2 апреля 2021
398

Отказ пользователя от сбора данных в Apple и Google не является препятствием для поисковых систем

В Apple и Google был замечен сбор конфиденциальных данных пользователей, которые не дали своего согласия.

Ирландский специалист в сфере ИБ Дуглас Лейт в своём отчёте, посвящённом конфиденциальности передачи мобильных данных, отметил, что Apple и Google продолжают отслеживать действия пользователей в сети, даже если владельцы устройств не давали согласие на сбор информации. Эксперт уточнил, что Google опередил Apple по объёму незаконного сбора данных — с гаджетов, работающих на Android, поступает в двадцать раз больше сведений. Аналитик выяснил, что iOS отправляют на сервера компании не только IMEI, номер сим-карты и IMSI, но и MAC-адреса всех устройств, расположенных поблизости от подконтрольного гаджета с указанием геолокации по GPS.

Автор отчёта отмечает, что ОС синхронизируются с компаниями каждые четыре с половиной минуты, причём, совершенно неважно, находится устройство в активном режиме или нет. Исследователь не обделил вниманием и приложения, установленные непосредственно производителем смартфонов, и пришёл к выводу, что они настраивают сетевые подключения, даже если владелец устройства никогда не пользовался данной функцией. В системе iOS в создании теневых подключений замечены Safari, iCloud и Siri, а в Android незаконный сбор данных может проходить через популярные Chrome, Google SearchBar, YouTube и Google Docs. 

Разумеется, Лейт моментально сообщил компаниям о результатах своих исследований, но ответом на три его письма изначально было молчание. После представители Apple начали публично критиковать как методы работы исследователя, так и плоды его трудов. Сотрудники Google не согласны с тем, что их устройства собирают больше информации, чем айфоны — представители компании не скрывают того, что они действительно готовы обнародовать информацию, собранную по телеметрическим данным. С другой стороны, разработчики Google утверждают, что информация необходима им лишь для того, чтобы знать о том, что устройство и его защитная система исправно функционируют. 

Лейт не уверен в столь бескорыстных интересах компаний. Он считает, что сбор данных позволит гигантам ИТ отслеживать покупки пользователей интернет-магазинов, распространять персональные данные клиентов и наблюдать за всеми их перемещениями. С другой стороны, аналитик не отрицает необходимость хранения данных на серверах, так как это позволяет выпускать эффективные обновления, направленные на устранение уязвимостей.  

Эксперт считает, что помешать корпорациям проводить незаконный сбор данных практически нереально, однако можно усложнить для них этот процесс при помощи Pixel, включая телефон с уже деактивированными сетевыми подключениями.

Теги:
Читайте также
Google планирует развивать кибербезопасность на основе ИИ
8 мая 2024
В Android обнаружен баг, приводящий к утечке DNS-данных
8 мая 2024
Мошенники составляют психологические портреты россиян
6 мая 2024