Не сомневайтесь, данные о вас в сети собираются и будут собираться дальше
Не сомневайтесь, данные о вас в сети собираются и будут собираться дальше

Шпионят ли за нами? Этот вопрос часто задают пользователи смартфонов и других устройств, подключенных к Интернету. Многие отчаянно в это не верят, а другие, наоборот, не сомневаются, что это так, поглубже натягивая шапочку из фольги. Но шутки шутками, а определенный сбор информации точно идет, особенно компаниями, которые зарабатывают на рекламе. К ним можно с ходу отнести Яндекс, Google и даже запрещенный в России Facebook. Но некоторое время назад появилась информация, о которой просто нельзя не поговорить.

Почему реклама угадывает, что мне нужно?

Источником информации в этот раз стал один из партнеров Facebook (социальная сеть, запрещенная в РФ). В презентации для потенциальных клиентов он упомянул, что прослушивает микрофоны смартфонов пользователей и использует полученную информацию для демонстрации рекламы.

Данная информация появилась в издании 404 Media. Согласно ей, медиагигант Cox Media Group (CMG), специализирующийся на теле- и радионовостях, утверждает, что его программное обеспечение под названием «Active Listening» использует искусственный интеллект для «сбора данных о намерениях в режиме реального времени, прослушивая разговоры пользователей».

В презентации говорится, что рекламодатели могут сопоставить эти голосовые данные с поведенческими данными для таргетинга потребителей, готовых к покупке чего-либо. Зачем это нужно, и так понятно - для того, чтобы собрать данные об интересах людей, в нужный момент предлагать им товары, которые их точно заинтересуют, повышать продажи своим партнерам и получать с этого комиссию.

Данные в сети почти не бывают личными
Данные в сети почти не бывают личными

Как собираются данные в сети

Интересно не только это, но и какие именно компании собирают данные. Скорее всего, это все гиганты, которые так или иначе связаны с продажей рекламы, но в презентации фигурируют некоторые конкретные имена. Среди них CMG назвала Google, Amazon и Facebook (деятельность которой запрещена в России). Хотя компания не уточняет, были ли упомянутые игроки рынка включены в сервис "Active Listening".

После того как 404 Media обратилась к технологическому гиганту за комментариями о партнерстве, Google удалила медиа-группу из своей "Партнерской программы" на сайте. Вне зависимости от того, является ли информация о сборе данных правдой или нет, сам факт удаления является довольно логичным, ведь выдача такой, мягко говоря, пикантной информации мало кем будет воспринята с одобрительной улыбкой и дружеским похлопыванием по плечу.

Естественно, вопросы были заданы и Meta (деятельность компании запрещена на территории РФ). Она тоже опровергла обвинения, сказав, что CMG была общим партнером, а не партнером в программе, рекламируемой в презентации. Также представители компании добавили, что она не использует микрофоны пользователей для рекламы, подчеркнув, что публично заявляет об этом уже много лет. Также представители американской компании пообещали разобраться в ситуации и обратиться к CMG за разъяснениями по поводу ссылок на нее.

Интереснее всего повела себя Amazon, сообщив, что ее рекламное подразделение вообще никогда не работало с CMG над программой "Active Listening" и не планирует делать это.

Если раньше собирались только запросы, то теперь, несмотря на защиту, собираются и голосовые данные
Если раньше собирались только запросы, то теперь, несмотря на защиту, собираются и голосовые данные

Эта последняя утечка стала третьим случаем за год, когда 404 Media сообщила о сомнительном сервисе голосового таргетинга CMG. В декабре 2023 года независимый новостной сайт не только разоблачил маркетинговую компанию за хвастовство такими жуткими технологиями в своем подкасте, но и раскрыл само существование функции Active Listening от CMG.

Стоит ли читать соглашение при активации нового телефона?

Эксперты отмечают, что когда при загрузке нового приложения или их обновлении пользователям предлагается многостраничное соглашение об условиях использования, которое никто не читает, где-то мелким шрифтом часто включается Active Listening или что-то вроде того. То есть разрешение на сбор информации мы даем сами, когда принимаем условия того или иного соглашения, которые мы никогда не читаем. И только редкие шумные дела, вроде того, что было несколько лет назад с WhatsApp, вылезают на поверхность, а остальное просто проходит незамеченным.

Интересно, что CMG не сказала, как именно она получает предполагаемые голосовые данные, сказав лишь, что может идентифицировать пользователей, «готовых к покупке», и создавать целевые рекламные списки на основе их интересов. За эту услугу медиа-группа, специализирующаяся на новостях, взимает $100 в день за таргетинг людей в радиусе 10 миль и $200 в день за таргетинг в радиусе 20 миль.

