Pull to refresh

МВД добавит в приложение «МВД Росси‪и» модуль «Антимошенник», который будет иметь доступ к контактам пользователей

Reading time2 min
Views12K


По информации издания «Коммерсантъ», МВД планирует обновить мобильное приложение "МВД Росси‪и". Министерство хочет встроить в свою программу для экстренной связи с полицией сервис для борьбы с мошенническими звонками и смс-рассылками. Пользователь должен будет дать обновленному приложению доступ к своей телефонной книге и всем контактам, чтобы воспользоваться новой защитной функцией.

Согласно тендеру, МВД заплатит почти 63 млн рублей за разработку и интеграцию модуля «Антимошенник» в свое мобильное приложение для Android и iOS.

В техзадании к тендеру оговорено, что новая функция получит доступ к контактам пользователя, чтобы проверить их на наличие в базе мошеннических номеров.
«Мобильное приложение МВД России должно иметь функционал сверки локального массива телефонных номеров, хранящегося на мобильном устройстве пользователя, с массивом телефонных номеров, содержащимся в локальной СУБД (система управления базами данных) зеркалирующего сервера, с последующим добавлением новых телефонных номеров или удалением неактуальных телефонных номеров из локального массива телефонных номеров, хранящегося на мобильном устройстве пользователя», — написано в техзадании.
Эксперт компании «Ростелеком-Солар» пояснил «Коммерсанту», что это такая система избыточна, так как для определения только входящих мошеннических вызовов или смс программе не нужно иметь доступ к контактам пользователя.

С этим мнением согласен глава отдела информационной безопасности «СерчИнформ» Алексей Дрозд. Он уточнил, что в данном случае может даже происходить сбор и анализ телефонных номеров и контактов пользователей сторонней системой, которая будет добавлена в приложение «МВД Росси‪и». Эта ситуация опасна тем, что высока вероятность утечки этих данных третьим лицам.

Примечательно, что далее в техзадании также содержится требование о том, что приложение с новой функцией не должно «отслеживать и логировать информацию о входящих и исходящих вызовах пользователя устройства». Но там не сказано про систему защиты данных и технологию хранения полученной из устройств пользователей информации. В ТЗ пояснено, что этот момент «определит Заказчик на этапе технического проектирования».

Мобильное приложение «МВД Росси‪и» было выпущено в 2014 году. Последнее обновление для версии на Android вышло 11 июля 2019 года. Версия для iOS обновлялась в мае 2018 года.

Обновление публикации на вечер 5 февраля: В МВД заявили, что техническим заданием на разработку модуля «Антимошенник» не предусмотрен доступ к списку контактов пользователя.
Tags:
Hubs:
If this publication inspired you and you want to support the author, do not hesitate to click on the button
Total votes 21: ↑20 and ↓1+19
Comments51

Other news