Полиция хочет получить доступ к телефонным книгам пользователей

МВД РФ России объявило тендер на доработку своего официального мобильного приложения – его хотят дополнить сервисом для борьбы с телефонными мошенниками. При этом программа будет запрашивать доступ к телефонным книгам пользователей смартфонов, сообщает газета «Коммерсантъ» («Ъ»).
Как следует из технической документации контракта, новый модуль «Антимошенник» позволит пользователям распознавать звонки с номеров злоумышленников: приложение будет сравнивать входящие звонки с базой данных МВД, и в случае совпадения владелец телефона увидит предупреждение, что ему, вероятно, звонят мошенники. Начальная цена тендера составляет 62,9 млн руб.
«Инициатива правоохранителей может усложнить работу телефонных мошенников, но несёт риски и для пользователей: их контакты будут полностью открыты полиции и могут оказаться в свободном доступе в случае утечки», – пишет «Ъ».
Директор центра Solar appScreener компании «Ростелеком-Солар» Даниил Чернов отметил, что если приложение определяет только входящие звонки мошенников, ему не требуется доступ к контактам.
Глава отдела информационной безопасности «СерчИнформ» Алексей Дрозд считает, что «Антимошенник» является аналогией популярных приложений Get Contact и Who Calls, которые позволяют узнать, как тот или иной номер записан в телефонных книжках других пользователей. Однако фактически такие сервисы собирают базы данных номеров.
«Судя по всему, МВД планирует пополнить свою базу за счёт контактов пользователей»,— отмечает эксперт. По его мнению, это несёт риски злоупотреблений и утечки данных, поскольку их обработка будет происходить на сторонних серверах. Было бы достаточно просто интегрировать приложение с базами данных, где собраны контакты мошенников, считает Дрозд. Такие базы собирают, например, банки и операторы связи. Также, по мнению эксперта, логично было бы добавить в приложение форму для самостоятельной отправки жалобы пользователей на мошеннические номера.
По материалам «Ъ», «Интерфакса», Вестей.ру, РБК.