Bezpieczeństwo aplikacji mobilnych: akcja – reakcja
dodano: 23.07.2019Zgodnie z zapowiedzią ministra cyfryzacji Marka Zagórskiego zespół CERT NASK przeanalizował jedną z najpopularniejszych w ostatnim czasie aplikacji mobilnych do przerabianie zdjęć. Cel? Sprawdzenie, czy umożliwia „kradzież” danych. Znamy wyniki tej analizy.
- Zadaniem CERT NASK było sprawdzenie aplikacji pod kątem bezpieczeństwa informacji, m.in. ustalenie, gdzie trafiają dane użytkowników - mówi minister cyfryzacji Marek Zagórski. - Zgodnie z obietnicą publikujemy wyniki ich analizy - dodaje szef MC.
Analiza 1: bezpieczeństwo informacji
Eksperci CERT NASK do swoich badań wykorzystali aplikację w wersji 3.4.9.1. Następnie uruchomili ją w specjalnie przygotowanym do tego środowisku. Podczas użytkowania monitorowali jej zachowanie oraz nagrywali generowany ruch sieciowy. Równolegle posługiwali się specjalistycznymi technikami statycznej analizy kodu aplikacji, aby upewnić się, że ich obserwacje są prawdziwe.
W opisie swoich działań eksperci wyjaśniają jak chronić swoją prywatność oraz co się (nie) stanie, jeżeli zdecydujemy się na zainstalowanie kontrowersyjnej aplikacji.
W swojej analizie specjaliści CERT Polska opisują m.in. serwery i usługi, do których kierowany jest wychodzący z aplikacji ruch sieciowy.
- Żaden z przeanalizowanych strumieni danych nie wygenerował nieuzasadnionego ruchu sieciowego ani nie był wykorzystywany niezgodnie z przeznaczeniem. Ponadto, analiza potwierdziła, że aplikacja nie przesyła samowolnie lokalnych plików lub zdjęć z galerii. Do chmury trafiają wyłącznie zdjęcia, które zostały ręcznie wskazane przez użytkownika aplikacji - stwierdzili eksperci CERT Polska.
Przeczytaj wyniki analizy CERT Polska.
Analiza 2: ochrona prywatności
Znamy też wyniki drugiej, zapowiedzianej przez ministra cyfryzacji, analizy. Przeprowadził ją Departament Zarządzania Danymi Ministerstwa Cyfryzacji. Jej celem było sprawdzenie aplikacji pod kątem ochrony prywatności użytkowników. Efektem tej analizy jest pismo ministra cyfryzacji do Prezesa Urzędu Ochrony Danych Osobowych.
W swoim wystąpieniu szef MC zwraca uwagę na m.in. konieczność zapewnienia przez tego typu aplikacje ich zgodności z przepisami RODO, które wymaga, by wszelkie informacje i wszelkie komunikaty związane z przetwarzaniem danych osobowych były łatwo dostępne i zrozumiałe oraz sformułowane jasnym i prostym językiem.
Wydział Komunikacji
Ministerstwo Cyfryzacji
Aktualności
więcej-
Kapele serc! W tym roku zagramy dla Gabrysia
- 67-latka straciła 50 tys. zł. Inni seniorzy zachowali czujność i nie dali się oszukać
- Niebezpieczne sytuacje na drogach pow. zamojskiego. Apelujemy o ostrożność!
- XVII Pielgrzymka Bierzmowanych w Tomaszowie Lubelskim
- Rowery odzyskane na granicy polsko-ukraińskiej
- Rusza ogólnopolska kampania społeczna „Kim jest weteran?”