Следят ли за нами в сети?

Учитывая, что компания хвасталась этим на своем сайте до того, как кто-либо начал обращать на это внимание, кажется, что на данном этапе ей будет довольно трудно отрицать, что она брала плату за свои услуги по подслушиванию. А в том, что сама слежка вообще ведется, можно не сомневаться. Никто не любит именно это слово, но назвать подобное явление иначе сложно.

Конечно, мало кто захочет признаваться в настолько грубом сборе информации, но чем больше данных получает тот или иной оператор рекламы, тем больше денег он заработает. Особенно остро вопрос стоит при использовании операционных систем таких компаний, как Google, ведь огромная часть ее деятельности основана на рекламе и ее правильном донесении до потенциальных покупателей. С одной стороны именно адресная реклама лучше рандомной, но то, что в наши личные данные запускает свои липкие ручонки искусственный интеллект, который анализирует их, сильно расстраивает.

Смартфон с нами всегда! И это самое надежное для рекламодателей средство сбора информации о нас
Смартфон с нами всегда! И это самое надежное для рекламодателей средство сбора информации о нас

Проблема в том, что мы живем в такое время, когда информация становится все более ценной, а добывать ее по косвенным признакам все сложнее. Остается только прямое отслеживание, спрятаться от которого будет все сложнее. А еще очень удобно, когда есть такие компании, которые собирают данные сами, а гиганты индустрии остаются ни при чем.

Как узнать, что за тобой следят в сети?

Узнать, на самом ли деле кто-то следит за тобой в сети, довольно сложно, но есть один простой косвенный признак. Именно его проявление позволит понять, что вы где-то оставили свои данные, и ими кто-то воспользовался.

Все просто и банально - если вы где-то что-то написали о каком-то товаре, а через некоторое время именно это вам предложили в рекомендациях, значит, кто-то узнал о вашем интересе к этому товару. Конечно, это довольно грубые рекомендации, но часто бывает именно так.

Еще одним примером могут быть поисковики. Тут вообще все открыто. Стоит только начать гуглить, как собрать компьютер самому, и можно начать подставлять сачок для вылавливания из боковых окон и выдачи рекламы компонентов. Это еще одно доказательство, что наше поведение в сети контролировалось, контролируется и будет контролироваться. И даже специальные средства будут становиться все менее действенными.

Комментарии (22)


  1. alexxisr
    08.10.2024 09:59
    +3

    для чистоты эксперимента надо сперва загадать какой-то товар, убедиться что его вам никто в рекламе не предлагает, а затем упомянуть о своем интересе к нему, и потом следить появился ли он в рекламе.

    А то говорят, что мы просто не обращаем внимания на рекламу того, что нам не нужно, а когда появляется интерес, то и реклама становится заметной.


    1. shaggyone
      08.10.2024 09:59

      Помню обсуждали с коллегами по гугловой звонилке, что в Калифорнии поголовно траву курят.

      Через пару недель алиэкспресс стал мне в перечне товаров собственно упомянутую траву.


    1. kyzyldur
      08.10.2024 09:59
      +2

      Провели с женой эксперимент: стали периодически обсуждать при алисе, при телефонах некий товар. Договорились не гуглить его, да он нам и не нужен и не интересен особо))) Прошел месяц эксперимента, ни одна собака нам его не предложила


    1. Spyman
      08.10.2024 09:59
      +2

      Мы с товарищем проводили этот эксперемет.

      Выбрали товар (из автотематики, у меня нет авто), и он на протяжении месяца периодически приходил ко мне (я помогал ему с некоторым обучением), и каждый раз постоянно упомянал ключевые слова. Так-же в телефонных разговорах и сообщениях. При разблокиранном, заблокированном и лежащем рядом телефоне, на зарядке и нет. У него iphone, у меня android смарт.

      Ни одного упоминания этого товара я так и не увидел, он увидел 1 за 2 месяца, но у нет есть авто. Что в общем подтверждает, что все эти теории про прослушку - маловероятны.


