Финансовое обозрение
Среда, 1 апреля, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Приложение для родительского контроля крадет конфиденциальные данные со смартфона

21.02.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Шпионское приложение, предназначенное для «мониторинга всего» на смартфоне жертвы, было тайно установлено на тысячи телефонов.

Приложение родительского контроля KidsGuard может «получить доступ ко всей информации» на целевом устройстве, включая его местоположение в режиме реального времени, текстовые сообщения, историю браузера, доступ к фотографиям, видео и действиям в других приложениях, а также записи телефонных звонков.

Неправильно настроенный сервер приложения создал ситуацию, когда оно тайно выкладывало загруженное содержимое с устройств жертв в Интернет.

Другие новости

Вышел Chery QQ3 EV от $8530: запас хода до 420 км и зарядка за 16 минут

Вышел Chery QQ3 EV от $8530: запас хода до 420 км и зарядка за 16 минут

01.04.2026

Binance запустила бессрочные фьючерсы на акции Meta, NVIDIA и Alphabet (Google)

01.04.2026

Эти шпионские приложения потребительского уровня, также известные как «сталкеры», в последние годы распространены и часто устанавливаются в смартфон без ведома жертвы. Хотя многие из этих приложений предназначены для родителей, чтобы следить за деятельностью детей, многие из них переназначают приложения, чтобы шпионить за своими супругами. Это побудило группы по обеспечению конфиденциальности и охранные фирмы работать вместе, чтобы помочь лучше идентифицировать сталкеров.

KidsGuard ничем не отличается. Его производитель, ClevGuard, рассматривает шпионское приложение как «скрытый» способ обезопасить детей, но оно также может быть использовано для «поимки «на горячем» изменяющего супруга или наблюдения за сотрудниками».

Однако ошибка в безопасности дает ключевое представление о том, насколько распространенными и навязчивыми могут быть эти приложения для сталкеров.

В приложении для родительского контроля KidsGuard обнаружено, что оно отфильтровывает содержимое смартфонов жертв в облачном хранилище Alibaba, которое названо так, предполагая, что приложение хранит только данные, собранные с устройств Android.

Используя записывающее устройство Android с закрытым микрофоном и закрытыми камерами, исследователи установили приложение и использовали инструмент анализа сетевого трафика, чтобы понять, какие данные поступают на устройство и какие из него уходят на сервер.

Приложение, которое необходимо купить и загрузить непосредственно с ClevGuard, можно установить за пару минут. (ClevGuard утверждает, что также поддерживает iPhone, запрашивая учетные данные iCloud для доступа к содержимому резервных копий iCloud, что противоречит политике Apple.) Приложение должно быть установлено лицом, имеющим физический доступ к смартфону жертвы и оно не требует разрешений рутс или джейлбрейк. Кроме того, в системе Android шпионский софт требует, чтобы определенные встроенные функции безопасности были отключены, например, позволяя устанавливать не одобренные Google приложения и отключать Google Play Protect, что помогает предотвратить запуск вредоносных приложений.

После установки ClevGuard говорит, что его приложение работает в режиме «невидимости» и невидимо для жертвы. Это достигается путем того, что программа маскируется под приложение «системного обновления» для Android, которое выглядит практически неотличимым от базовых системных служб.

А поскольку значок приложения отсутствует, жертве трудно узнать, что устройство взломано.

В ходе тестирования специалисты обнаружили, что программа тайно и почти постоянно выкачивает контент со смартфона жертвы, включая то, что хранится в фотографиях и видео-приложениях, а также записи телефонных звонков жертвы.

Приложение также предоставляет доступ всем, кто его устанавливает к истории звонков и текстовых сообщений жертвы, в различных приложениях, таких как WhatsApp, Instagram, Viber и Facebook Messenger. Кроме того, оно может отслеживать действия жертвы в приложениях для знакомств. Программа тайно делает скриншоты разговоров жертвы в таких приложениях, как Snapchat и Signal, чтобы захватить сообщения до того, как они будут удалены.

Также, производитель шпионского софта для смартфонов может записывать и отслеживать точное местоположение устройства и получать доступ к истории его просмотров.

Хотя приложение сообщает, что оно может получить доступ к контактам жертвы, загруженные данные, хранящиеся в открытой корзине, не включают списки контактов или легко идентифицируемую информацию о жертве, что затрудняет массовое уведомление жертв.

После того, как исследователями безопасности была обнаружена эта уязвимость в KidsGuard, ClevGuard закрыл открытое облачное хранилище. Кроме того, компания Alibaba также предупредила разработчика шпионского софта о разоблачении.

