Эксперты «Лаборатории Касперского» проанализировали самые популярные приложения для онлайн-знакомств и выяснили, какие угрозы они несут, а также какие данные о пользователе из них могут получить злоумышленники. Любые потенциальные риски могут создать жертве массу проблем - от рассылки сообщений от её имени до шантажа.
Анализ был проведён для Tinder, Bumble, OK Cupid, Badoo, Mamba, Zoosk, Happn, Paktor и мессенджера с возможностью знакомств WeChat. Во всех случаях рассматривались версии как для Android, так и для iOS.
Специалисты проверили приложения на следующие угрозы: возможность отследить пользователя, найти его настоящие имя и фамилию, перехватить данные от приложения (как в зашифрованном, так и в незашифрованном виде). Эксперты также оценили риск перехвата сообщений и воровства токенов (идентификационных ключей сторонних сервисов, в частности Facebook) с применением прав суперпользователя на устройстве.
Как показал анализ, некоторые приложения практически не защищают личную информацию. Но в целом ситуация не настолько плохая, какой могла бы быть. Например, приложение WeChat можно считать самым безопасным из протестированных. Главный риск его использования связан с определением местоположения, однако больше никаких данных злоумышленники перехватить не смогут.
Скриншот Android-версии приложения WeChat, на котором видно расстояние до пользователей
Популярное в России приложение Badoo, наоборот, не раскрывает местоположение пользователя, а также исключает возможности сталкинга, однако злоумышленники могут реализовать перехват сообщений или использовать токен для получения доступа к аккаунту. Ещё одно распространённое среди российских пользователей приложение Tinder, по мнению экспертов, несёт больше угроз: показывает геолокацию, даёт возможность перехватить данные внутри зашифрованного соединения, а также сообщения пользователя. В то же время Paktor или Happn подвержены сразу нескольким рискам, начиная от раскрытия настоящих имени и фамилии и заканчивая, например, несанкционированным доступом к сообщениям.
«Лаборатория Касперского» сообщила о результатах анализа тем разработчикам приложений, у кого были найдены серьёзные проблемы. Некоторые из уязвимостей уже исправлены.