Негизги алып салуулар
- Жаңы изилдөөлөр көрсөткөндөй, тыюу салынган көз салуу программасы дагы эле жүктөлүп алынууда.
- Бир нече купуялык чатактарына катышкан маалымат брокери X-Mode тарабынан чыгарылган трекерлер буга чейин билдирилгенден көп колдонмолордо экени аныкталган.
- Эксперттердин айтымында, программалык куралдардын жардамы менен трекерлерден коргонуунун жолдору бар.
Жаңы изилдөөлөргө ылайык, колдонмолордо жашырылган көз салуу программасы ар бир кадамыңыздын артынан түшүп жатышы мүмкүн.
ExpressVPN Digital Security Lab бир нече купуялык чатактарына катышкан маалымат брокери X-Mode тарабынан чыгарылган трекерлер мурда билдирилгенден көп колдонмолордо экенин аныктады. X-Mode трекерлери кеминде 1 миллиард жолу жүктөлүп алынган колдонмолордо пайда болгон. Жайгашкан жериңизди көрсөткөн трекерлер купуялуулукка байланыштуу көйгөйлөрдү жаратууда.
"Адамдын жайгашкан жери тууралуу маалымат алардын көбүн ачып берет", - деди ExpressVPN киберкоопсуздук фирмасынын башкы изилдөөчүсү Шон О'Брайен электрондук почта менен болгон маегинде.
"Мисалы, ал сиздин үйүңүздүн кайда экенин, ким менен убакыт өткөргөнүңүздү, хоббилериңизди, саясый көз карашыңызды же сексуалдык ориентацияңызды жана таанышуу каалоолоруңузду жөн гана жайгашкан жериңизге жараша көрсөтө алат."
Тыюу салынган, бирок сабалган эмес
ExpressVPN изилдөөсүнө ылайык, жабыркаган колдонмолорго ден-соолук жана аба ырайы колдонмолору, оюндар жана фото чыпкалар кирет. Google жана Apple X-Mode трекерлерине тыюу салышкан, анткени аскерлерге көз салуу маалыматы сатылган деген шек менен. Тыюу салынганына карабастан, ExpressVPN бул колдонмолордун 10% гана Google Play'ден өчүрүлгөнүн аныктады.
Жайгашкан жерди көзөмөлдөө индустриясы кеңири масштабдуу, көптөгөн оюнчулар миллиарддаган колдонуучуларга триллиондогон маалымат упайларын топтоп, бөлүшөт.
Табылгалар ExpressVPN Digital Security Lab тарабынан жайгашкан жерди көзөмөлдөөчү кеңири изилдөөнүн бир бөлүгү. Бардык 450 ExpressVPN тиркемесинде шектүү трекерлер бар. Компаниянын айтымында, бул колдонмолор дүйнө жүзү боюнча керектөөчүлөр тарабынан кеминде 1,7 миллиард жолу жүктөлүп алынган.
Кооптуу нерсе, бул трекерлер аркылуу колдонуучулардан алынган маалымат туура эмес колго түшүп калат, деп билдирди киберкоопсуздук боюнча Private Internet Access компаниясынын жетекчиси Калеб Чен электрондук почта менен болгон маегинде.
Көзөмөлдөөчү программалык камсыздоодо купуялыктын мүмкүн болуучу кесепеттерине мисал катары мусулман намаз колдонмолорунун соңку учурларын айтсак болот, аларда аталган маалыматты АКШ өкмөтүнө сатууну уланткан компаниялардын трекерлери камтылган.
"Атайын чабуулчу үчүнчү жактардан анонимдүү делген маалыматтарды сатып алышы мүмкүн, алар ар кандай трекерлерден маалыматтарды чогултуп, андан кийин тышкы маалымат менен байланышып же үлгүлөрдү издөө аркылуу маалыматтарды анонимизациялоосу мүмкүн ", - деди Чен.
Трекерлер аларды жасагандар үчүн чоң бизнес. Жайгашкан жер жана жакындык дайындары керектөөчүлөргө, алардын жүрүм-турумуна, ошондой эле адамдар жана жерлер менен болгон мамилелерине профилдерди түзүү үчүн баалуу, деди О'Брайен.
"Маалыматтардан алынган түшүнүктөр кирпичтен жасалган чекене соода тармагында жогору бааланат жана көңүл ачуу, камсыздандыруу жана каржы сыяктуу тармактарда пайдалуу ", - деп кошумчалады ал. "Жайгашкан жерди көзөмөлдөө индустриясы кеңири масштабдуу, көптөгөн оюнчулар миллиарддаган колдонуучуларга триллиондогон маалымат упайларын топтоп, бөлүшөт."
Трекер жасоочулар кодду колдонмонун тереңине көмүү менен чектөөлөрдөн качышат. "Кээ бир учурларда, иштеп чыгуучулар алардын колдонмосунда кандай программалык камсыздоону иштеп чыгуу комплекттери (SDKs) топтолгондугун билишпейт" деди О'Брайен.
"Эгер Google жана Apple жарыялоо процессинде колдонмолордун деталдуулугун жана аудитин жетишерлик деңгээлде камсыз кылбаса, анда жайгашкан жерди аныктоочу SDK'ларды колдонууну ачыкка чыгаруу толугу менен иштеп чыгуучуларга көз каранды."
Трекерлер менен күрөшүү
Көзөмөлдөө менен күрөшүүнүн маанилүү кадамы - бул кандайдыр бир колдонмолорду жүктөөдөн мурун тийиштүү текшерүү жүргүзүү, деди О'Брайен. Колдонмолоруңуз сизди аңдып жаткан башка белгилер, мисалы, батареянын ашыкча түгөнүп калышы, тармактын тыгыны же эстутумдун көп колдонулушуна көңүл буруңуз.
Колдонмолоруңузга берген уруксаттарды дайыма карап чыгып, текшерип туруңуз.
"Мисалы, чыгашаларды көзөмөлдөөчү колдонмоңуз иштеши үчүн чындап эле жайгашкан жерди көзөмөлдөө керекпи? ал кошту. "Ошондой эле биз колдонуучуларды iPhone жана Android коопсуздугу боюнча биздин комплекстүү жетектемебизди колдонуп, өздөрүн коргоо боюнча көбүрөөк кеңештерди алууга чакырабыз."
Трекерлерден өзүңүздү коргоо үчүн, сиз трекер бөгөттөөчүсү катары иштеген программалык куралдарды колдонсоңуз болот.
Колдонмолор браузерге кошулуп, бардык түзмөктөрүңүздө купуя издөө жана серептөө мүмкүнчүлүгүн берет, - деди BullGuard киберкоопсуздук компаниясынын маркетинг боюнча башкы адиси Нат Мэпл электрондук почта менен болгон маегинде."Бул куралдардын айрымдары колдонуучуларга көз салып жаткан учурда эскертет жана ошондой эле серептөө таржымалын өчүрөт", - деп кошумчалады ал.
Мапл виртуалдык жеке тармакты (VPN) колдонуу бирдей маанилүү экенин айтты, ал чындыгында сиздин интернет жайгашкан жериңизди жашырып, сизди онлайн режиминде анонимдүү кылат. "Сиздин кыймылыңызды дагы деле байкоого болот" деп кошумчалады ал. "Бирок трекер сиздин инсандыгыңызды же чыныгы жайгашкан жериңизди билбейт."