17.08.2019

Bezpieczeństwo aplikacji mobilnych: akcja – reakcja

Zgodnie z zapowiedzią ministra cyfryzacji Marka Zagórskiego zespół CERT NASK przeanalizował jedną z najpopularniejszych w ostatnim czasie aplikacji mobilnych do przerabianie zdjęć. Cel? Sprawdzenie, czy umożliwia „kradzież" danych. Znamy wyniki tej analizy.

- Zadaniem CERT NASK byÅ‚o sprawdzenie aplikacji pod kÄ…tem bezpieczeÅ„stwa informacji, m.in. ustalenie, gdzie trafiajÄ… dane użytkowników - mówi minister cyfryzacji Marek Zagórski. - Zgodnie z obietnicÄ… publikujemy wyniki ich analizy - dodaje szef MC.

Analiza 1: bezpieczeństwo informacji

Eksperci CERT NASK do swoich badaÅ„ wykorzystali aplikacjÄ™ w wersji 3.4.9.1. NastÄ™pnie uruchomili jÄ… w specjalnie przygotowanym do tego Å›rodowisku. Podczas użytkowania monitorowali jej zachowanie oraz nagrywali generowany ruch sieciowy. Równolegle posÅ‚ugiwali siÄ™ specjalistycznymi technikami statycznej analizy kodu aplikacji, aby upewnić siÄ™, że ich obserwacje sÄ… prawdziwe.

W opisie swoich działań eksperci wyjaśniają jak chronić swoją prywatność oraz co się (nie) stanie, jeżeli zdecydujemy się na zainstalowanie kontrowersyjnej aplikacji.

W swojej analizie specjaliÅ›ci CERT Polska opisujÄ… m.in. serwery i usÅ‚ugi, do których kierowany jest wychodzÄ…cy z aplikacji ruch sieciowy.

- Å»aden z przeanalizowanych strumieni danych nie wygenerowaÅ‚ nieuzasadnionego ruchu sieciowego ani nie byÅ‚ wykorzystywany niezgodnie z przeznaczeniem. Ponadto, analiza potwierdziÅ‚a, że aplikacja nie przesyÅ‚a samowolnie lokalnych plików lub zdjęć z galerii. Do chmury trafiajÄ… wyłącznie zdjÄ™cia, które zostaÅ‚y rÄ™cznie wskazane przez użytkownika aplikacji - stwierdzili eksperci CERT Polska.

Przeczytaj wyniki analizy CERT Polska.

Analiza 2: ochrona prywatności

Znamy też wyniki drugiej, zapowiedzianej przez ministra cyfryzacji, analizy. PrzeprowadziÅ‚ jÄ… Departament ZarzÄ…dzania Danymi Ministerstwa Cyfryzacji. Jej celem byÅ‚o sprawdzenie aplikacji pod kÄ…tem ochrony prywatnoÅ›ci użytkowników. Efektem tej analizy jest pismo ministra cyfryzacji do Prezesa UrzÄ™du Ochrony Danych Osobowych.

W swoim wystÄ…pieniu szef MC zwraca uwagÄ™ na m.in. konieczność zapewnienia przez tego typu aplikacje ich zgodnoÅ›ci z przepisami RODO, które wymaga, by wszelkie informacje i wszelkie komunikaty zwiÄ…zane z przetwarzaniem danych osobowych byÅ‚y Å‚atwo dostÄ™pne i zrozumiaÅ‚e oraz sformuÅ‚owane jasnym i prostym jÄ™zykiem.

 

 

Wydział Komunikacji

Ministerstwo Cyfryzacji

udostępnij na fabebook
Skomentuj:
nick*
komentarz*
 
 
Zapraszamy na relację na żywo


Ślepsk Malow Suwałki


Barkom Każany Lwów

20.12.2025
12:30

Sponsor pogody
Pogoda
Newsletter

Jeżeli chcesz otrzymywać od nas informacje o nowych wiadomościach w serwisie podaj nam swój e-mail.

Kursy walut
12.20.2025 Kupno Sprzedaż
EUR 0.00% 4.2226 4.3080
USD 0.00% 3.6134 3.6864
GBP 0.00% 4.8314 4.9290
CHF 0.00% 4.5222 4.6136
19.12.2025

zgrabiarka

19.12.2025

szukam

Dodaj nowe og³oszenie