«Это свидетельствует о том, что компании-шпионы и сталкеры не только морально разложились, но и часто не в состоянии защитить украденные пользовательские данные, даже когда они у них есть», — говорит Купер Квинтин, старший технический специалист Electronic Frontier Foundation, который также исследовал приложение.

«Тот факт, что уркаденная информация включает даже данные о маленьких детях, вызывает тревогу и тошноту», — сказал Квинтин.

Этот случай один из многих, в длинном списке шпионских компаний, у которых были утечки данных или уязвимые системы. Вице-технический новостной сайт Motherboard сообщил о большинстве из таких фирм, включая mSpy, Mobistealth и Flexispy. Кроме того, федеральная торговая комиссия США начала судебный процесс против одного производителя шпионских приложений, Retina-X, у которого было два случая утечки персональных данных, связанные с конфиденциальностью жертв.

По материалам: Techcrunch

Share12Tweet7Share1ShareShare

Читайте также

Вышел Chery QQ3 EV от $8530: запас хода до 420 км и зарядка за 16 минут
Технологии

Вышел Chery QQ3 EV от $8530: запас хода до 420 км и зарядка за 16 минут

01.04.2026

Китайская Chery вывела на рынок новый компактный электромобиль QQ3 EV. Это городской автомобиль для покупателей с ограниченным бюджетом. И цена...

Read moreDetails

Binance запустила бессрочные фьючерсы на акции Meta, NVIDIA и Alphabet (Google)

01.04.2026

Вышел официальный украинский трейлер «Супердевушки»: премьера ровно через 3 месяца

01.04.2026
Уже не слухи: GSC и АТБ официально анонсировали выпуск интерактивного альманаха S.T.A.L.K.E.R. 2

Уже не слухи: GSC и АТБ официально анонсировали выпуск интерактивного альманаха S.T.A.L.K.E.R. 2

31.03.2026
Next Post
Гончарук прокомментировал ситуацию в Новых Санжарах

Гончарук прокомментировал ситуацию в Новых Санжарах

Присоединяйся к нам!

Другие новости

Украина получит 30 млн евро на начальные работы по восстановлению арки над ЧАЭС

Украина получит 30 млн евро на начальные работы по восстановлению арки над ЧАЭС

01.04.2026
Bitfarms оголосила про повну відмову від майнінгу на тлі збитку в $285 млн

Bitfarms оголосила про повну відмову від майнінгу на тлі збитку в $285 млн

01.04.2026
АЗС Укргаздобычи начали переходить под бренд Укрнафты

АЗС Укргаздобычи начали переходить под бренд Укрнафты

01.04.2026
Украина объединяет усилия с партнерами для защиты критически важной инфраструктуры, — Зеленский

Украина объединяет усилия с партнерами для защиты критически важной инфраструктуры, — Зеленский

01.04.2026
Иран запросил у США прекращение огня, — Трамп

Иран запросил у США прекращение огня, — Трамп

01.04.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Без шансов на защиту: эстонский генерал честно признал, что страна потеряет, если завтра нападет Россия

Sony и Honda закрыли электромобиль Afeela еще до старта

Два судна китайской COSCO попытались пройти через Ормузский пролив, но вернулись назад

Гороскоп на 29 марта: день, когда стоит отдохнуть и восстановить силы

Европа теряет позиции: LNG-грузы направляются в Азию из-за более высоких цен

Дональд Трамп хочет переименовать Ормузский пролив в свою честь

Главное

Голова робота из «Звездных войн» ушла с молотка за $1 млн – фото, видео
Бизнес

Голова робота из «Звездных войн» ушла с молотка за $1 млн – фото, видео

28.03.2026

Голову дроида C-3PO с подсветкой – реквизит, использованный в фильме "Звездные войны: Империя наносит ответный удар", продали...

НАБУ направило генпрокурору документы на экстрадицию Миндича

НАБУ направило генпрокурору документы на экстрадицию Миндича

31.03.2026
Нацкэшбек за январь начнет поступать на счета пользователей с 27 марта, за февраль выплаты вскоре начнутся — Минэкономики

Нацкэшбек за январь начнет поступать на счета пользователей с 27 марта, за февраль выплаты вскоре начнутся — Минэкономики

27.03.2026
Папа Римський Лев XIV осудил войну и молитвы лидеров с «кровавыми руками»

Папа Римський Лев XIV осудил войну и молитвы лидеров с «кровавыми руками»

30.03.2026
Количество работников группы «Киевстар» в 2025г выросло на 5,9%

Количество работников группы «Киевстар» в 2025г выросло на 5,9%

26.03.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved