Connect with us

Svijet

DJELUJU BEZAZLENO, ALI PRVI DOJAM VARA: Stručnjak objasnio kako nas moćna svjetska sila špijunira preko popularnih aplikacija

Objavljeno

-

TikTok, WeChat i tisuće drugih aplikacija iz Kine izgledaju bezazleno, ali taj prvi dojam vara. Kako se zaštititi od zlouporabe osobnih podataka?

Teške su optužbe na račun TikToka i bezbroj drugih kineskih aplikacija. Ti programi posežu za informacijama o svojim korisnicima. Riječ je o podacima koji nemaju nikakve veze sa stvarnom funkcijom aplikacije i za prikupljanje podataka ne postoji razumno opravdanje, piše Deutsche Welle.

„Kada je riječ o TikToku i ostalim sličnim aplikacijama, one nisu bezazlene i zato su kompromitirane. Programer aplikacije je od početka u nju ugradio špijunske funkcije i druge stvari, potrudivši se da to nitko ne primijeti”, kaže stručnjak za informatičku sigurnost Stefan Strobel, osnivač i izvršni direktor kompanije za informatičku sigurnost CIROSEC. On inače savjetuje njemačke srednje velike tvrtke po pitanju IT-sigurnosti. Neke od njih djeluju i u Kini, te je na taj način i Strobel stekao relevantno iskustvo s kineskim aplikacijama. Prema njegovom mišljenju, popularne kineske aplikacije TikTok i WeChat samo su vrh ledenog brijega.

WeChat je univerzalna aplikacija koja povezuje razmjenu poruka s funkcijama plaćanja i ostalim aplikacijama za društvene mreže. Ona je u Kini veoma popularna, a među IT-stručnjacima skoro da i nema sumnje da svi podaci koji prolaze kroz tu platformu u potpunosti završavaju u rukama kineskog režima.

Riječ je o tisućama često besplatnih, ali i komercijalnih aplikacija. „Uvijek iznova se primjećuje da je, iz neobičnih razloga, uloženo mnogo kako bi se otežala analiza aplikacija”, kaže Strobel. “A ako se onda još više potrudite i pokušate zaobići te zaštitne funkcije kako biste uopće shvatili kako je aplikacija programirana, onda shvatite da se puno podataka prikuplja i šalje u Kinu.”

Mnoge aplikacije se na prvi pogled doimaju neupadljivo i bezopasno. Onda se u njih ugrade tek mala stražnja vrata, koja haker kasnije može iskoristiti. “Čak i ako sada gledate aplikaciju i ona se doima bezopasnom, kineski proizvođač često je u mogućnosti da za vrijeme korištenja proširi njenu funkcionalnost.”

Ovo se ni u kom slučaju ne može usporediti s redovnim ažuriranjima uživo poput onih koje svojim kupcima nude zapadni programeri softvera. Izvođenje ažuriranja kineskih špijunskih aplikacija ne smiju se uspoređivati s ažuriranjima poput onih koja provodi Microsoft Office. “S MS Officeom se ja kao krajnji korisnik mogu složiti s instaliranjem ažuriranja”, kaže Strobel. “Kineske aplikacije to rade potpuno neopaženo, tako da korisnici i ne primjećuju da se nešto ažurira – to je moguće izvesti čak i dok netko koristi aplikaciju.”

TikTok je primjer da su hakeri jako vješti. Aplikacije su u početku prerušene u bezopasnu zabavu, a njihov apetit za podacima s vremenom i uspjehom aplikacije raste. Tek kada ih velik broj osoba koristi, nastaje efekt usisavanja podataka. “A kada aplikacija postigne cool-status i postane viralna, ljudi kažu: Hej, to se mora imati! Tada proizvođač može proširiti svoja prava i korisnik koji je instalirao aplikaciju mora pristati na još više uvjeta za njeno korištenje”, opisuje ovaj IT-stručnjak strategiju hakiranja.

Na taj način raste i lista dopuštenja koja korisnik dodjeljuje aplikaciji. Mnogi korisnici također ne razumiju šta sve aplikacija traži od njih. Ako se pojavi odgovarajući dijaloški okvir, oni se jednostavno slože s onim što se traži od njih. I odjednom aplikacija ima pristup trenutnom položaju korisnika, može u svakom trenutku otkriti gdje se netko nalazi, a možda ima pristup kontaktima i kalendaru. Ako netko želi koristiti aplikaciju, mora to prihvatiti.

