Нова регистрация

(минимално 8 символа)
(минимално 8 символа)

Най-големият индийски телеком - Jio, не е защитил базата данни на приложението за следене на COVID-19, което е било негова задача, и е допуснал пробив до данни на потенциално милиони потребители, съобщи TechCrunch.

Приложението Aarogya Setu (букв. "здравен мост") е сред най-сваляните подобни апликации в света, тъй като в края на април властите в Индия го обявиха за задължително. До момента е свалено над 50 млн. пъти само от Google Play Store.

Страната бе една от първите, създали подобно приложение - още през март, когато идеята за проследяване на болните чрез самодокладване на симптоми и статут бе все още съвсем нова. Големият телеком е трябвало да пази информацията. Преди дни обаче тя е била достъпна онлайн на сайт на Jio, открита от експерта по сигурност Анураг Сен. Файловете са били без каквато и да е парола.

Както предполага идеята за ползване на мобилно приложение, в нея има данни за симптомите и тестовете на потребителите, възрастта, пола им. Но още - техните семейни връзки и отношения, а дори и местоположение. Една от идеите на тези приложения е да ни показва дали в близост до нас има човек, който е дал позитивен тест. Именно тази функция беше критикувана остро от експертите.

В добавка информацията позволява да се открие и повече за онлайн активността на потребителите.

Сайтът, на който е намерена базата данни, веднага е бил свален, обясняват говорителите на Jio пред Techcrunch. 

Коментари

Най

Следвайте ни

Още по темата

Още от категорията

Скъпи потребители,

От днес - 25 май 2018 г. - влиза в сила новото европейско законодателство за защита на личните данни, известно още и като GDPR.

Тук можете да прочетете целия документ: "Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 година относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни." (тук)

Във връзка с това "ЗЕБРА БГН" АД приема нова "Политика за поверителност" (тук), съобразена с GDPR.

Целта на новите правила е да дадат на вас повече права за контрол над собствените ви данни и по-добра защита на неприкосновеността ви.