logo
Ещё
30 октября 2018
3 578
БезопасностьКибербезопасность
avatar
Спрашивает

Могут ли банковские приложения шпионить?

Прочитал, что приложение Сбербанк.Онлайн может: «читать контакты, делать снимки, управлять Bluetooth, звонить, изменять настройки смартфона, настройки Wi-Fi, узнавать местоположение, убивать фоновые процессы, читать и изменять историю браузера, изменять настройки APN, следить за запущенными приложениями». Стоит ли чего-то опасаться?

Ответ эксперта

avatar

Отвечаем на потребительские вопросы о финансах

30 октября 2018

Как прокомментировали специалисты Digital Security, приложение Сбербанка действительно имеет доступ к некоторым данным пользователей, но далеко не к такому количеству, которое перечислено (информация из статьи двухгодичной давности, с непроверенными данными).

«Во-первых, Сбербанк.Онлайн запрашивает доступ к контактам, звонкам, Wi-Fi, камере и пр. для корректной работы приложения. Во-вторых, для удобства пользователя: чтобы мы могли переводить деньги по номеру телефона или сканировать карты, например (при установке от этого можно отказаться). Поэтому в данной ситуации опасаться нечего, единственное, на что стоит обращать внимание — на своевременное обновление системы, потому что приложение может совершать только те действия, которые разрешает сделать система», — подчёркивают в Digital Security.

Войдите, чтобы оставить ответ или задайте свой вопрос

Еще 2 ответа

avatar

Отвечаем на потребительские вопросы о финансах

31 октября 2018

Как объяснили в пресс-службе Сбербанка, мобильное приложение банка для Android использует встроенный в него антивирус для защиты клиентов от мошенников, поскольку операционная система Android является высокорисковой с точки зрения угроз вирусных атак.

«Этот антивирус выявляет вирусы, которые могут атаковать не только мобильное приложение Сбербанка, но и смартфон клиента в целом. Для полноценной работы антивируса и других систем банка, защищающих клиента, приложению необходим доступ к различным данным. В том числе доступ к фото, мультимедиа и файлам требуется для проверки скачиваемых приложений и файлов на наличие вирусов. Для получения доступа у клиента запрашивается соответствующее согласие.

Часть запрашиваемой информации приложению необходима для работы отдельных функций и не связана с работой антивируса. Так, системное разрешение "Доступ к контактам" нужно для быстрых переводов по номеру телефона контактам из адресной книги, а доступ к камере смартфона запрашивается для быстрой оплаты по QR-коду и установки фото на экране приветствия. "Доступ к интернету" — это системное разрешение, автоматически предоставляемое любому приложению.

Приложение не запрашивает и не использует доступ к Bluetooth, не "убивает" фоновые процессы, не читает и не изменяет историю браузера, не изменяет настройки APN и не следит за запущенными приложениями», — отмечают в банке.

31 октября 2018

Руководитель группы исследований безопасности мобильных приложений Positive Technologies Николай Анисеня отмечает, что автор представил довольно односторонний разбор приложения: в процессе исследования был изучен лишь список запрашиваемых приложением разрешений, на основе этого были построены его догадки.

«Для того чтобы уличить приложение во вредоносной активности, нужны более глубокие исследования. Практика показывает, что список запрашиваемых разрешений сам по себе ни о чём не говорит и часто направлен на повышение удобства пользователя. Например, без данных о местоположении пользователя приложение не сможет автоматически показать ближайшие банкоматы, без доступа к камере не сработает оплата по QR-коду. Увы, любое разрешение может быть использовано как во благо, так и во вред. Поэтому обвинять приложение просто на основе запрашиваемых разрешений — ошибочная позиция.

Кроме того, автор рекомендует защищаться от банковского приложения с помощью root (получение прав суперпользователя на устройствах под управлением операционной системы Android) — это в корне ошибочная рекомендация. Отмечу, что наличие root-прав на устройстве полностью нивелирует его безопасность. Любое приложение в этом случае будет иметь неограниченный доступ к устройству и ко всем приложениям на нём. Есть некоторые приложения, которые якобы повышают безопасность устройства, но они работают на тех же правах, что и вредоносные приложения, от которых они пытаются защитить», — говорит эксперт.

Задайте свой вопрос

Эксперты по финансам и страхованию подробно ответят на него в течение дня