«Лаборатория Касперского» проанализировала уровень защищенности самых распространенных приложений для онлайн-знакомств. Были выявлены такие угрозы, как доступ к личным данным, сообщениям, геолокации и другим данным.
Специалисты «Лаборатории Касперского» провели проверку самых известных приложений для онлайн-знакомств. Определялось наличие различных угроз, которые могут возникнуть в ходе пользования, в том числе возможность получения данных пользователя третьими лицами.
Анализировались такие приложения, как Badoo, Bumble, Zoosk, Paktor, Tinder, Happn, OK Cupid, Mamba, а также мессенджер WeChat на платформах Android и iOS.
Были обнаружены такие угрозы, как отслеживание пользователя, доступ к реальной информации о человеке, а также перехват пересылаемых приложением данных (в том числе и зашифрованных). Помимо этого, определялась вероятность кражи токенов и перехвата личных сообщений посредством использования прав суперпользователя.
Было обнаружено, что у части приложений не реализована функция защиты персональных данных. Однако, в целом, уровень защищенности достаточно высок.
Таким образом, приложение WeChat оказалось самым защищенным из списка. Его основная опасность связана с данными геолокации – это единственная информация, которую могут заполучить злоумышленники.
А вот распространенное в России приложение Badoo, напротив, качественно скрывает данные о местоположении. Однако, защита личных сообщений и токенов оказалась недостаточной.
Больше угроз кроет в себе Tinder. Данные о местоположении и личные сообщения можно перехватить несмотря на использование зашифрованного канала. Если же говорить о Paktor и Happn, то их пользователи также рискуют открыть массу информации, начиная с сообщений и заканчивая реальными данными, такими как имя и фамилия.
Все результаты исследований были переданы разработчикам рассматриваемых приложений. Часть обнаруженных недостатков уже были устранены.