Сейчас многие в курсе того, что разработчики различных приложений и сервисов обеспечивают возможность пересылки информации о своих пользователях или клиентах третьим лицам. Это может быть рекламная сеть, компания или аналитическое агентство. Делают это многие разработчики и издатели, прикрываясь тем, что вся информация, которая отсылается, обезличена.

Специалисты по информационной безопасности много раз уличали в подобном сервисы или приложения, о которых и подумать нельзя, что они делают нечто подобное. На днях вскрылся схожий случай, причем ситуацию нельзя назвать рядовой — данные пользователей третьей стороне отдает iOS приложение AccuWeather, с которым работают многие пользователи мобильных устройств и ПК,

Само это приложение запрашивает доступ к сбору информации о пользователе (включая его местоположение), обосновывая это тем, что программа, якобы, будет давать корректные предупреждения о проблемах с погодой, обновляться или и вообще работать более эффективно.

Для того, чтобы у приложения была возможность сделать все это, требуется следующая информация (программа собирает эти данные после получения соответствующего разрешения):

  • Точные GPS-координаты, включая текущее местоположение пользователя и скорость его передвижения;
  • Имя беспроводной точки доступа, к которой в текущий момент подключен пользователь. Эту информацию также можно использовать для уточнения геолокации;
  • Считывание информации об активности устройства.

Представители интернет-СМИ Medium решили проверить, насколько безопасным является это приложение. Как оказалось, в течение 36 часов оно отправляло на сервера компании указанные выше данные 16 раз. Так что вполне можно говорить о том, что пользовательская информация отправляется на сервера компании-владельца программы раз в несколько часов.

Информация, кстати, отсылается компании Revealmobile Она занимается интернет-рекламой и маркетингом. В частности, на ее сайте сообщается, что компания «позволит конвертировать данные по геолокации в ценную аудиторию. Компания-клиент при этом сможет генерировать больший доход без необходимости дополнительной рекламы».



Кроме того, Revealmobile использует данные о местоположения человека для того, чтобы дать понимание о его поведенческих особенностях. Понятно, что такая информация будет полезна, в первую очередь, маркетологам и аналитикам различных производителей товаров и поставщиков услуги и сервисов. При этом алгоритм определяет местоположение «дом» и «офис», для того, чтобы дать ритейлерам понимание ситуации по пользовательской аудитории любого из регионов, где используют погодный софт.

Сложно сказать, насколько хорошо информация анонимизируется, но то, что третьей стороне погодное приложение высылает точное местоположение пользователя, это правда. Кроме того, высылаются и другие данные, вроде модели роутера и BSSID. Если не давать приложению отправлять данные о местоположении, оно все равно будет поставлять «на сторону» данные, которые включают модель роутера и BSSID. Это, снова-таки, позволяет уточнить местоположение пользователя приложения и без GPS.


По словам одного из специалистов по информационной безопасности, Уилла Страфача, изучающих ситуацию с приложением, AccuWeather для iOS не единственная такая программа в каталоге Apple, которая связана с RevealMobile. В каталоге приложений их более сорока, возможно, и значительно больше.

Ну а что говорят разработчики приложения? «Мы работаем над тем, чтобы политика использования программы и само приложение находились в правовом поле», — указано в официальном заявлении компании. В Reveal Mobile, в свою очередь, заявляют о соблюдении всех правил положений политики использования каталога приложений Apple.

В то же время, разработчик AccuWeather пока приостановил работу программного пакета, связанного с изучением пользовательских предпочтений и отсылкой этих данных в Reveal Mobile. Как бы там ни было, некоторые представители инфобеза рекомендуют как можно быстрее удалить эту программу, во всяком случае, до того момента, как все прояснится.

Комментарии (7)


  1. Garbus
    25.08.2017 07:34

    Никогда не было! И вот опять…
    Похоже не далек тот момент, когда остается лишь 2 варианта — смириться или выкинуть смартфон нафиг. Можно пытаться чистить, но это похоже на попытку игры с шулером по его правилам.


    1. pavelpromin
      25.08.2017 07:51

      Мир не такой уж черно-белый. Параноики и борцы за защиту приватности тоже не дремлют.


      1. Garbus
        25.08.2017 11:06

        Основная проблема в том, что мир нынче очень «маленький». Если раньше можно было уехать от «цивилизации», не обязательно одному, то нынче подобное сделать затруднительно. А уж когда начинаются «горячие» споры с переделом зон влияния, хороших вариантов вообще порой не остается.


  1. wtigga
    25.08.2017 07:47

    На всякий случай удалил и Android-версию. И это сподвигло меня открыть для себя OpenWeatherMap и опенсорс-приложение к нему. Какая красота, без рекламы и ненужной графики.


  1. wtigga
    25.08.2017 07:53
    +2

    Если вдруг кому интересно:
    1. Регистрируемся на OpenWeatherMap
    2. Получаем персональный API-ключ
    3. Устанавливаем Forecastie
    4. Добавляем API-ключ в настройках.

    Ключ активируется через 10-20 минут после создания, нужно подождать, иначе будет ругаться на отсутствие интернета.
    image
    Вуаля: чистый интерфейс, без рекламы, без слежки, без маркетологов. Только виджета на рабочий стол не хватает, но мне и не нужно.


    1. Godless
      26.08.2017 00:48

      спасибо за скрин. Надо пощупать…


  1. LazyCrazy
    25.08.2017 12:49

    Возможно, я слишком безалаберный, но для меня главное в погодных приложениях — чтобы они наиболее точно и своевременно показывали погоду. Отправляет ли при этом конкретно это приложение кому-то координаты — не столь существенно. Наверное, у меня недостаток параноидальности в организме.