„Yandex. Taxi“ – ne tik Kibernetinio saugumo centro smūgiai, bet VSD pozicija nėra griežčiausia

Nacionalinis kibernetinis saugumo centras po atliktos analizės ir toliau rekomenduoja nenaudoti „Yandex. Taxi“ programėlės. Centras atliko pirminę nuo š. m. liepos 26 d. Lietuvoje pradėtos aktyviai platinti programėlės „Yandex. Taxi“ saugumo analizę ir nustatė, kad programėlė palaiko aktyvų ryšį su 11 unikalių adresų, kurių didžioji dalis priklauso Rusijai.

Yandex Taxi rekomenduojama nesinaudoti.<br>J.Stacevičiaus nuotr.
Yandex Taxi rekomenduojama nesinaudoti.<br>J.Stacevičiaus nuotr.
Yandex Taxi rekomenduojama nesinaudoti.<br>J.Stacevičiaus nuotr.
Yandex Taxi rekomenduojama nesinaudoti.<br>J.Stacevičiaus nuotr.
Yandex Taxi rekomenduojama nesinaudoti.<br>J.Stacevičiaus nuotr.
Yandex Taxi rekomenduojama nesinaudoti.<br>J.Stacevičiaus nuotr.
Daugiau nuotraukų (3)

Lrytas.lt

Aug 3, 2018, 11:28 AM, atnaujinta Aug 3, 2018, 5:00 PM

NKSC darbuotojai nustatė, kad minima programėlė turi galimybę įvairiu laiku ir šifruotais ryšio kanalais užmegzti ryšį su skirtinguose Rusijos regionuose esančiais adresais nepriklausomai nuo to, ar programėlė dirba budėjimo, ar aktyviuoju režimu. NKSC taip pat nustatė, kad „Yandex. Taxi“ palaiko nuolatinį ryšį su trimis adresais.

NKSC rekomenduoja nediegti į turimus išmaniuosius įrenginius, ypatingai ši rekomendacija taikoma Lietuvos valstybės tarnautojų ir pareigūnų, krašto apsaugos sistemos darbuotojų naudojamuose išmaniuosiuose įrenginiuose.

Minima programėlė reikalauja prieigos prie didelio kiekio jautrių duomenų ir leidimo naudotis įrenginio funkcijomis, ir NKSC įspėja, kad vėlesnės programėlės versijos gali padidinti reikalaujamų funkcijų prieigų kiekį.

Visas centro rekomendacijas galite peržiūrėti čia

Rusijos pavėžėjimo paslaugas teikianti įmonė „Yandex Taxi“ veiklą Lietuvoje pradėjo nuo praeitos savaitės.

Įmonės teigimu, pervežimo paslaugas bus galima užsisakyti naudojantis išmaniojo telefono programėle, o minimali kelionės kaina prasidės nuo 1 euro.

Skelbiama, kad ši bendrovė yra pagrindinė konkurentė kitai pervežimo paslaugas teikiančiai bendrovei „Uber“. Skaičiuojama, kad pastaroji, konkuruodama su „Yandex Taxi“, yra praradusi 170 mln. JAV dolerių (145,224 mln. eurų).

„Yandex Taxi“ taip pat veiklą nuo kovo pradėjo Latvijoje, o nuo gegužės – ir Estijoje. Skelbiama, kad Rusijoje ji veikia nuo 2011 metų. Bendrovė pavėžėjimo ir maisto tiekimo paslaugas teikia Baltarusijoje, Kazachstane, Armėnijoje, Gruzijoje ir Azerbaidžane.

Gali klausytis, perimti pranešimus

Minima programėlė, anot centro išvadų, turi galimybę aktyvuoti įrenginio kamerą ir mikrofoną (vykdyti naudotojo aplinkos įrašymą), naudoti kontaktų sąrašą (galimybė gauti telefonų knygos, naudojamų paskyrų informaciją), vykdyti skambučių valdymą, įrenginio tapatybės ir veiklos būklės nustatymą, vykdyti trumpųjų pranešimų paslaugų valdymą (galimybė perimti gaunamus pranešimus), atlikti turinio, saugomo išmaniojo įrenginio atmintyje, modifikavimą, nustatyti tikslią (GPS) įrenginio buvimo vietą, atlikti tinklo prieigos valdymą (siųsti duomenis internetu, stebėti ir valdyti tinklo sujungimus, valdyti belaidžio tinklo (angl. Wi-Fi) prieigą).

