждение, опубликованное для сообщества Cardano, описывает инцидент, в котором мошенник использовал

DailyCoin3ч назад

Французские прокуроры предъявили обвинения 88 участникам преступной группировки, причастной к атаке с использованием криптокражи

Французские власти предъявили обвинения 88 лицам, включая 10 несовершеннолетних, в связи с похищениями людей и вымогательствами, направленными против владельцев криптовалюты, согласно заявлению Национальной публичной прокуратуры по организованной преступности (PNACO), опубликованному в пятницу. Обвинения связаны с 12 продолжающимися

CryptoFrontier5ч назад

Когда DeFi слишком медленный для молодых людей и слишком рискованный для старых денег: мы все держим проценты по гособлигациям, принимая риск мусорных облигаций?

DeFi раньше привлекал молодых людей доходностью с пятизначным APY, теперь его считают чрезмерно завышенным по цене и с чрезмерно высоким риском. За последний год было украдено более 16.2 млрд долларов, а у Aave однажды ставка взлетала до 12.4%. Справедливая доходность составляет около 12.55%, порог для розничных клиентов — 18%, а институциональные игроки предпочитают «стратегическое обособление казначейства», чтобы снизить риск хвостовых событий. Вывод: высокое кредитное плечо больше не актуально; в будущем нужны более высокие цены за риск и инструменты страхования, чтобы одновременно вмещать и молодых, и старые деньги.

ChainNewsAbmedia9ч назад

Robinhood предостерегает о фишинговых письмах, отправленных некоторым клиентам

Сообщение Gate News от 27 апреля — Robinhood предупредил пользователей в соцсетях о том, что некоторые клиенты получили в прошлое воскресенье вечером мошеннические письма, выдававшие себя за отправленные с noreply@robinhood.com, с темой "Your recent login to Robinhood." Мошенническая попытка стала следствием неправомерного использования процесса создания аккаунта, а не взлома систем компании или клиентских учетных записей. Robinhood подтвердил, что личная информация и средства клиентов не пострадали. Компания посоветовала пользователям, получившим такие письма, немедленно удалить их и не нажимать ни на какие подозрительные ссылки.

GateNews9ч назад

Криптобиржа Websea сталкивается с подозрениями в скаме с уходом с деньгами, каналы вывода закрыты

Сообщение Gate News, 27 апреля — криптовалютная торговая платформа Websea приостановила вывод средств и закрыла каналы C2C (peer-to-peer) «бизнес-сделка к бизнес-сделке», при этом несколько пользователей сообщают, что биржа, похоже, провела скам с уходом с деньгами. Платформа сначала ограничила вывод средств, прежде чем полностью отключить канал C2C

GateNews10ч назад

RAVE 代币两周内暴涨 110 倍,随后在市场操纵指控中暴跌 98%

Gate 新闻消息,4月27日——RAVE,RaveDAO (基于 Web3 的文化社区项目的原生代币),在两周内暴涨 110 倍,随后在 4 月 19-20 日两天内暴跌 98%,引发了人们将其与韩国臭名昭著的 2007 年 Lubo 股票操纵丑闻相比较。 在 4 月 18 日,RAVE r

GateNews13ч назад
комментарий
0/400
Нет комментариев