מיליוני אנשים ברחבי העולם משתמשים מדי יום באפליקציות הסמארטפון הפופולריות ביותר, אבל חקירה חדשה שנערכה על ידי מומחי אבטחת סייבר חושפת מציאות מדאיגה: אפליקציות ש"רעבות למידע" כמו פייסבוק ואינסטגרם, שמבקשות גישה למידע האישי של המשתמשים.
מומחים מארגון הצרכנות הבריטי ״Which?״ חקרו 20 אפליקציות פופולריות בקטגוריות שונות – רשתות חברתיות, קניות מקוונות, כושר ובית חכם – וגילו ממצאים מדאיגים. כל האפליקציות שנבדקו מבקשות הרשאות "מסוכנות" כמו גישה למיקום המשתמש, למיקרופון ולקבצים שמורים במכשיר, גם כאשר אין להן צורך אמיתי בגישה זו.
האפליקציות שנבדקו במחקר כוללות את WhatsApp, Facebook, Instagram, TikTok ו-YouTube מקטגוריית רשתות חברתיות, Amazon, AliExpress ו-Temu מקטגוריית קניות מקוונות, Samsung SmartThings, Ring Doorbell ו-Xiaomi Home מקטגוריית בית חכם, Strava ו-MyFitnessPal מקטגוריית כושר, בנוסף ל-Impulse – סה"כ 14 אפליקציות שהוזכרו בשמותיהן מתוך 20 אפליקציות שנבדקו במחקר, כאשר 6 האפליקציות הנוספות לא פורטו.
הארי רוז, עורך Which?, הסביר את החומרה של המצב: "מיליונים מאיתנו מסתמכים על אפליקציות מדי יום, החל ממעקב אחר הבריאות והכושר שלנו ועד קניות מקוונות. בעוד שרוב האפליקציות האלו חינמיות לשימוש, המחקר שלנו הראה איך משתמשים למעשה משלמים עם המידע שלהם – לעתים קרובות בכמויות מפחידות".
טיקטוק. עוקבת אחרינו? (צילום: שאטרסטוק)
בין אפליקציות הרשתות החברתיות, פייסבוק של מטא זוהתה כ"הכי להוטה למידע משתמשים" – היא דורשת את המספר הגבוה ביותר של הרשאות: 69 בסך הכל, מתוכן שש נחשבות "מסוכנות". וואטסאפ, גם בבעלות מטא, אינה נופלת ממנה ודורשת 66 הרשאות בסך הכל, שש מהן מסוכנות.
החקירה, שנערכה בשיתוף עם מומחי חברת אבטחת הסייבר Hexiosec, בדקה אפליקציות הכוללות כמה מהשמות הגדולים בעולם הטכנולוגי: וואטסאפ, פייסבוק, אינסטגרם, טיקטוק, אמזון, עליאקספרס ועוד.
הנתונים מדברים בעד עצמם: יחד, 20 האפליקציות הורדו יותר מ-28 מיליארד פעמים ברחבי העולם. לאדם ממוצע יש כנראה כמה מהן בטלפון בכל זמן נתון. אם מישהו היה מוריד את כל 20 האפליקציות במכשיר שלו, ביחד הן היו מעניקות 882 הרשאות מדהימות – מה שעלול לתת גישה לכמויות עצומות של מידע אישי.
האפליקציה הסינית Xiaomi Home זוהתה כתובעת הכי הרבה הרשאות – 91 בסך הכל, חמש מהן מתוארות כ"מסוכנות". אפליקציית Smart Things של סמסונג ביקשה 82 הרשאות (מתוכן שמונה מסוכנות), בעוד אינסטגרם של מטא ביקשה 56 הרשאות בסך הכל, ארבע מהן נחשבות "מסוכנות".
טיקטוק ביקשה 41 הרשאות, כולל שלוש מסוכנות – היכולת להקליט אודיו ולראות קבצים במכשיר. יוטיוב ביקשה 47 הרשאות, ארבע מהן "מסוכנות". עליאקספרס ביקשה שש הרשאות מסוכנות, כולל מיקום מדויק, גישה למיקרופונים וקריאת קבצים במכשיר.
מה כל כך מסוכן בהרשאות האלו? ההרשאות המסוכנות כוללות כאלו שמאפשרות גישה למיקרופון, קריאת קבצים במכשיר או זיהוי המיקום המדויק של המשתמש. המידע הזה הוא סחורה יקרה בעולם הפרסום הדיגיטלי ועלול לאפשר לחברות לכוון למשתמשים פרסומות מדויקות בצורה מפחידה.