Pri tome se ne radi samo o aplikacijama koje se aktivno preuzimaju iz šopa aplikacija. Štetni softver je često već instaliran na pametnom telefonu kod kupnje. “Mnogi distributeri pametnih telefona koriste softvere koje su razvile treće kompanije, a bez da znaju odakle oni dolaze ili tko ih je programirao. Tako špijunski softver postaje dio proizvodnog lanca, koji vrlo brzo može inficiran”, kaže Angelos Stavrou.

Krajem prošle godine je njegova firma Kryptowire iz SAD-a otkrila 146 slučajeva unaprijed instaliranog špijunskog softvera na Android mobitelima od 26 različitih ponuđača usluga – to mogu biti telekomunikacijske kompanije, prodavaonice elektronike ili sl. U međuvremenu ima još stotine novih slučajeva, rekao je Stavrou za DW na marginama konferencije o IT-sigurnosti IT 2020.

Njegov kolega Ryan Johnson kao primjer navodi dva mala programa nazvana “Lovelyfonts” i “LovelyHighFonts” koji su se pojavili 2019. Oni su predstavljeni kao aplikacije samo za fontove slova, koje pomažu da prezentacija na ekranu mobitela bude što privlačnija i razigranija.

U stvarnosti su oba ova programa, bez znanja korisnika, pokrenula hakerski napad – sastavljali šifrirane pakete podataka i slali ih neopaženo na server u Šangaju u trenucima kada telefon nije bio u upotrebi.

“Neki od ovih programa koje smo otkrili osigurali su si sistemske privilegije, koje su dio operativnog sustava. Korisnik ih ne može isključiti. Dakle, ako postoji slaba točka kod takve aplikacije, korisnik ne može ništa učiniti protiv toga”, kaže Johnson.

Uvijek je važno biti sumnjičav. Ne mora se instalirati svaka ponuđena aplikacija. Treba pripaziti na ono što se dozvoljava aplikacijama i ne treba im sve dopustiti. Konačno, kupac mora odlučiti želi li, s obzirom na spoznaje o kineskim špijunskim aplikacijama i nedostatak transparentnosti nekih proizvođača, mobitel nekog kineskog proizvođača, piše DW.

 
Nastavi čitati
Kliknite za komentar

Ostavite komentar

Vaša adresa e-pošte neće biti objavljena. Obavezna polja su označena sa * (obavezno)

Svijet

Znate li da možete legalno kupiti drugu putovnicu ovih zemalja? Evo kakve su cijene

Objavljeno

-

By

Bez obzira jeste li stalni putnik koji želi izbjeći vremenska ograničenja turističkih viza ili umirovljenik koji traži mjesto za život u drugoj zemlji, dobivanje drugog državljanstva može biti složeno. Svaka zemlja ima različite propise o stjecanju državljanstva, a neke zemlje omogućuju da “kupite” drugo državljanstvo ulaganjem u nekretnine ili druge programe.

Postoji nekoliko zemalja koje nude boravište i državljanstvo putem ulaganja, no minimalni iznos ulaganja znatno varira.

Iznosi ulaganja obično se kreću od 100.000 € do preko 1.000.000 €.

Zemlje s programima državljanstva putem ulaganja

– Antigua i Barbuda: 216.000 €

– Kambodža: 230.000 €

– Dominika: 188.000 €

– Egipat: 235.000 €

– Grenada: 220.000 €

– Jordan: 705.000 €

– Malta: 600.000 €

– Sjeverna Makedonija: 200.000 €

– Sv. Kristofor i Nevis: 235.000 €

– Sv. Lucia: 225.000 €

– Turska: 375.000 €

– Vanuatu: 122.000 €

Zemlje s programima boravišta putem ulaganja

– Kostarika: 141.000 €

– Cipar: 300.000 €

– Grčka: 250.000 €

– Hong Kong: – 3.630.000 €

– Mađarska: 250.000 €

– Italija: 250.000 €

– Jersey: 2.140.000 € i 305.000 € godišnjih poreza

– Latvija: 60.000 €

– Luksemburg: 500.000 €

– Malezija: 199.000 €

– Malta: 175.000 €

– Mauricijus: 352.000 €

– Crna Gora: Kupnja nekretnina i registracija pravne osobe

– Novi Zeland: 2.820.000 €

– Panama: 94.000 €

– Portugal: 250.000 €

– Singapur: 7.130.000 €

– Španjolska: 500.000 €

– Švicarska: 272.000 €

– Tajland: 1.400 € do 23.500 €

– Ujedinjeni Arapski Emirati: 517.000 €

Postupak prijave

Iako svaka zemlja ima specifične zahtjeve, opći postupak je uglavnom isti. Uključuje odabir zemlje i programa, ulaganje traženog iznosa i podnošenje prijave. To obično uključuje dostavu dokumenata poput dokaza o imovini, potvrda o nekažnjavanju i zdravstvenih potvrda.

