В Иране появилось приложение-шпион, якобы предназначенное для диагностирования COVID-19

Миллионы иранцев получили уведомление от Минздрава о необходимости установить приложение, якобы позволяющее диагностировать коронавирус COVID-19. «Дорогие соотечественники, прежде чем обратиться в больницу или центр здоровья, установите эту программу, чтобы проверить, заражены ли вы, или ваши близкие коронавирусом», – сказано в нём.

К уведомлению приложена ссылка на иранский магазин приложений Cafe Bazaar, откуда и нужно скачать приложение AC19.

По факту загрузки AC19 запрашивает проверку подлинности телефонного номера и разрешение на сбор точных данных о местоположении, которые затем отправляются на принадлежащие властям серверы.

Пользователи могут сами принимать их или отклонять запросы, однако в AC19 они отображаются на английском, а большинство иранцев не знают его и поэтому слепо дают согласие. Также у 40% пользователей в Иране в пользовании старые версии Android, на которых приложение ничего запрашивает, а просто собирает данные без согласия пользователя.

Со слов ИБ-исследователя Наримана Гариба, в AC19 используется библиотека Android, используемая в фитнес-приложениях для отслеживания движения.

16 марта, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.12.2025
ИБ-ведомства продвигают цифровое доверие к контенту в эпоху ИИ
10.12.2025
«Бизнес увидит более прозрачные требования финразведки, а банки — уменьшение нагрузки»
10.12.2025
MFASOFT снижает нагрузку на техподдержку с помощью личного кабинета управления аутентификацией
10.12.2025
ВТБ: Карты с истекшими сроками сертификатов не будут «биты»
10.12.2025
ИБ-регуляторы дали рекомендации по безопасному использованию ИИ в инфраструктуре
10.12.2025
Positive Technologies помогла устранить брешь в инфраструктуре iTop
10.12.2025
Мнение: Добровольное снижение рыночной доли НСПК представляется маловероятным
09.12.2025
«Сбер» продолжает развивать свой сервис оплаты по QR-коду
09.12.2025
OpenAI оперативно подбила статистику но фоне выхода Gemini 3 Pro
09.12.2025
Дефицит навыков стал большей проблемой в киберсфере, чем нехватка персонала

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных