Հիմնական տանողներ
- Ձեր երեխաների առցանց գործունեությանը հետևելու հանրաճանաչ հավելվածներն ունեն անվտանգության բացթողումներ:
- Հավելվածները վատ են աշխատել անվտանգության և գաղտնիության թեստերում. ոմանք նույնիսկ հավաքել են տվյալներ ինչպես երեխաների, այնպես էլ ծնողների սարքերից։
-
Փորձագետներն առաջարկում են կրճատել այս հավելվածների օգտագործումը՝ միաժամանակ երեխաների մեջ սերմանելով անվտանգության և գաղտնիության լավ սովորություններ:
Երեխաների մոնիտորինգի որոշ հավելվածներ օգտվում են ծնողների մտահոգությունից իրենց երեխաների նկատմամբ:
Ըստ Cybernews-ի անվտանգության հետազոտողների՝ երեխաներին հետևող հայտնի հավելվածները, որոնք միլիոնավոր ներբեռնումներ են կատարել Play Store-ում, ունեն անվտանգության բացթողումներ:Որոշ հավելվածներ երեխաների մասին տեղեկությունները ցուցադրում էին չարտոնված դիտողներին, իսկ մյուսներն ունեին հետագծեր, որոնք նաև լրտեսում էին ծնողներին:
«[Այս հավելվածները] ըստ էության հանդիսանում են ձեր երեխայի հեռախոսի հետին դուռ, որը նվազագույնը կհավաքի նրանց վերաբերյալ տվյալների զանգվածներ», - Cybernews-ին ասաց Casaba Security-ի համահիմնադիր Ջեյսոն Գլասբերգը, «և Վատագույն սցենարը կարող է լինել այնպիսի բաներ անելը, որոնք շատ ավելի վնասակար են»:
Որսորդություն
Հետազոտողները վերլուծել են Google Play Store-ում երեխաներին հսկող 10 հավելվածներ, որոնցից յուրաքանչյուրը մեկ միլիոնից ավելի ներլցումներ ունի:
Նրանք օգտագործեցին Mobile Security Framework (MobSF) անվտանգության վերլուծության գործիքը՝ յուրաքանչյուր հավելվածի անվտանգությունն ու գաղտնիությունը գնահատելու համար: Բոլոր հավելվածները վատ գնահատականներ են ստացել և պարունակել են երրորդ կողմի հետագծեր, որոնք կարող են չարաշահել հետևված տվյալները վնասակար միջոցների համար:
«Դա նշանակում է, որ երկու կողմերն էլ՝ ծնողները և երեխաները, հավաքում են իրենց տվյալները», - նշում են հետազոտողները: «Հազիվ թե անակնկալ լինի, հաշվի առնելով, որ գաղտնիության խախտումը հավելվածի հիմնական նպատակն է»:
[Այս հավելվածները], ըստ էության, ձեր երեխայի հեռախոսի հետնադուռն են, որն առնվազն կհավաքի տվյալների զանգվածներ նրանց վրա:
Դրանից բացի, հետազոտողները վերլուծված հավելվածներից չորսում հայտնաբերել են վնասակար հղումներ, որոնք, նրանց կարծիքով, կարող են մարդկանց տանել դեպի չարամիտ կայքեր:
Հետազոտողները մատնանշում են 2021 թվականի հարցումը, որը ցույց է տվել, որ ամերիկացի հարցվածների կեսից ավելին օգտագործել է նման հավելվածներ՝ իրենց երեխաների ինտերնետ գործունեությանը հետևելու համար:
Դիմիտրի Շելեստը՝ OneRep առցանց գաղտնիության պահպանման ընկերության գործադիր տնօրեն և հիմնադիրը, կարծում է, որ աշխատող ծնողները պետք է ապավինեն տեխնոլոգիաներին՝ իրենց երեխաներին հետևելու համար: Lifewire-ի հետ էլեկտրոնային փոստի փոխանակման ժամանակ նա խորհուրդ տվեց ծնողներին լինել հիպերտեղյակ և զգոն լինել այն տեխնոլոգիայի վերաբերյալ, որը նրանք ընտրում են դա անել:
