AndroidБезопасность

Как приложения-сканеры сливают паспортные данные и другие документы

А вы пользуетесь сканерами документов на Android — приложениями, которые могут в считанные секунды оцифровать текст на странице или, например, быстро скопировать данные банковской карты для оплаты онлайн-покупок? Ими пользовался и один неназванный китайский чиновник, да так активно, что его желание сэкономить время привело к утечке 127 секретных документов.

Об этом случае на днях сообщило издание globaltimes.cn, сославшись на Министерство государственной безопасности Китая. Так оно решило предупредить граждан КНР об опасности сканеров документов. И данная новость осталась бы незамеченной в нашем информационном пространстве, если бы не легкость «угона» сканов.

Как данные сканеров документов утекают в сеть

Почти все сканеры оцифровывают документы через облачные сервисы, к которым в теории могут получить доступ мошенники, отчего и пострадал китайский чиновник. Несмотря на то, что подавляющее большинство наших читателей никак не связано с гостайной, от действий злоумышленников может пострадать абсолютно любой человек. Только представьте: решили вы отсканировать паспорт или банковскую карту, сделали свое дело, а через некоторое время получили кредит на шею и лишились денег.

Звучит как глупая пугалка? Тогда держите пример из недавнего прошлого:

  • в 2019 году из Google Play был удален известный сканер документов CamScanner по причине обнаружения в приложении троянского модуля;
  • в 2020 году в сеть утекло более миллиона документов пользователей CamScanner, о чем свидетельствовало исследование SafetyDetectives.

Это лишь известный случай. А сейчас можно только гадать, сколько документов сошло с молотка на черном рынке, так и не получив общественной огласки.

Как защитить себя от утечки данных

Чтобы не стать жертвой этой мошеннической схемы, достаточно отказаться от сканеров документов. Но как быть, если у вас есть потребность в использовании подобных программ? Примите к сведению следующие рекомендации:

  • пользуйтесь сканерами документов от известных компаний, которые дорожат своим именем (Adobe Scan, Microsoft Lens и другие);
  • сканируйте документы в офлайн-режиме, если приложение это позволяет;
  • ни в коем случае не используйте функцию автоматической загрузки документов в облако;
  • не сканируйте важные документы, на которых могут оказаться ваши персональные данные;
  • после использования сразу удаляйте все сканы.

Увы, даже эти советы не являются панацеей. С засилием облачных сервисов наши данные всегда будут находиться под угрозой, но в наших силах минимизровать риски, следуя простым правилам цифровой гигиены.

Show More
Back to top button
Re:code
Обзор конфиденциальности

На этом сайте используются файлы cookie, что позволяет нам обеспечить наилучшее качество обслуживания пользователей. Информация о файлах cookie хранится в вашем браузере и выполняет такие функции, как распознавание вас при возвращении на наш сайт и помощь нашей команде в понимании того, какие разделы сайта вы считаете наиболее интересными и полезными.