Пользователи iPhone обвинили соцсети в краже данных из адресных книг

Пользователи iPhone обвинили соцсети в краже данных из адресных книг

Вокруг компании Apple и ее смартфона iPhone зреет очередная волна недовольства: многие разработчики мобильных iOS-приложений в тайне от пользователей скачивали к себе на сервисы данные из адресных книг пользователей iPhone, чтобы предлагать последним различные социальные сервисы, например подсказывать им, что тот или иной человек из их окружения также работает с этим сервисом.



Так, в соцсети Twitter признали факт копирования полных адресных книг пользователей и хранение этих данных на своих серверах без надлежащего уведомления пользователей. Доступ к адресной книге мобильным приложением производился, когда пользователи работали с функцией "Найти друзей", что нарушает принципы лицензионных соглашений между Apple и разработчиками программ. В Twitter заявили, что обновят и свое приложение и политику в области работы с контактными данными пользователей.

 Генеральный директор компании Path.com Дейв Морин также признал, что и их мобильное приложение залезает в контактную книгу пользователей iPhone, не уведомляя пользователей. "Это была ошибка. Мы приносим извинения", - говорит он. В то же время, он признал, что такой подход "был нормой в отрасли" и процедуры экспорта и импорта адресных книг широко использовались всеми, передает cybersecurity.

Скандал с тайным использованием адресных книг пользователей разгорелся, после того, как программист из Сингапура Арун Тампи обратил внимание, на то, что его адресная книга была скопирована со смартфона в социальную сеть без каких-то предупреждений и запросов. Информацию об этом он разместил в сети. После этого данным фактом, точнее тем, как он соотносится с правом на частную жизнь, заинтересовались несколько американских конгрессменов, написавших в Apple письмо, где просили компанию объяснить ситуацию и уточнить, как именно данный момент отражается в соглашении с разработчиками.

По словам инженеров Apple, технически возможность доступа к адресной книге есть в API-функциях к операционной системе iOS, однако сама компания обозначила в соглашении границы доступа к персональной информации.

Более подробные расследования, проведенные независимыми специалистами, показали, что не прочь залезть в адресную книгу iPhone и многие другие приложения, в частности Facebook, Foursquare, Instagram, Yelp, Foodspotting и еще более десятка программ.

Критики данной политики говорят, что несмотря на шумиху, Apple так и не удалила приложения, копирующие контактные данные и они по-прежнему доступны в App Store. По их словам, формально подобная практика копирования личных данных однозначно нарушает принципы работы соглашения с разработчиками, однако сама Apple до сих пор никак не реагировала на подобную ситуацию, то есть де-факто давала свое молчаливое согласие.

Формально в пользовательском соглашении Apple сказано, что "приложения не могут передавать данные о пользователе без получения явного на то согласия пользователя". В свою очередь соцсети говорят, что брали данные из смартфонов, в частности имена, телефоны и email-адреса, только для того, чтобы идентифицировать друзей пользователя и подсказать ему то, что они также на сервисе.

Однако юристы говорят, что необходимо разобраться еще и с тем, как долго сети хранили эти сведения и в ряде случае подобную практику можно приравнять даже к краже персональных данных.

"Мы хотим быть четкими и прозрачными в наших связях с потребителям. В следующих обновлениях, запланированных на самое ближайшее время, мы обновим функционал, связанный с функцией "Найти друзей"", - говорит Кэролин Пеннер, представитель Twitter.

Сейчас Twitter ничего не сообщает об экспорте адресной книги в профиле пользователя, но сеть позволяет определять, какие именно данные можно открывать в сети, чтобы другие участники сети могли идентифицировать пользователя.

В самой компании Apple говорят, что скорее всего в новых версиях iOS введут ограничения на работу с адресной книгой и будут выдавать предупреждения о любом системном обращении к ней.

В России придумали, как сохранить домены для иностранных компаний

Группа «Рунити», в которую входят «Руцентр», «Рег.ру», «Рег.облако», SpaceWeb и другие компании, собирается к лету запустить сервис, который должен упростить регистрацию доменов в России для иностранных компаний. Об этом на Russian Internet Governance Forum рассказал глава группы Андрей Кузьмичев.

По сути, речь идёт об аналоге trustee-сервиса. Это схема, при которой местная компания формально становится держателем домена, а реальный владелец управляет им на основании договора.

Такой механизм давно используется в странах, где национальные домены можно регистрировать только при наличии местного присутствия — например, в Австралии, Сингапуре, Италии и Франции.

Для России это новая история. До сих пор иностранные компании могли напрямую регистрировать домены в зонах .RU, .РФ и .SU. Но ситуация меняется: с 1 сентября 2026 года в стране должно заработать новое требование — верификация владельца домена через ЕСИА. А вот отдельный порядок для иностранных компаний в проекте правил пока не прописан.

Именно на этом фоне и появляется идея нового сервиса. Предполагается, что он поможет нерезидентам сохранить возможность администрировать домены в российских зонах, даже если прямое подключение к ЕСИА для них окажется слишком сложным. Заодно, по задумке разработчиков, это должно усложнить жизнь мошенникам, которые нередко прячутся именно за иностранной регистрацией.

По словам Андрея Кузьмичева, сейчас «Рунити» работает над интерактивной процедурой идентификации клиентов. То есть сервис, судя по всему, будет не просто формальной прокладкой, а ещё и инструментом проверки тех, кто хочет воспользоваться этой схемой.

По данным Технического центра Интернет на 6 апреля 2026 года, в России зарегистрировано 6,1 млн доменов в зоне .RU, 647 тысяч в зоне .РФ и ещё 80 тысяч в зоне .SU. Только в зоне .RU насчитывается около 2 млн администраторов доменов, и хотя подавляющее большинство из них — российские владельцы, часть доменов всё же зарегистрирована на нерезидентов.

Отдельная проблема — сама подготовка рынка к новым правилам. Как отметил глава «Рунити», сложность не только в технологии, но и в том, чтобы вообще донести до администраторов доменов мысль: теперь личность придётся подтверждать через ЕСИА. За десятилетия в доменных базах накопилось много устаревших данных: у кого-то старый паспорт, у кого-то изменился адрес регистрации, а кто-то, возможно, давно не вспоминал, что его данные вообще нужно обновлять.

RSS: Новости на портале Anti-Malware.ru