      1. Pokenarkoman
        08.10.2024 09:59

        Ты не правильно представляешь работу этих служб. Он не предлагает первый попавшийся товар. Структура анализа куда сложнее. Он не предложит купить теле машину или квартиру. Но если ты говоришь об условном пикачу который набирает популярность, ии проводит анализ и сравнивает с другими трендами. Смотрит сколько человек интересуется, как часто покупают, оценивают есть ли резон предлагать рекламу или юзер просто в шутку общается о покупке, так же проверяют на попытку людей проверить, не слушает ли их гугл, эпл и тд. Уверен после отфильтровывают ещё кучу вариантов и дают оценку нужна не нужна реклама. К слову яндекс Алиса не умеет этого делать, а вот гугл, эпл, тикток легко. У гугла уже впринципе давно готов новый поисковик для этих дел, сейчас его модернизируют и соединяют с нейросетью.


  1. friend001002
    08.10.2024 09:59

    А как оно слушает-то? Если я не дал приложению доступ к микрофону, то, по идее, не должно получиться слушать. Если оно так и работает, то эту прослушивающую штуку можно добавить только в приложения, которые и так имеют доступ к микрофону, такие как WhatsApp.


    1. nidalee
      08.10.2024 09:59
      +4

      В порядке общего бреда, на многих смартфонах предустановлены сервисы той же Meta (Facebook Services). Учитывая, что это системное приложение (которое без adb можно только отключить), предполагаю, что у него есть доступ к микрофону.


    1. Canep7
      08.10.2024 09:59

      Думаю, что есть способ обходить все эти разрешения. У меня стоит на смартфоне прога, которая проверяет подключения приложений к камере и микрофону. В реальном времени отображает их активацию, да лог ведет. Так вот, банковские приложения очень любят при запуске фотки поснимать, без разрешения.

      Не разрешенных доступов к микрофону я за много лет особо не замечал. Разве что эта программка может замечать далеко не все варианты доступа. Я это тоже не исключаю, допускаю, что программа может что-то и не замечать.

      Подслушивают ли? Да почти наверняка, особенно, когда разрешен доступ к микрофону.


      1. Spyman
        08.10.2024 09:59

        У этой проги есть название?

        Что-то слишком уж сказачно звучит - получить доступ к камере на ведроиде нельзя даже если у тебя есть разрешения но ты не выводишь превью. Раньше это "решалось" выводом камеры в 1х1 пиксель, но сейчас такое тоже запрещено, нельзя ничего вывести поверх изображения камеры перекрыв его, так ещё и иконка камеры при активном доступе отрисовывается в шторке.

        По ваши словам получается банковские приложения, которые были (а часть и сейчас) честно доступны в google play, используют 0day уязвимости за которые многие хакеры маму продадут.


        1. Canep7
          08.10.2024 09:59

          Программа называется Privacy Dashboard. Есть в Google play.
          Я не могу утверждать что там и как они делают, и какие 0day у них уязвимости, но я замечал такие штуки. Прога рисовала мне использование камеры при запуске банковских приложений.

          Помню я сильно удивился и разозлился, когда заметил несанкционированное использование камеры. Полез в разрешения приложения и запретил или проверил запрет на камеру... И после этого все равно обнаружил доступ к камере. Потом я просто заклеил камеру и забил.

          Причем каких-то других ложных срабатываний на других программах я не замечал. Я не собирался куда-то сообщать, потому особо не записывал ничего, потому мне сложно сейчас утверждать точно. Заметил еще, что эта активность у этих приложений непостоянная... то есть, а то может долго не быть. Вот последнюю неделю камера им не интересна.

          Еще насчет превью при доступе к камере... может сейчас и нельзя, на современном андроиде. А у меня Андроид 7 стоит... может на нем и можно еще было. Я не особо силен в смартфонах.


          1. Spyman
            08.10.2024 09:59
            +1

            Вы не замечали ложных срабатываний, а вот комментаторы на 4pda и xda выявили как случаи реального использования камеры при которых приложение его не детектировало, так и ложные срабатывания когда доступ к камере получило приложение в котором даже взаимодействий с интернетом не предусмотрено (ну типо возможно, но зачем?).

            Было бы оно под актуальный андроид я бы попробовал поставить и собрать самописный пакет с именем какого-нибудь facebook или банка, чтобы посмотреть как оно на него отреагирует.

            Но меня больше всего удивляет то, что вы - как человек который во всем сомневается и беспокоится о своей приватности, верите какому-то unknown разработчику, который может собрать что угодно, и даёте ему кучу прав (из того, что я увидел, кажется приложение 6 runtime разрешений запрашивает). Ведь оно может на самом деле собирать о вас данные и снимать вас, показывая погоду на Марсе. Публичных апи для определения использования другими приложениями разрешений в данный момент несколько я знаю нет, а значит там используются в лучшем случае хаки вида попытки перехватить управление камерой. И вполне возможно что настройки банковских приложений (которые например не позволяют записывать экран) - мешают этим хакам. А разработчик просто сливает в сеть какими приложениями вы пользуетесь.