הבעיה מחמירה כאשר מתגלה שלא תמיד יש הצדקה ברורה לדרישת ההרשאות הללו. שלוש אפליקציות – עליאקספרס, פייסבוק, וואטסאפ – ביקשו אף הרשאה לראות אילו אפליקציות אחרות נעשה בהן שימוש לאחרונה או פועלות כרגע במכשיר.
עוד ממצא מדאיג: 16 מתוך 20 האפליקציות ביקשו הרשאה שמאפשרת להן ליצור חלונות קופצים בטלפון, גם אם המשתמש בחר לא לקבל התראות מהאפליקציה. שבע אפליקציות אף ביקשו הרשאה להתחיל לפעול אוטומטית כשהמשתמש פותח את הטלפון, גם אם הוא עדיין לא פתח אותן בעצמו.
מקרה מיוחד לדאגה הוא שליחת הנתונים לסין. עליאקספרס זוהתה כאחת משתי האפליקציות (לצד שיאומי) ששולחות נתונים לסין, כולל לרשתות פרסום חשודות. עליאקספרס גם הפציצה משתמשים ב-30 אימיילי שיווק במהלך חודש בלבד אחרי ההורדה, אך החוקרים לא מצאו בקשת הרשאה ספציפית לשלוח את כל האימיילים הללו.
טמו, אפליקציית קניות אחרת בבעלות סינית, גם דחפה את האמצעות להירשם לתוכן שיוויקי באימייל – דבר שמשתמשים רבים יכולים להסכים אליו בקלות מבלי להבין למה הם מסכימים, נימקו המומחים.
איך להגן על עצמכם? המומחים ממליצים על שלושה צעדים עיקריים: בדיקת מידע הפרטיות: עיינו במידע איסוף הנתונים ברשימת חנות האפליקציות, כולל ההרשאות שהאפליקציה תבקש. הגבלה או ביטול הרשאות: ב-iOS של אפל ובאנדרואיד של גוגל, אתם יכולים לשלוט על מה אפליקציות יכולות לגשת למידע שלכם דרך הגדרות המערכת. מחיקה: אם אתם לא בטוחים לגבי אפליקציה, מחקו אותה – וודאו שכל נתוני החשבון שלכם נמחקים גם כן.
רוז הדגיש: "המחקר שלנו מדגיש למה כל כך חשוב לבדוק למה אתם מסכימים כשאתם מורידים אפליקציה חדשה. כולנו צריכים להיות זהירים יותר מללחוץ 'כן' על הרשאות כשאנחנו ב'טייס אוטומטי' מנטלית בלי באמת להיות מודעים למה אנחנו מסכימים."
בתגובה לממצאים, מטא הכחישה כל שימוש לרעה: "אף אחת מהאפליקציות שלנו לא מפעילה את המיקרופון ברקע או יש לה גישה אליו בלי מעורבות המשתמש. משתמשים חייבים לאשר במפורש במערכת ההפעלה שלהם שהאפליקציה תגש למיקרופון בפעם הראשונה".
דובר סמסונג הבהיר: "כל האפליקציות שלנו, כולל SmartThings, מעוצבות לעמוד בחוקי הגנת המידע בבריטניה ובהנחיות הרלוונטיות ממשרד הנציב למידע."
טיקטוק טענה שפרטיות ואבטחה "בנויות בכל מוצר" שהיא יוצרת, והוסיפה שהיא "אוספת מידע שמשתמשים בוחרים לספק, יחד עם נתונים שתומכים בדברים כמו פונקציונליות אפליקציה, אבטחה וחוויית משתמש כוללת".
סטראווה הגנה על השימוש שלה בהרשאות רגישות כמו מיקום מדויק, וטענה שהן מאפשרות לה "לספק את השירות בדיוק שהמשתמשים שלנו מבקשים" ושהיא "יישמה מחסומים מתאימים" סביב איך נתונים מטופלים.
אמזון הסבירה שהרשאות המכשיר שלה מיועדות לספק "תכונות מועילות" כמו "היכולת לדמיין מוצרים בבית שלהם עם מצלמת המכשיר או לחפש מוצרים באמצעות טקסט לדיבור." החברה הוסיפה שהיא נותנת ללקוחות "שליטה ברורה על פרסום מותאם אישית".
רינג הכחישה וטענה שכל ההרשאות משמשות "לספק תוכנות הפונות למשתמש". החברה הבטיחה: "אנחנו אף פעם לא מוכרים את המידע האישי שלהם, ואנחנו אף פעם לא מפסיקים לעבוד כדי לשמור על המידע שלהם בטוח".
דובר טמו הבהיר שהרשאת המיקום המדויק "משמשת לתמוך בהשלמת כתובת על בסיס מיקום GPS", והוסיף שהחברה "מטפלת בנתוני משתמשים בהתאם לתקנות מקומיות ובינלאומיות".