- Dzień Dziecka w kinie
- Dzień Matki w kinie
Komentowane Aktualności
- Zbiórka elektroodpadów w Zamościu (1)
- Nowe elektryczne autobusy MAN oficjalnie przekazane w Zamościu (1)
- Pijany motorowerzysta wyjechał spod sklepu wprost pod nadjeżdżający radiowóz (1)
- Zamość inwestuje unijne miliony dla pieszych i rowerzystów (1)
- Zielone płuca dla Zamościa. W ciągu czterech lat przybyło już 700 drzew (1)
- Wypadek z udziałem Mercedesa i Mana na DK 74 (1)
- Uwaga na fałszywe wezwania do zapłaty (1)
- Media bez wyboru (72)
- Stanowisko KMP Zamość dotyczące ,,pewnego artykułu" (36)
- Stanowczy sprzeciw (34)
- Nowe zasady bezpieczeństwa (32)
- Po 27 latach pracy ze stanowiskiem rozstał się dr hab. n. med. Andrzej Kleinrok (28)
- Licznik długu miasta Zamościa na schodach ratusza (27)
- 1163 nowe przypadki zakażenia koronawirusem na terenie województwa lubelskiego (23)
Komentowane TV
- X Sesja Rada Miasta Zamość (883)
- XXVII sesja Rady Miasta Zamość (342)
- 1500 zł mandatu i 12 punktów karnych za nieprawidłowy manewr (1)
- Stracił panowanie nad autem i uderzył w drzewo (1)
- Wypadek z udziałem karetki (11)
- Konferencja prasowa Nadleśnictwa Józefów (2)
- 24-latek wymusił pierwszeństwo (1)
- Dziękuję i życzę (1683)
- LXX Sesja Rada Miasta Zamość (1013)
- VI Sesja Rady Miasta Zamość (1007)
- IV Sesja Rady Miasta Zamość (990)
- XII Sesja Rada Miasta Zamość (884)
- X Sesja Rada Miasta Zamość (883)
- Michał Zawiślak kandydatem na wójta (802)
Inne informacje
Mieli kominiarki, wytrychy oraz pieniądze z włamania. Zostali zatrzymani po policyjnym pościgu!
dodano: 26.04.2026Po pościgu zatrzymaliśmy sprawców kradzieży z włamaniem do plebanii w powiecie tomaszowskim. Okazali się nimi dwaj bracia w wieku 34 i 38-lat, którzy pod nieobecność księdza dostali się do budynku i skradli 18 tysięcy złotych. Kryminalni znaleźli przy nich pieniądze, kominiarki oraz wytrychy służące do otwierania zamków. Obaj odpowiedzą w warunkach recydywy, dlatego grozi im do 15 lat pozbawienia wolności. Szybkie zatrzymanie sprawców przez kryminalnych z Komendy Wojewódzkiej Policji w Lublinie było możliwe dzięki współpracy z kryminalnymi z KWP w Rzeszowie oraz policjantami z Tomaszowa Lubelskiego.
Zobacz materiał92-latka straciła 45 000 złotych metodą „na lekarza”
dodano: 28.04.2026Ustalamy sprawców oszustwa metodą „na lekarza” w wyniku którego 92-letnia mieszkanka powiatu tomaszowskiego straciła 45 000 złotych. Seniorka uwierzyła, że przekazane nieznajomemu pieniądze pomogą w zakupie bardzo drogiego leku i uratują jej ciężko chorego syna. Apelujemy o czujność i rozwagę w kontaktach z nieznajomymi!
Zobacz materiałZUS podsumowuje wypłaty „trzynastek”
dodano: 04.05.2026Zakład Ubezpieczeń Społecznych zakończył wypłatę tegorocznych trzynastek dla emerytów i rencistów. Mieszkańcy województwa lubelskiego otrzymali w sumie ponad 863 mln złotych dodatkowych świadczeń.
Zobacz materiałWypadek z udziałem nietrzeźwego motocyklisty
dodano: 04.05.2026Pasażerka motocykla z obrażeniami trafiła do szpitala. To skutek zdarzenia z piątku w miejscowości Gwizdów. Kierujący motocyklem stracił panowanie i wjechał do rowu uderzając w pień drzewa. Jak się okazało motocyklista miał ponad promil alkoholu. Ustalamy okoliczności tego zdarzenia i apelujemy o ostrożną i bezpieczną jazdę.
Zobacz materiał
Wasze komentarze (0)