Nakon predaje prijave, vlada provodi dubinsku provjeru prije odobravanja državljanstva i izdavanja putovnice.

Prije nego započnete postupak, preporučuje se konzultacija s agencijom koja ima iskustva u ovim procesima. Vrijeme potrebno od početnog kontakta do dobivanja putovnice ovisi o zemlji i programu koji odaberete, piše Travel + Leisure.

 
Nastavi čitati

Svijet

Popis namirnica u slučaju rata: Ovo su upute za preživljavanje koje dobivaju Skandinavci

Objavljeno

-

By

Skandinavci su se počeli pripremati za rat, terorističke napade i druge neočekivane krize. Švedska je građanima počela dijeliti brošure u kojima su osnovne upute kako se ponašati u takvim situacijama i kakve zalihe pripremiti kod kuće.

Finska je na internetu objavila savjete o “pripremi za incidente i krize”. I Norvežani su nedavno primili pamflet koji objašnjava kako se samostalno snalaziti tjedan dana u slučaju ekstremnih vremenskih prilika, rata i drugih prijetnji.

Švedska je zbog pogoršane sigurnosne situacije objavila ažuriranu brošuru “Ako dođe do rata ili krize” koja građanima nudi savjete za snalaženje u krizama.

“Živimo u nesigurnim vremenima”, rečenica je kojom počinje brošura koja savjetuje građane o ponašanju u slučaju rata, terorizma, cyber napada i drugih prijetnji.

Kako pripremiti svoj dom?

Švedska vlada savjetuje građane da pripreme na vrijeme svoj dom za potencijalne krize. Savjetuje se potrošnja tri litre vode dnevno koja se koristi za kuhanj i pijenje u najvećoj mjeri.

U slučaju nestašice pitke vode, općine će osigurati javne spremnike vode. No, građani bi kod ipak trebali pripremiti zalihe pa vlada savjetuje nabavku posuda za skladištenje vode ili kanti s poklopcima za prikupljanje vode.

Preporučuje se i kupovina flaširane vode, a vodu bi trebalo čuvati na hladnom i tamnom mjestu. Jednom ili dva puta godišnje trebalo bi provjeriti ima li voda mirisa i okusa kako bi bili sigurni da je ispravna za konzumaciju. Ako je potrebno, građanima se savjetuje da vodu zamijene. Ako nisu sigurni je li ispravna za konzumaciju, vodu bi trebali prokuhati.

Dio vode može se u bocama držati u zamrzivaču. Kada se led otopi, voda se može piti. Boce ne bi trebalo puniti do vrha kako ne bi popucale kada se zalede.

Grijanje

Unutarnja temperatura u domu brzo će pasti ako dođe do prekida pa se građanima savjetuje da se u takvim situacijama svi članovi obitelji okupe u jednoj sobi, stave deke na prozore, a na pod prostirke.

Dobro je pripremiti odjeću za sve vremenske prilike, uključujući vunenu odjeću, šalove, kape, rukavice i debele čarape. Savjetuje se i nabavka vreća za spavanje.

Kao alternativi izvori grijanja koji ne zahtijevaju električnu energiju, u brošuri se navode linski ili parafinski grijač, a trebalo bi pripremiti i stvari kao što su svijeće, šibice, aparat za gašenje požara i gorivo.

Komunikacija

U brošuri se naglašava važnost primanja vijesti i svih važnih informacija koje nude državni organi. Također je važno biti u mogućnosti kontaktirati s obiteljima i prijateljima pa je dobro kod kuće držati radio na baterije, solarne ploče, dodatne baterije, mobitele i ‘power bank’, punjač za mobitel, a važne telefonske brojeve trebalo bi zapisati na papir.