גוגל (המייצגת את יוטיוב), שיאומי, אימפולס ו-MyFitnessPal לא הגיבו לבקשות החוקרים להגיב על הממצאים.
החקירה נערכה על מכשיר אנדרואיד והרשאות עלולות להשתנות במכשירי iOS של אפל. הממצאים המלאים זמינים באתר Which?
Hotel Delisi, Tbilisi City, Georgia of the "Ana Chuchulashvili" the thief The worst hotel in the world, it's dangerous, don't go near it! This is not a hotel! It's an old, dirty house, there are cockroaches and insects in the room, Hotel Delisi, Tbilisi City, Georgia – The manager of the place is a fraud and a former drug addict named "Ana Chuchulashvili"
Please urgently remove this fake hotel from your website. It is a scam and it is deceiving many customers. It is advertised on all social networks as a scam! very important – report on fraud house and scam that in your website and cheat people and customers! – Hotel Delisi, Tbilisi City, Georgia
Hotel Delisi, Tbilisi City, Georgia of the "Ana Chuchulashvili" the thief
The worst hotel in the world, it's dangerous, don't go near it! This is not a hotel! It's an old, dirty house, there are cockroaches and insects in the room, Hotel Delisi, Tbilisi City, Georgia – The manager of the place is a fraud and a former drug addict named "Ana Chuchulashvili" the name of here company is : Ltd Alpaka
405375419
Located at: Nucubidze St N57, Tbilisi, Georgia/Nucubidze Street 57, 0177 it smells terrible, The walls in the room are peeling, I took pictures, there is mold and dampness throughout the room the beds are really uncomfortable, like in a pre-trial detention center, your whole back hurts when you sleep on them and they almost break because they are so thin! the WI FI doesn't work at all, The room was very dirty and filthy, and when you ask her to move you to a room she says everything is taken, even though all the rooms are empty and open! I arrived at this horrible place, this horrible house, at 1:00 AM, after two hours of sleeplessness, I asked for my money back, a blonde girl of about 50 years old named “Anna” told me that she wanted the money in cash right away, otherwise she would not let me out of the hotel, she told me that I would not be able to sleep in their bed, at 3 AM I went to look for an ATM to withdraw money, because I could not find one, after searching for a whole hour, in the Tbilisi cold, I returned to her at midnight to look for an ATM, but she did not give me my suitcase and passport, so I came back the next day and gave me the money in cash, she did not give me an invoice either, do not come near! They are deceiving the public, booking and all hotel websites! This is not a hotel, it is a very dirty, old house and it smells very bad. Search on youtube "never go there – Hotel Delisi, Tbilisi City Georgia of Ana Chuchulashvili the house hotel from hell" , don't go " to “Hotel Delisi” on YouTube or "Hotel Delisi, Tbilisi City, Georgia " or"HOTEL DELISI (Tiflis, Gürcistan) – Otel Yorumları ve Fiyat" He was caught on tape speaking badly and illegally taking a passport and suitcase.
That she took the suitcase by force, she also stole 3 expensive shirts from me for a total of 250 GEL, I demand compensation of 128 GEL for the two hours of hell I suffered there + 250 GEL for the shirts she stole from me
I have videos where she only wants money in cash so she doesn't pay taxes and doesn't agree that I pay her with a credit card, and she also doesn't want to give me my suitcase and passport.
