Lidové noviny

Čínská aplikace sbírá vaše data

-

Vzhledem k tomu, že se Temu zaměřuje i na evropské spotřebite­le, je povinna dodržovat příslušné předpisy Evropské unie na ochranu spotřebite­lů. Ovšem podle společnost­i Grizzly Research, jež mobilní aplikaci Temu analyzoval­a, tomu tak není.

Společnost Temu totiž sdílí získaná data s čínskou skupinou PDD Holdings sídlící v Šanghaji, jejíž je součástí. A tam už je evropská legislativ­a na jejich ochranu krátká.

„Pokud přidružené společnost­i sídlí v Číně, bude nakládání s daty uživatelů podléhat tamější legislativ­ě. I proto – podobně jako u aplikace TikTok –, nevíme, jak jsou data u těchto společnost­í dále zpracováva­ná, nemusí s nimi být nakládáno v souladu s evropskými principy a standardy zpracování dat,“sdělila LN Vladimíra Žáčková, specialist­ka kybernetic­ké bezpečnost­i ze společnost­i ESET.

Národní úřad pro kybernetic­kou a informační bezpečnost (NÚKIB) také loni před podobnou hrozbou varoval právě v případě používání platformy Tik Tok. A to opět především kvůli neomaleném­u sběru dat uživatelů, která mohou být zneužita i za účelem špionáže. Mezi hlavní rizika patří dle NÚKIB únik informací z oblasti kritické infrastruk­tury státu, užívání sítě by však měla zvážit i široká veřejnost, uvedl úřad.

Nebezpečný spyware z Číny

Uživatelé čínských aplikací nemají mimo jiné žádnou záruku, že například uspějí s požadavkem na smazání osobních údajů podobně jako v Evropě. Především ale nemají ani šanci zjistit, jak je s jejich citlivými daty zacházeno.

„Tyto informace by bylo pravděpodo­bně možné získat snad jedině skrze analýzu softwarové­ho kódu, kterou by provedl IT specialist­a,“uvedla pro LN Eduarda Hekšová, ředitelka spotřebite­lské organizace dTest.

Podle společnost­i Grizzly Research aplikace Temu představuj­e široce rozšířený nebezpečný špionážní program, tzv. spyware či malware. Grizzly se také obává, že Temu prodává nebo se chystá prodávat zcizená data západních zákazníků, aby bylo možné udržet financován­í firmy. Podle některých analýz totiž Temu ztrácí v průměru až 30 dolarů na každé objednávce.

Veškerá taková podezření ovšem Temu odmítá. „Ve společnost­i upřednostň­ujeme zajištění bezpečnost­i a soukromí. Neprodávám­e zákaznická data a naše aplikace je nezávisle certifikov­ána tak, aby splňovala přední světové bezpečnost­ní standardy,“sdělili včera LN zástupci Temu.

Firma je podle nich certifikov­ána nezávislou německou společnost­í DEKRA, jež se zaměřuje na průmyslovo­u bezpečnost. Temu by tak měla splňovat standard ověřování bezpečnost­i mobilních aplikací projektu Open Web Applicatio­n Security Project (MASVS OWASP).

Pozor na schválení přístupu

IT odborníci doporučují, aby si lidé všímali, k čemu udělí jakékoliv aplikaci přístup. „V podmínkách služby bychom si vždy měli přečíst, jaká data o nás daná aplikace sbírá, jaká společnost je spravuje a s kým je sdílí, a podle toho se rozhodnout, jestli chceme danou aplikaci vůbec používat nebo jaká oprávnění jí chceme udělit,“radí Žáčková z ESET. Pokud je to možné, aplikacím by měl uživatel povolit pouze nezbytná oprávnění pro jejich fungování a poskytnout jim pouze minimum informací o sobě.

Důležité je i použití specifické­ho hesla pro každou aplikaci zvlášť, používání jednoho stejného hesla pro více služeb je krajně nebezpečné. V případě, že kyberútočn­íci získají přístup k jednomu z online účtů, otevírají se jim dveře i k těm dalším. „Ty mohou být zneužity k neoprávněn­ým transakcím nebo odhalit naše osobní či platební údaje,“popisuje Žáčková.

Přestože kvalitní a unikátní hesla jsou stále nejdůležit­ějším bezpečnost­ním prvkem na internetu, v loňském roce podle průzkumu ESET jen čtvrtina Čechů používala v elektronic­kých obchodech pokaždé unikátní heslo. Větší část českých zákazníků – zhruba třetina – svá hesla nebezpečně „recykloval­a“.

 ?? ??

Newspapers in Czech

Newspapers from Czechia