Սթիվեն Գեյթսը, Checkmarx-ի անվտանգության ավետարանիչը, առաջարկում է ծնողներին մանրակրկիտ ուսումնասիրել հավելվածի մշակողները նախքան հավելված մուտք գործելը:
«Փնտրեք [որոնեք] վաճառողի անունը, նայեք Q&A և գաղտնիության էջերը վաճառողի կայքերում, էլեկտրոնային փոստով ընկերությանը և հարցրեք նրանց հավելվածների անվտանգության և գաղտնիության պրակտիկայի մասին. ի՞նչ տվյալներ եք պահում: Վաճառո՞ւմ եք օգտատերերի տվյալները: ? խորհուրդ է տվել Գեյթսը Lifewire-ի հետ էլփոստի քննարկման ժամանակ:
Քանի որ բոլոր 10 հավելվածները, որոնք ապահովված են անկանխատեսելի պրակտիկայով, գտնվել են Google Play Store-ում, Shelest-ը կարծում է, որ ծնողները պետք է օգտագործեն հնարավորությունը՝ ճնշում գործադրելու տեխնոլոգիական հսկայի վրա՝ իրենց հարթակում ավելի լայն հնարավորություններ տրամադրելու՝ ծնողներին ավելի առաջադեմ ենթակառուցվածքով աջակցելու համար:
«Սա կարող է ներառել ավելի խիստ ստուգման գործընթաց հետևի հավելվածների անվտանգության համար, ինչպես նաև հեղինակավոր երրորդ կողմի հավելվածների ավելի լայն տեսականի՝ ավելի խորը, վստահելի մուտք ունենալու համար», - ասաց Շելեստը:
Կրթիր երեխաներին
Հաշվի առնելով այս հավելվածների անվտանգության բացթողումները՝ հետազոտողները առաջարկել են երեխաներին մոնիտորինգի նման հավելվածներ օգտագործելու վտանգների դեմ գաճաճ պահելու առավելությունները:
Իրականում, Prevalion կիբերհետախուզական ընկերության գործադիր տնօրեն Քարիմ Հիջազին նրանց համարել է տրոյան՝ Cybernews-ին ասելով, որ ոչ միայն հավելվածները հասանելի են երեխայի զննարկման գործունեությանը, հաղորդակցությանը, ընկերներին և այլն, այլև նրանք կարող են նաև հետևել իրենց գտնվելու վայրին իրական ժամանակում։
Իհարկե, օրվա վերջում ծնողների խնդիրն է որոշել, թե արդյոք իրենց երեխայի սմարթֆոնում պոտենցիալ վնասակար հավելված տեղադրելն արժե ռիսկի դիմել: Մեր երկու փորձագետներն էլ կարծում էին, որ ծնողները պետք է սահմանափակեն այս հավելվածների օգտագործումը և փոխարենը ժամանակ հատկացնեն իրենց երեխաներին բացատրելու, թե ինչպես օգտագործել տեխնոլոգիաները պատասխանատու կերպով:
«Առաջին քայլը երեխային որպես ծնող մի փոքր մարզում առաջարկելն է», - առաջարկեց Գեյթսը: «Կան լավ ուսուցողական տեսանյութեր անվտանգ ինտերնետի և սոցիալական լրատվամիջոցների օգտագործման մասին՝ որպես ելակետ»:
Shelest-ը կարծում է, որ թվային դարաշրջանում դաստիարակության կարևոր ասպեկտը երեխաներին առցանց անվտանգ սովորություններ սովորեցնելն է, որը ոչ միայն կպաշտպանի նրանց հիմա, այլ նաև կզորացնի նրանց թվային գաղտնիությունը գալիք տարիներին պաշտպանելու հմտություններով:.
«Որպես ծնող, [երբեք] դեռ վաղ չէ ձեր երեխաների հետ բաց երկխոսություն և վստահություն կառուցելը՝ նման խոսակցությունները հաջողակ դարձնելով», - կարծում է Շելեստը։