COVID-19 în MOLDOVA

Această dorință neverosimilă de a ști cine te telefonează…

Această dorință neverosimilă de a ști cine te telefonează…

Întrebarea privind dorința de a-l identifica pe cel care te sună de la un număr necunoscut și chiar de a-i vedea fotografia, fără a-i avea contactele în cartea de adrese ale telefonului, face parte din categoria celor ritorice.

Orice psiholog îți va spune: curiozitatea face parte din emoțiile de bază, pe care le-am moștenit din moși-strămoși, emoții care există undeva în subconștient și pe care omul le controlează cu mult greu. Răufăcătorii care utilizează metodele ingineriei sociale acționează în nuanțele rațiunii umane nu mai rău ca specialiștii și folosesc fără jenă particularitățile mentalității noastre pentru îmbogățirea ilicită, în cele mai dese cazuri.

Articolul de față este consacrat programelor gratuite, care iau amploare în regiune și exploatează curiozitatea noastră pe motivul nevinovat al protecției de spam, dar de facto oferă unor persoane terțe informații din cărțile de adrese ale telefoanelor noastre, precum și fotografii, adrese electronice, înregistrările convorbirilor noastre și alte informații cu caracter dacă nu personal, apoi foarte sensibil.


Deoarece există destul de multe programe de acest fel, iar denumirile lor pot fi ușor modificate de producători în caz că într-un șir de state ele pot fi blocate din cauza neconcordanței cu cerințele legislației naționale de protecție a datelor personale, în articolul de față vom examina influența lor negativă după exemplul aplicației GetContact, devenită populară cu ceva ani în urmă.

La prima vedere, pericolul potențial al acestei aplicații ține doar de faptul că după încheierea procedurii de înregistrare pentru utilizarea ei, datele din cartea de adrese a telefonului imediat ajung în baza globală de date, accesibilă la moment milioanelor de oameni pe care tu nu-i cunoști. E de menționat că în acordul de licențiere producătorul îi previne deschis pe utilizatori, că el are dreptul să transmită datele lor personale unor terți furnizori de servicii și partenerilor care prestează servicii de procesare a datelor, inclusiv celor care se află dincolo de hotarele teritoriului în care locuiește utilizatorul. Însă aceasta rareori îi oprește pe utilizatorii din regiunea noastră, deoarece ca regulă nimeni nu citește atent acordul de licențiere.

Dacă analizăm conținutul cărții de adrese din propriul telefon, vedem că de obicei noi introducem acolo datele așa cum ni-i comod nouă, adesea asociindu-le cu ceva concret, spre exemplu, ”Colea-culturist” sau ”Natașa – manichiură”, deși există și variante mai ”interesante”.

Curiozitatea despre care am pomenit mai sus îi motivează pe utilizatori să caute asemenea informații, căci posibilitățile funcționale ale programului permit reflectarea absolut a tuturor înscrierilor din baza de date, ce țin de numărul de telefon care vă interesează (la cei mai sociabili, lista poate fi de multe zeci). În acest context, în internet este descris un număr mare de exemple cu dezvăluiri de adultere, concedieri ofensatoare și nejustificate, pierderea vechilor relații de prietenie, detalii ale unor profunde traume psihologice etc.

Însă cel mai periculos și mai puțin evident în acest context este faptul că, grație acestei tehnologii relativ simple, răufăcătorii pot obține acces la informația confidențială care îi interesează și pe care ulterior ei o pot folosi în scopul unor delapidări directe, cu ajutorul parolelor înscrise ușuratic în cartea de adrese, a numerelor cărților de credit și a codurilor PIN la ele, precum și în scopul manipulărilor ulterioare prin intermediul adreselor exacte de la domiciliu, înregistrărilor convorbirilor telefonice, altor amănunte din viața personală a potențialelor victime.

Desigur, formal există posibilitatea de a șterge numărul de telefon din baza de date GetContact, dar în realitate acest lucru nu întotdeauna este posibil. Spre exemplu, la verificarea uneia dintre metodele legale de îndepărtare a numărului, oferite de producători, acest lucru a fost imposibil, la un anumit pas al procedurii propuse a sosit mesajul precum că GetContact este inaccesibil pentru regiunea Dvs. Unde mai pui, că și cei mai naivi dintre noi cunosc în prezent, că îndepărtarea fără urmă a informației odată nimerite în internet este imposibilă prin definiție și nimeni nu poate oferi garanții, că după confirmarea oficială a faptului că numărul nu mai există în baza de date va conteni fluxul de sunete publicitare, mesaje spam, adresări ale unor persoane inadecvate.

Victimele, care au conștientizat pe propria experiență amară seriozitatea situației, încep să pună întrebări despre legalitatea unei asemenea procesări a datelor personale, dat fiind că legislația noastră reglementează suficient de strict și clar procedura de transmitere a datelor personale fără acordul proprietarului lor (anume asta are loc, dacă persoana cu care am făcut schimb de numere de telefon le transmite terților), nemaivorbind despre transmiterea lor transfrontalieră pentru păstrare pe serverele amplasate în afara hotarelor țării noastre, pentru care operatorii au obligația să obțină în prealabil acordul nostru în scris. Cu regret, nu cunoaștem poziția Centrului național pentru protecția datelor personale în problema dată, dar se știe, că în Azerbaidjan și Kazahstan aplicația GetContact a fost blocată demult, iar în Rusia autoritățile competente determină deja gradul de conformitate cerințelor legislative în domeniul dat.

Desigur, odată și odată specialiștii noștri în domeniul protecției datelor personale în mod obligatoriu vor reacționa oficial la utilizarea unor asemenea aplicații, însă deocamdată recomandăm tuturor utilizatorilor să conștientizeze seriozitatea urmărilor curiozității noastre, căci la utilizarea acestor aplicații nimeni nu poate ști cu exactitate unde vor nimeri datele contactelor din cartea de adrese și în ce scop anume pot fi ele folosite, dat fiind că de asemenea date se arată interesați expeditorii de publicitate, colectorii, răuvoitorii care efectuează atacuri vishing sau phishing.

Ei, iar celor care au pierdut lupta cu propria curiozitate, le recomandăm amical, la înregistrarea în GetContact sau alte aplicații cu funcționalitate analogă, să utilizeze o carte de adrese lipsită de conținut. Acest lucru nu va afecta nicicum performanța aplicației în sine, dar va proteja oamenii incluși în lista contactelor telefonice de scurgerea informațiilor lor personale în spațiul public.

Andrei Sorokin,

specialist în domeniul securității informaționale, CISA

Urmărește-ne pe Facebook, dacă vrei să afli mai multe

Ați găsit o eroare în text? Marcați-o și tastați Ctrl+Enter


Știrile partenerilor noștri
Mai multe

Sondaj Toate

load