Менеджеры паролей — приложения для хранения ключей, логинов и паролей от аккаунтов в соцсетях, почтовых клиентов и других сервисов. Центр цифровой экспертизы Роскачества протестировал 50 приложений из Google Play и выяснил, что большая часть из них не заслуживает доверия.
Эксперты проверили 50 бесплатных приложений, которые называют себя менеджерами паролей. На удивление, почти в каждом из них выделили проблемы. Самыми неприятными и даже опасными оказались следующие продукты:
Эти приложения требуют слишком многого:
- Password Vault;
- ID Control Password Management;
- Password Generator;
- Simple Password Manager.
Программы непрерывно запрашивают доступ к геолокации и просмотру местной Wi-Fi-сети. Без этих данных любой менеджер паролей может спокойно работать, но ПО из списка выше просит конфиденциальную информацию.
В случае с Wi-Fi, злоумышленники могут собирать данные о вас с помощью подключенных к сети IoT-устройств. Это не обязательно должен быть смартфон. Отмечается, что только треть проверенных программ ведут себя честно и не запрашивают лишние разрешения.
Эти приложения могут следить за вами:
- Simple Password Manager;
- Password Generator & Manager;
- Password Generator.
Эти приложения названы откровенными сталкерами. Они просят доступ к контактной книге, микрофону, осуществлению вызовов, SMS, геопозиции и просмотру сети Wi-Fi. Такая вседозволенность приведет к прослушке и записи телефонных разговоров. Мошенники могут использовать эту информацию против вас.
Эти приложения кишат рекламой:
- PassLocker Password Manager;
- Simple Password Manager;
- My Simple Password Manager;
- Securden Password Manager;
- Password Vault;
- «PassGen генератор паролей».
В этих программах выскакивают огромные рекламные баннеры прямо во время заполнения логина и пароля. Они занимают весь экран. Еще в 11 из 50 приложений обнаружили рекламу, которая появляется на половине экрана
Рекламу обнаружили в 50 из 50 бесплатном ПО. Почти везде ее можно отключить при платной подписке. Менеджера, который выводил бы рекламу за пределами приложения, не обнаружено.
Что делать (советы):
- Пользоваться штатными менеджерами (есть и на iOS);
- Не жалеть средств на платное ПО;
- Скачивать проверенные приложения с высоким рейтингом, хорошими отзывами и большим количеством скачиваний;
- Пользоваться продуктами тех компаний, чьи имена на слуху, например 1Password.
Некоторым пользователям не помешало бы подружиться с современными технологиями. Посмотрите на примеры, подтверждающие это: