
Более половины мобильных приложений для подключённых к интернету автомобилей, использующих учётные данные автовладельцев, не предупреждают о возможных угрозах конфиденциальности, сообщает пресс-служба "Лаборатории Касперского" в Казахстане.
Эксперты проанализировали 69 сторонних мобильных приложений для подключённых к интернету автомобилей и обнаружили, что 58% таких программ не предупреждают о возможных угрозах конфиденциальности. В пятёрку автомобильных марок, управление которыми чаще всего предлагают сторонние приложения, входят Tesla, Nissan, Renault, Ford и Volkswagen.
Мобильные приложения для подключённых автомобилей позволяют водителям удалённо управлять средством передвижения, например дистанционно запускать двигатель, запирать или отпирать двери, обогревать салон. У большинства автомобильных брендов есть собственные приложения, но сторонние приложения имеют свои преимущества для водителей, так как предлагают другой дизайн или дополнительные функции.
"Чтобы обезопасить данные, некоторые разработчики сторонних приложений предлагают использовать уникальный программный ключ, используемый для авторизации вместо имени пользователя и пароля. Однако, если он окажется скомпрометирован, злоумышленники смогут получить доступ к автомобилю пользователя точно так же, как если бы они использовали обычные учётные данные. Таким образом, токены авторизации не обеспечивают полной безопасности, а автовладелец рискует потерять контроль над своей машиной. При этом только 19% разработчиков говорят о рисках открыто, не пытаясь завуалировать информацию с помощью мелкого шрифта", – отметили эксперты.
Специалисты отмечают, что 46 из 69 приложений либо являются бесплатными, либо предлагают попробовать деморежим. Этот факт в сочетании с количеством скачиваний – только из Google Play их установили более 230 тысяч раз – даёт представление о том, сколько автовладельцев потенциально могли открыть для злоумышленников возможность доступа к своим автомобилям.
Пользователям рекомендуют:
- Загружать приложения только из официальных магазинов. Это тоже может быть не безопасно, но представители официальных магазинов по крайней мере проводят проверку и фильтрацию.
- Проверять, какие доступы вы предоставляете приложениям, особенно когда речь идёт об Accessibility Services (функция «Специальные возможности» на Android). Например, приложению "Фонарик" нужен доступ только к светодиоду на тыльной стороне устройства, но никак не к контактам пользователя.
- Использовать надёжное защитное решение, которое умеет обнаруживать вредоносное и рекламное ПО до того, как они нанесут вред вашему устройству, например Kaspersky Internet Security для Android.
- Регулярно обновлять операционную систему и всё используемое программное обеспечение. Многие проблемы безопасности можно решить, установив обновлённые версии ПО.
Читайте также:
- Повлияет ли программа льготного автокредитования на рыночные цены?
- Льготное автокредитование: банк не вправе ограничивать заёмщика в выборе страховой компании
- Зачем нужно страхование КАСКО при оформлении льготного кредита на авто
-
1🥔 "Урожая будет достаточно". Цены на картофель снизятся в Казахстане, заверил глава Минсельхоза
-
2518
-
6
-
15
-
-
2🏠 Минимальный первоначальный взнос по ипотеке намерены установить в Казахстане: минусы и плюсы
-
2115
-
0
-
10
-
-
3Цифровой автокредит до 20млн тенге. Одобрение за 5 минут
-
2272
-
0
-
9
-
-
4🌤 Прогноз погоды на 9 июля: сильная жара пришла на запад Казахстана
-
2255
-
0
-
4
-
-
5🚒👩🚒🧯 Мощный пожар разгорелся в Усть-Каменогорске, начальник ДЧС ВКО руководит тушением
-
2198
-
0
-
13
-
-
6💬 Смертельное ДТП на трассе до Балхаша: в КазАвтоЖоле ответили на жалобу о дорожных знаках
-
2135
-
2
-
7
-
-
7🤩 В Алматы выдали неправильные номера для авто иностранных компаний: владельцам нужно прийти в спецЦОН
-
2213
-
7
-
12
-
-
8🍔 Что есть до и после тренировки: еда, которая помогает добиться лучших результатов
-
2229
-
1
-
2
-
-
9🧑⚖️ За взятку в 73,5 млн тенге осудили чиновника в Астане
-
2110
-
0
-
13
-
-
10✍️ Токаев назначил главу Службы по противодействию коррупции
-
2231
-
1
-
49
-
Комментарии