WEBSTRANGLER Telegram 3836
Исследователи из Positive Technologies выяснили, что 43% телефонных номеров, запущенных операторами связи в повторную продажу, могут быть использованы для получения доступа к персональным данным прежних владельцев. В ходе эксперимента удалось выяснить геолокацию пользователей, прочитать их переписку, узнать историю заказов и т.д. При этом банковские приложения оказались защищены лучше всех: получить доступ к финансовой информации предыдущих владельцев SIM-карт исследователям не удалось.

«Тонким местом» большинства сайтов и приложений оказалась форма авторизации при помощи номера телефона. Видимо, не желая перегружать пользователей лишними действиями, интернет-сервисы предлагают этот способ входа в качестве основного, не настаивая на втором факторе в виде пароля или отправки кода на e-mail. Еще одной важной проблемой исследователи называют отсутствие у мобильных операторов практики предупреждать абонентов о скорой блокировке номера, после которой он окажется в свободной продаже.

Список рекомендаций для пользователей, разработчиков приложений и мобильных операторов опубликован вместе с результатами исследования. Я же считаю, что эта проблема заслуживает более основательного решения. Например, появления законодательного механизма, который обяжет операторов перед перепродажей номера информировать об этом российские цифровые платформы, а тех в свою очередь – принимать меры по защите персональных данных его прежнего владельца. Пишите в бота обратной связи, что думаете по этому поводу.



tgoop.com/webstrangler/3836
Create:
Last Update:

Исследователи из Positive Technologies выяснили, что 43% телефонных номеров, запущенных операторами связи в повторную продажу, могут быть использованы для получения доступа к персональным данным прежних владельцев. В ходе эксперимента удалось выяснить геолокацию пользователей, прочитать их переписку, узнать историю заказов и т.д. При этом банковские приложения оказались защищены лучше всех: получить доступ к финансовой информации предыдущих владельцев SIM-карт исследователям не удалось.

«Тонким местом» большинства сайтов и приложений оказалась форма авторизации при помощи номера телефона. Видимо, не желая перегружать пользователей лишними действиями, интернет-сервисы предлагают этот способ входа в качестве основного, не настаивая на втором факторе в виде пароля или отправки кода на e-mail. Еще одной важной проблемой исследователи называют отсутствие у мобильных операторов практики предупреждать абонентов о скорой блокировке номера, после которой он окажется в свободной продаже.

Список рекомендаций для пользователей, разработчиков приложений и мобильных операторов опубликован вместе с результатами исследования. Я же считаю, что эта проблема заслуживает более основательного решения. Например, появления законодательного механизма, который обяжет операторов перед перепродажей номера информировать об этом российские цифровые платформы, а тех в свою очередь – принимать меры по защите персональных данных его прежнего владельца. Пишите в бота обратной связи, что думаете по этому поводу.

BY Горелкин


Share with your friend now:
tgoop.com/webstrangler/3836

View MORE
Open in Telegram


Telegram News

Date: |

Add up to 50 administrators Earlier, crypto enthusiasts had created a self-described “meme app” dubbed “gm” app wherein users would greet each other with “gm” or “good morning” messages. However, in September 2021, the gm app was down after a hacker reportedly gained access to the user data. Polls Over 33,000 people sent out over 1,000 doxxing messages in the group. Although the administrators tried to delete all of the messages, the posting speed was far too much for them to keep up. End-to-end encryption is an important feature in messaging, as it's the first step in protecting users from surveillance.
from us


Telegram Горелкин
FROM American