            1. Canep7
              08.10.2024 09:59

              Возможно. Я не копал так глубоко, приватность для меня приятна, но не настолько жизненно необходима, чтоб сильно заморачиваться. И прогу эту я изначально поставил скорее даже просто из интереса.

              Насчет доверия неизвестному разработчику могу сказать, что жизнь так научила - таким я верю почему-то больше, чем банкам, госструктурам, гуглам и майкрософтам... Меньше я от них угроз испытываю, ощущаю и опасаюсь. Думаю, что возможностей заработать на моих данных у них меньше и желания их собирать тем более.

              Не понял где вы увидели там 6 рантаймов. Из того, что я вижу через стандартный интерфейс разрешений для приложений - оно просит лишь показывать уведомления, местоположение (у меня запрещено) и автозапуск... всё. Интернет оно даже не просит. Как оно будет сливать мои данные? Через бэкдоры зашитые гуглом в андроид?

              С ним мне как-то спокойнее. Кроме банков и каких-то непонятных еще срабатываний на браузер Вивальди, я не наблюдал. Шпионов не поймал. Я аккуратный в плане цифровой гигиены, с вирусами и троянами обращаться обучен. Но вот спокойнее мне с ним. Возможно и ошибочно, спорить не буду, не проверял.


  1. wolodik
    08.10.2024 09:59
    +7

    Это страшилке про тотальное прослушивание уже куча лет. В течении дня телефон может слышать всё что угодно - тогда бы у всех поисковая выдача была завалена рекламой бизнес-ланчей, а после обеда турфирмами, или курсами программирования :), но замечают только когда реклама выдаёт что-то, на что сам человек обратил внимание. Да и батарейку при сплошном распознавании оно жрало бы - недаром активация голосового помощника идёт через стандартную фразу.


    1. savostin
      08.10.2024 09:59

      Активация доя вас - да. А как он активируется сам - вопрос. И не факт, что для такой прибыльной функции тот же google не нанял пару программистов чтобы уменьшить потребление батареи.


    1. slonik_nocry
      08.10.2024 09:59

      Но ведь в статье говориться про искусственный интеллект который анализирует эти голосовые данные. Соответственно если он и работает то будет рекомендовать только правильно подобранные, и если ты скипнеш этот товар, то он больше не будет появляться, так как снизиться его приоритет


  1. XenRE
    08.10.2024 09:59
    +4

    И за все годы, в течении которх пережевывают эту тему с прослушкой, никто не догадался поснифать трафик, посмотреть логи, отреверсить апкшку, короче получить более достоверные факты, чем ОБС?


    1. Balling
      08.10.2024 09:59

      Лол, вы вообще в курсе, что Qualcomm может получать файлы типо A-GNSS данных из Инета в обход Linux? А значит это не увидеть, только если снифать роутер (его ещё взломать надо), но данные зашифрованы, и там не увидешь, так как ключи в SOC, их не извлечь.

      Или, например, certificate pinning, данные шифруются публичным ключом, тем же чипом, например, или просто в памяти, их не расшифровать в сети, нужно в памяти.

      Ну и вообще, может данные сливаются в сети провайдера, или сети Мета/Телеги.

      Думаю, они не учивают людей, что говорят вслух сами с собой.


  1. kareon
    08.10.2024 09:59

    Тоже замечал такие вещи, поговоришь - а потом идет реклама. Но, думаю, тут нужно несколько факторов: чтобы были какие-то приложения в фоне, чтобы были разрешения на микрофон; может, и от версии ОС зависит.


    1. Spyman
      08.10.2024 09:59

      Скорее зависит от того, гуглил ли ты то, о чем реклама, и спрашивал ли поискать у интерактивного помошника.

      А то чаще оказывается

      • человек уже увидел рекламу, потом в разговоре вспомнил из за неё о товаре, а потом после разговора снова увидел рекламу.

      • Человек гуглил, потом разговаривал, потом увидел рекламу.

      • Попросил интерактивного помошника поискать, потом увидел рекламу.

      • Ложки ложки ложки ложки


  1. Karl_Benz
    08.10.2024 09:59

    Бесспорно такая возможность имеется. Кто и как ей пользуется - предмет отдельной обширной статья.


  1. Svayak
    08.10.2024 09:59

    Не только подслушивают, но и взрывают.


  1. orefkov
    08.10.2024 09:59

    У Яндекса все исходники пару лет назад утекли в сеть, нашли там что-нибудь этакое?