Nerekomenduoja ir VSD

Prieš keletą savaičių, tik pasklidus žiniai, kad ši įmonė pradės savo veiklą Lietuvoje, Vilniaus miesto savivaldybė informavo, kad meras Remigijus Šimašius kreipėsi į VSD. Tą patį padarė ir Tėvynės sąjungos-Lietuvos krikščionių demokratų partijos narys Audronius Ažubalis. 

Vilniaus savivaldybės administracijos direktorius Povilas Poderskis BNS patvirtino, kad savivaldybė pentkadienį gavo VSD raštą, kuriame  išvardijamos ir asmenų grupės, kurioms galioja rekomendacijos.

„VSD rekomenduoja nesinaudoti „Yandex. Taxi“ programėle asmenims, kurie potencialiai gali dominti Rusijos specialiąsias tarnybas (Yandex serveriai yra Rusijoje). Ši rekomendacija galioja kariams, valstybės tarnautojams, žurnalistams, teisėsaugos pareigūnams, taip pat asmenims, kurie dažnai vyksta į Rusiją ir Baltarusiją“, – BNS nurodė P. Poderskis.

Jis teigia, jog nelaukiant VSD rekomendacijų, savivaldybės darbuotojams praėjusį penktadienį buvo rekomenduota nesisiųsti Nyderlanduose įsikūrusios Rusijos kapitalo įmonės programėlės, o tai jau padariusiems – maksimaliai apriboti aplikacijos prieigos teises. Jis pabrėžė, jog viešoje erdvėje jau buvo išsakyti svarūs argumentai, kodėl tai padaryti būtina.

Savo ruožtu P. Poderskis sako, kad savivaldybė dar laukia konkurencijos tarnybos atsakymų, ar „Yandex.Taxi“ neklaidina vartotojų skelbdamas, kad teikia taksi ir pavežėjimo paslaugas, nors reklamoje vadina save ir „informacinės bendruomenės servisu“.

„Mes matome čia įstatymų „pilkąją zoną“, dėl kurios kviečiame pasisakyti įstatymų leidėją, t.y. Seimą arba susisiekimo ministeriją, nes savivaldybė tik išduoda licenzijas taksi paslaugų bendrovėms. Kaip žinia, „Yandex.Taxi“ skelbiasi nesanti taksi. Dėl to dar turėsime tartis su kitomis valstybės institucijomis“, – teigė savivaldybės administracijos vadovas.

Pasak jo, VSD rašte neįvardijo „Yandex. Taxi“ paslaugos grėsme nacionaliniam saugumui.

P. Poderskis taip pat paragino su „Yandex. Taxi“ Lietuvoje bendradarbiaujančius asmenis ir įmones „atkreipti dėmesį į tai, ką atsakingos institucijos šią savaitę pranešė ar iškomunikavo, ir priimti vienokius ar kitokius sprendimus pagal pateiktas rekomendacijas“.

UAB „Lrytas“,
A. Goštauto g. 12A, LT-01108, Vilnius.

Įm. kodas: 300781534
Įregistruota LR įmonių registre, registro tvarkytojas:
Valstybės įmonė Registrų centras

lrytas.lt redakcija news@lrytas.lt
Pranešimai apie techninius nesklandumus pagalba@lrytas.lt

Atsisiųskite mobiliąją lrytas.lt programėlę

Apple App Store Google Play Store

Sekite mus:

Visos teisės saugomos. © 2024 UAB „Lrytas“. Kopijuoti, dauginti, platinti galima tik gavus raštišką UAB „Lrytas“ sutikimą.