Популярное приложение FaceApp выявило большую проблему конфиденциальности в нашей все более цифровой жизни. Вот что вам нужно знать.
В июле этого года приложение для редактирования фотографий FaceApp стало невероятно популярным, всем безумно захотелось посмотреть, как они будут выглядеть, когда станут старыми, бородатыми и морщинистыми. Приложение, которое было выпущено в 2017 году, неожиданно набрало популярность и приобрело более 12 миллионов новых пользователей в течение нескольких недель.
Однако хорошие времена быстро прошли, когда пользователи узнали, что условия обслуживания, на которые они согласились, предоставили FaceApp «безотзывный» доступ к «использованию, воспроизведению, изменению, адаптации, публикации» любого предоставленного снимка. Страхи пользователей усугубились, когда стало известно, что разработчик приложения, Wireless Lab, находится в Санкт-Петербурге, Россия. Теперь пользователям остается беспокоиться, что они передали ключи от конфиденциальных личных данных в обмен на глупое селфи. Насколько обоснованы опасения пользователей FaceApp?
Большая дилемма с приложениями, имеющими доступ к данным
«Скорее всего, это станет проблемой века - вот насколько она велика», - говорит Михай Корбу, старший ИТ-консультант вLentiq . «Производители приложений могут получить доступ к вашей камере, микрофону, местоположению и файлам, практически к любой части информации, которая является личной для любого конечного пользователя».
Деннис Хирш из Института риска в Университете штата Огайо говорит, что настоящая проблема заключается в том, что FaceApp фактически не крал чьи-то данные: «Люди добровольно предоставляли их. Это проблема. Люди не понимают, кто стоит за приложениями и что они могут делать с данными людей, и поэтому они добровольно передают свои данные таким приложениям».
Что нужно учитывать пользователям
«Как и в любом приложении или услуге, конфиденциальность всегда должна учитываться пользователем», - объясняет Джеймс Чаппелл, соучредитель и директор по инновациям в Digital Shadows.
Это касается не только FaceApp, Брайан Осима, генеральный директор Uvietech Software Solutions Inc.,отмечает, что прибыль является мощным мотивом. «Компании, которые делают эти бесплатные приложения, хотят получать прибыль, и поэтому ищут альтернативные способы заработать деньги», - говорит он. Таким образом, пользователи обменивают свою конфиденциальность и данные (сознательно или неосознанно) на использование бесплатного приложения или услуги. Так же обстоит дело с такими приложениями, как Facebook, Google, Instagram и т. д. Это лишь некоторые из крупных бесплатных платформ, которые предоставляют бесплатные инструменты и услуги и получают выгоду от анализа данных пользователя и продажи этих данных рекламодателям. Это означает, что если у вас есть учетная запись в любой из этих онлайн-компаний, ваша конфиденциальность может быть под угрозой.
Что компании делают с вашими данными
Что могут компании, скрупулезные или иные, делать с нашими данными? По словам Джошуа Кейла, директора по связям с общественностью Press Pass LA, ответ что угодно: «от целенаправленной потребительской или политической рекламы до мошенничества с идентификацией, финансового взлома и корпоративного шпионажа».
Нет предела, когда предоставляется полный доступ
Полный доступ - это что-то вроде ящика Пандоры. «Когда у приложения есть доступ к вашему смартфону или планшету, они могут получить доступ к фотографиям, контактной информации, истории браузера, вашему местоположению GPS и даже к камере и микрофону на устройстве», - предупреждает Бертон Келсо, эксперт по технологиям в Integral Computer Consultants. «Ваши данные могут быть проданы рекламодателям, людям, которые хотят получить информацию и справочные данные о людях. В худшем случае, если эта информация попадет в руки преступника в результате взлома данных».
Разработчики должны взять на себя ответственность
Разработчики приложений не занимаются разработкой приложений с точки зрения безопасности, а им следует, по словам Тимура Ковалева, главного технологического директора Untangle. «Финансовые приложения, например, имеют доступ к номерам социального страхования, банковским счетам, адресам и т. д., Что делает их более привлекательными для хакеров в поиске уязвимости для взлома», - объясняет он. «Отсутствие методов шифрования и обмена данными приложений оставляет хакерам возможность получить доступ к личным данным». Он хотел бы, чтобы разработчики начали серьезно относиться к безопасности приложений и видеть магазины приложений, такие как Google Play Store и Apple App Store, обеспечить соблюдение более строгих стандартов безопасности для приложений, имеющих доступ к таким конфиденциальным данным.
Серьезно относитесь к своим данным
В то же время, пользователи должны защищать себя. Как говорит Кейл из Press Pass LA, «нам нужно рассматривать наши личные данные как собственное цифровое "золото". Прежде всего необходимо - прочитать пользовательские соглашения до того, как мы установим приложение, или просто быть более разборчивым в том, что мы загружаем.
Шаги, которые вы можете предпринять, чтобы защитить себя
Удалите панели инструментов из браузера и устанавливайте только мобильные приложения, которые не требуют большого количества разрешений, рекомендует Майк Катания. «Да, это может означать пропустить например такое популярное приложение как FaceApp, но это небольшая цена за вашу безопасность».
Вот некоторые важные пункты прежде чем установить приложение
Osima предлагает этот контрольный список:
- Прочитайте мелкий шрифт, условия и положения. Они обычно длинные, скучные и прописные, и их трудно читать, но обычно вы увидите, что вы предоставляете в обмен на использование программного обеспечения.
- Читайте отзывы от тех, кто уже загрузил программное обеспечение.
- Если у вас есть сомнения, почитайте о компании которая сделала приложение в Интернете. (Это не всегда гарантия, но это помогает.)
- Перед установкой посмотрите, к какому именно приложению будет иметь доступ на вашем устройстве. Контакты, фотографии, память, микрофон, камера и т. д.? Спросите, действительно ли ему необходимо иметь доступ к определенным функциям устройства.
- Посмотрите, сколько загрузок приложения, как долго приложение находится в магазине приложений?
- Посмотрите, активно ли поддерживается приложение и т. д.
В общем главный совет не теряйте бдительности, вы же не раздаёте на улице копии вашего паспорта случайным прохожим? Поэтому относитесь к своим личным данным в интернете с такой же серьёзностью. А вот ещё 8 жутких вещей которые смартфон знает о вас!