1. Hotel Delisi – Tbilisi City – Georgia
2. Hotel Delisi – Tbilisi City – Georgia Address
3. Hotel Delisi – Tbilisi City – Georgia Rooms
4. Hotel Delisi – Tbilisi City – Georgia Amenities
5. Hotel Delisi – Tbilisi City – Georgia Offers and Deals
სასტუმრო დელისი, ქალაქი თბილისი, საქართველო, ქურდის „ანა ჭუჭულაშვილის“
მსოფლიოში ყველაზე ცუდი სასტუმრო, საშიშია, ახლოს არ მიხვიდეთ! ეს სასტუმრო არ არის! ეს ძველი, ჭუჭყიანი სახლია, ოთახში ტარაკნები და მწერებია, სასტუმრო დელისი, ქალაქი თბილისი, საქართველო – ადგილის მენეჯერი თაღლითი და ყოფილი ნარკომანია, სახელად „ანა ჭუჭულაშვილი“, კომპანიის სახელია: შპს ალპაკა
405375419
მდებარეობს: ნუცუბიძის ქ. N57, თბილისი, საქართველო/ნუცუბიძის ქუჩა 57, 0177, საშინელი სუნი აქვს, ოთახში კედლები აქერცლილია, სურათები გადავიღე, ოთახში ობი და ნესტია, საწოლები ნამდვილად არაკომფორტულია, როგორც წინასწარი დაკავების იზოლატორში, მთელი ზურგი გტკივა, როცა მათზე იძინებ და კინაღამ იმსხვრევა, რადგან ძალიან თხელია! Wi-Fi საერთოდ არ მუშაობს, ოთახი ძალიან ჭუჭყიანი და უწმაწურია და როცა ოთახში გადაყვანას სთხოვ, მიპასუხებს, რომ ყველაფერი დაკავებულია, მიუხედავად იმისა, რომ ყველა ოთახი ცარიელი და ღიაა! ამ საშინელ ადგილას, ამ საშინელ სახლში, ღამის 1:00 საათზე მივედი, ორსაათიანი უძილობის შემდეგ, ფულის დაბრუნება ვთხოვე, დაახლოებით 50 წლის ქერა გოგონამ, სახელად „ანამ“, მითხრა, რომ ფული ნაღდი ფულით უნდოდა, თორემ სასტუმროდან არ გამიშვებდა, მითხრა, რომ მათ საწოლში ვერ დავიძინებდი, დილის 3 საათზე ბანკომატის მოსაძებნად წავედი ფულის გასატანად, რადგან ვერ ვიპოვე, მთელი საათის ძებნის შემდეგ, თბილისურ სიცივეში, შუაღამისას დავბრუნდი მასთან ბანკომატის მოსაძებნად, მაგრამ ჩემოდანი და პასპორტი არ მომცა, ამიტომ მეორე დღეს დავბრუნდი და ფული ნაღდი ფულით მომცა, ინვოისიც არ მომცა, ახლოს არ მოხვიდეთ! ისინი ატყუებენ საზოგადოებას, დაჯავშნის და ყველა სასტუმროს ვებსაიტს! ეს სასტუმრო არ არის, ეს ძალიან ჭუჭყიანი, ძველი სახლია და ძალიან ცუდი სუნი ასდის. YouTube-ზე მოძებნეთ "Hotel Delisi, Tbilisi City, Georgia – The worse hotel in the world" , არ წახვიდეთ "Hotel Delisi"-ში YouTube-ზე ან "Hotel Delisi, Tbilisi City, Georgia" ან "HOTEL DELISI (Tiflis, Gürcistan) – Otel Yorumları ve Fiyat". ის ვიდეოჩანაწერში მოხვდა, სადაც ცუდად საუბრობდა და უკანონოდ იღებდა პასპორტს და ჩემოდანს.
მან ჩემოდანი ძალით წამართვა, ასევე მომპარა 3 ძვირადღირებული პერანგი სულ 250 ლარად, მე ვითხოვ 128 ლარის კომპენსაციას იმ ორსაათიანი ჯოჯოხეთისთვის, რომელიც იქ ვიტანჯე + 250 ლარი იმ პერანგებისთვის, რომლებიც მომპარა.
მე მაქვს ვიდეოები, სადაც ის მხოლოდ ნაღდი ფულით ითხოვს ფულს, ამიტომ არ იხდის გადასახადებს და არ ეთანხმება, რომ საკრედიტო ბარათით გადავუხადო, ასევე არ სურს ჩემოდნის და პასპორტის მოცემა.
"ב-7.10 נחטפה כל המשפחה שלי, אני, בעלי דוד, ושתי בנותינו אמה ויולי, אז בנות 3 בלבד", פתחה את נאומה שרון, אשתו של דוד קוניו החטוף בעזה. "דוד בעלי, אהבת חיי, והאבא של הבנות שלי, עדיין שם. התאומות ואני חזרנו ביום החמישים ושתיים. אמה ויולי שלנו חגגו חמש, בלי אבא שלהן. בשבוע הבא הן ילכו לגן חובה, והן יודעות שאבא לא יהיה איתן ביום הזה. הן יודעות שאבא שלהן שם. לפני כמה ימים, כשהשכבתי אותן לישון הן שאלו אותי 'אמא, את בטוחה שאבא יחזור?'".
"יש הצעה לעיסקה על השולחן, שחמאס כבר אמר לה כן", המשיכה. "האמריקנים רוצים שהחטופים יחזרו. הרמטכ"ל אומר שחייבים ללכת עכשיו לעיסקה. העם, אתם, כל אחד מכם, כאן בככר, במהלך היום בצמתים, בכל מקום, במספרים אדירים, כולם צועקים איתנו, כולם רוצים את החטופים בבית. אז למה אני לא יכולה להגיד לבנות שלי שאני בטוחה שאבא שלהן יחזור?"