Эксперты советуют: приложение «Temu» лучше удалить без промедления

Инф. LNK

Эксперты советуют: приложение «Temu» лучше удалить без промедления. Фото «Scanpix»

Созданная в Китае платформа для покупок дешевых товаров «Temu» стала очень популярной как за рубежом, так и у нас, в Литве. Однако эта платформа вызывает беспокойство как у европейских политиков, так и у ИТ-экспертов. Организации Евросоюза даже потребовали от хозяев «Temu» объяснить, какие шаги они предпринимают для защиты своих пользователей. Эксперты предупреждают, что соотечественники, ищущие товары подешевле, после загрузки приложения «Temu» на свои смартфоны могут предоставить продавцам больше своих данных, чем они представляют. Об этом журналист LNK поговорил с экспертом по инновациям компании «Tele2» Арнолдасом Лукошюсом.

Почему не рекомендуется использовать приложение «Temu»?

Знаете, я скажу, не то чтобы это просто вредно. Такого указания нет, потому что в магазинах приложений ее наверняка закрыли бы. Олнако когда прокуратура штата Арканзас возбудила дело, в котором говорится, что оно может выполнять определенные действия, хотя «Grizzly Reports» написала отчеты о том, что это приложение способно совершать определенные плохие действия, стало ясно, что людей нужно предупреждать об этом. Потому что, если приложение дает себе определенные разрешения, которые позволяют ему совершать с тобой вредоносные действия, это уже опасно. Оно действительно это делает? Вот еще вопрос. Но сама возможность ненужных разрешений, например, когда вы используете камеру, оно принимает разрешение на использование камеры в любое время, если вы подтверждаете местоположение, оно использует уникально точное определение местоположения, чего вообще не требует ни одно приложение. «Grizzly Reports» сообщает, что обнаружена возможность скомпилировать его и самостоятельно создать дополнительное приложение, которое может установиться на твоем телефоне в определенных ситуациях. Это значит, что оно небезопасно. Это предупреждение в основном потому, что оно небезопасно. А работает ли оно? Да, большинство людей говорят, что они могут купить свои вещи.

Как приложение на телефоне, планшете или компьютере может проникнуть в наши устройства, и что оно там может сделать?

Ну, каждое приложение, которое мы устанавливаем, получает от нас разрешения. Мы предоставляем определенные разрешения. Часто мы не хотим их предоставлять, но приложение может сказать, что оно не будет работать, если не будет этих разрешений. Некоторые приложения запрашивают меньше разрешений во время установки, но могут запрашивать дополнительные разрешения во время использования. Например, оно позволяет вам искать предмет по фотографии, а затем запросит доступ к камере и получит его, потому что хочет использовать. И все эти разрешения в сумме позволяют ему позже выполнять определенные действия на твоем телефоне. Вот это и есть потенциальная угроза. Если эти разрешения не удалены в тот момент, когда они не нужны, оно может выполнять какие-то другие действия. Например, оно может получить доступ к вашим интернет-доменам, данным входа в Интернет и обнаружить все устройства в одной сети. Может, как я уже упоминал, производить в телефоне свои действия, которые не обязательно будут такими уж хорошими. Конечно, сам сайт может отслеживать, и, вероятно, многие приложения для продаж делают это, потому что они предлагают нам рекламу, связанную с этими товарами. Но в случае с «Temu» следует также использовать здравый смысл и понимание социальной инженерии. Если кто-то рекламирует «Покупай как миллиардер» и предлагает чайник за пол евро, то, прежде всего, он в рекламе лжет, потому что ни один миллиардер не покупает чайник за пол евро. Во-вторых, возникает вопрос: каков его бизнес? Потому что сделать чайник и отправить его из Китая стоит больше половины евро. Вы можете подумать, что, возможно, они берут мои данные и продают их другим продавцам. Если они этого не делают, они могут продать данные государству. В конце концов, кто может профинансировать такую большую сумму, когда компания дает деньги, когда компания дает очень дешевый товар, отправляет повсюду. Кто может это финансировать? Например, если китайское правительство получит данные, стоит ли мне бояться, какая мне разница?

Если я удалю приложение, мое устройство автоматически станет безопасным?

Устройство, вероятно, сразу же станет безопасным, если все будет полностью удалено, но это не означает, что вы окажетесь в безопасности, поскольку вы уже поделились большим количеством своих данных с компанией или местом, которое собрало от вас данные, через приложение. У нее уже есть доступ к некоторым вашим данным и, вероятно, она может использовать их как для социальной инженерии, так и для других типов атак против вас.

Если я купил что-то в приложении с помощью платежной карты, могут ли данные моей платежной карты утечь?

Сами данные карты, вероятно, во многом зависят от того, как приложение их хранит. Опасно ли это, сказать очень сложно, поскольку обычно у банка есть дополнительная защита и она не работает в самом приложении, но мы уже знаем истории о гораздо более надежных приложениях, из которых данные карты утекли. Такая возможность действительно существует. Мы не знаем, как они хранятся, мы не знаем, где они хранятся, и мы не знаем, как с ними обращались бы в определенной ситуации.

guest
0 комментариев
Межтекстовые Отзывы
Посмотреть все комментарии

Партнеры

Закладки

0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x