Hrana

Građani bi trebali pripremiti hranu koja je zasitna, energetski bogata i koja se može sigurno pohraniti na sobnoj temperaturi. Trebalo bi nabaviti hranu koja se može brzo pripremiti i koja ne treba puno vode za pripremu ili se može odmah konzumirati.

Savjetuje se da se pri običnoj kupovini kupi dodatni artikl kako bi na vrijeme počeli s pripremom vlastitih zaliha.

Što je dobro imati od hrane:

Nekvarljive namirnice: žitarice, pahuljice, tjestenina, riža, kus-kus, instant pire krumpir, mlijeko u prahu, tortilje, hrskavi kruh, krekeri, sol, i začini.

Konzervirana hrana: rajčica, povrće, voće i gotova jela.

Visokoproteinske namirnice: sušeno ili konzervirano meso i riba, slanutak, grah, leća.

Namirnice s visokim udjelom masnoće: ulje za kuhanje, pesto, sušene rajčice u ulju, maslac od kikirikija, orasi i sjemenke.

Namirnice za podizanje energije: džem, čokolada, med, proteinske pločice, sušeno voće.

Piće: kava, čaj, mješavina za toplu čokoladu, juha od borovnica ili šipka, sok, mlijeko.

Hrana za djecu: kašica, formula za dojenčad, zobena kaša, dječja hrana.

U brošuri se savjetuje da građani iskoriste voće i bobice koje su im na raspolaganju te, ako je moguće, da u svom vrtu ili na balkonu zasade neke biljke.

WC

Ako nema vode, primjerice zbog nestanka struje, građani neće moći isprazniti toalet pa je potrebno pripremiti se za odlaganje otpada na druge načine.

Dobro je držati kod kuće: WC papir, vlažne maramice, sredstvo za dezinfekciju ruku, pelene, menstrualne uloške, plastične vrećice ili vrećice za smeće; kompostno leglo ili piljevinu; kantu s poklopcem.

Ostale stvari

Građani bi trebali kod kuće pripremiti i stvari kao što su plinski plamenik, pribor za prvu pomoć, lijekove, svjetiljke, otvarač za konzerve.

Oni koji piju lijekove na recept trebali bi pripremiti zalihe za jedan mjesec.

Ljubimci

Vlasnici ljubimaca su odgovorni za njih u slučaju krize ili rata pa se trebaju pobrinuti da kod kuće imaju dovoljno namirnica i drugih potrebnih stvari za barem tjedan dana.

Stoga se savjetuje da vlasnici kućnih ljubimaca imaju dovoljno suhe hrane za životinje i dovoljno vode, lijekove, kavez ili nešto drugo u čemu mogu transportirati životinju, a broj veterinara trebalo bi zapisati na telefon.

Cijelu brošuru koju Švedska dijeli građanima pogledajte OVDJE.

 
Nastavi čitati

Svijet

Lavrov: Zapad želi eskalirati ovaj sukob

Objavljeno

-

Sergej Lavrov, ruski ministar vanjskih poslova, govoreći u Rio de Janeiru na summitu G20, rekao je da je korištenje Atacma američke proizvodnje u ukrajinskom napadu na Brjansk bio “signal” da Zapad želi eskalirati sukob.

Tass prenosi da je rekao kako je “bez Amerikanaca nemoguće koristiti ove visokotehnološke rakete. Vladimir Putin je o tome govorio nekoliko puta.”

“Izravna upletenost NATO-a u rat u Ukrajini”
U rujnu je ruski predsjednik rekao da bi uporaba oružja na ciljevima unutar Rusije predstavljala “izravnu upletenost zemalja NATO-a, SAD-a i europskih zemalja u rat u Ukrajini “.

U blagom ublažavanju današnje retorike oko nuklearnog oružja, Lavrov je rekao da je Rusija striktno predana stajalištu izbjegavanja nuklearnog rata, te da oružje djeluje kao sredstvo odvraćanja.

Sugerirao je da se ništa u ažuriranoj nuklearnoj doktrini koju je danas objavila Rusija ne razlikuje od bilo čega u doktrinarnim dokumentima SAD-a, koji također uključuju široke pojmove kao što je dopuštanje američke upotrebe nuklearnog oružja za “zaustavljanje potencijalno nadmoćnih konvencionalnih neprijateljskih snaga”, osiguranje uspjeha operacije, ili okončati rat pod uvjetima povoljnim za SAD.

 
Nastavi čitati
Oglasi
Oglasi
Oglasi
Oglasi

U trendu