
Денис Ушаков предупредил о небезопасности сервисов для поиска переписок. Они используют незащищённый протокол, требуют личные данные, не гарантируя достоверности информации. Пользователи рискуют утечкой данных и недостоверными сведениями.
Пресейл-инженер Денис Ушаков предоставил информацию для RT о возможной небезопасности сервисов, предлагающих "поиск переписок ваших контактов".
В последнее время в мессенджерах активно рекламируются сервисы, обещающие предоставить такую информацию, как "кому писали ваши контакты прошлой ночью, какие профили они просматривали, кто пишет им каждый день", предупреждает аналитик.
Ушаков обращает внимание, что лендинговая страница сервиса использует незащищённый протокол HTTP вместо HTTPS. Это означает, что передаваемый трафик не зашифрован, и в случае его перехвата, информация может стать доступной третьим лицам.
Для регистрации в таком сервисе и получения "отчёта" о переписках необходимо предоставить личные данные, такие как номер телефона и электронная почта, которые могут оказаться в публично доступных базах данных.
Кроме этого, никто не может гарантировать достоверность данных, получаемых от сервиса, а в ряде случаев достоверность информации была полностью опровергнута, — отметил он.
Ушаков также подчеркнул, что подобные сервисы играют на интересе к информации, которая отсутствует в открытом доступе.
Однако следует помнить, что для получения такой информации вы, по меньшей мере, подвергаете риску ваши личные данные, а достоверность полученной информации остаётся под вопросом
, — заключил Ушаков.
Ранее в Общественной Палате России предупреждали о росте мошеннических действий накануне школьных экзаменов.
Ранее мы уже писали о важности защиты данных в работе с корпоративной почтой. Антон Немкин, член комитета Госдумы, подчеркивал, что использование служебного email для регистрации на внешних платформах может подвергнуть компанию риску утечки информации. Он рекомендовал ограничивать подобные действия и внедрять многофакторную аутентификацию как один из ключевых методов защиты от несанкционированного доступа.
НОВОСТИ СЕГОДНЯ
Похожие новости: