Gett подозревает Яндекс.Такси в слежке за телефонами клиентов

Gett подозревает Яндекс.Такси в слежке за телефонами клиентов

Gett подозревает Яндекс.Такси в слежке за телефонами клиентов

Сервис Gett попросил руководителя Федеральной антимонопольной службы (ФАС) Игоря Артемьева изучить деятельность «Яндекс.Такси». «Ведомости» ознакомились с текстом письма, представители ФАС и Gett подтвердили, что такое письмо есть. Gett опасается, что «Яндекс.Такси» использует для слежения за пользователями скрытые функции в своем приложении.

Gett пишет ФАС, что странную закономерность заметили пользователи. В начале октября Тимофей Васильев написал в Facebook, что, после того как он установил приложение Gett, «Яндекс.Такси» подешевело, пишет vedomosti.ru.

«Похоже, «Яндекс» как-то собирает данные о действиях пользователя и, если палит на телефоне Gett, начинает коварно конкурировать ценой», – написал Васильев.

«Мы сильно обеспокоились, увидев пост блогера, – заявил «Ведомостям» основатель Gett Дэйв Вайсер. – «Яндекс» каким-то образом довольно много знает о том, что происходит на вашем мобильном устройстве, например, когда вы начинаете ездить на Gett. Попросили ФАС разобраться». Ущерб для Gett от такого знания Вайсер затруднился оценить.

Как экономить на конкуренте

Gett тоже исследовал цену поездок в приложении у конкурента, сказано в письме в ФАС. Gett размещал заказы на «Яндекс.Такси» с мобильных устройств, как с приложением Gett, так и без, по одним адресам и в одно время. Алена Балакирева подтверждает: Gett исследовал цену поездок в приложении «Яндекс.Такси» и обнаружил, что цена поездки в «Яндекс.Такси» примерно в 60% случаев ниже, если пользоваться также и приложением Gett.

Gett попросил экспертов независимой компании изучить этот вопрос, сообщает Балакирева. Назвать ее она отказалась. Вывод независимых экспертов: приложение «Яндекс.Такси» выявляет все установленные на телефоне приложения, сказано в письме в ФАС. Балакирева выводы экспертов не комментирует, но говорит, что полученные таким путем данные «Яндекс» может использовать в своих интересах, в частности для манипулирования ценами. Если это так, то в действиях «Яндекс.Такси» могут быть признаки недобросовестной конкуренции, пишет Gett Артемьеву, могут быть и признаки дискриминации пользователей, у которых нет приложения Gett.

Представитель ФАС отказался комментировать содержание письма – оно-де с пометкой «для служебного пользования».

«О жалобах Gett нам ничего не известно», – заявил представитель «Яндекс.Такси» Владимир Исаев. По его словам, у «Яндекс.Такси» точно такой же, как и у Gett, доступ к информации о пользователях смартфонов, никакого влияния на цену поездки установленные приложения, а также цвет телефона и размер его дисплея не оказывают.

«Стоимость поездки зависит от маршрута, ситуации на дорогах и количества свободных машин в районе, где пользователь заказывает поездку», – заверил представитель «Яндекса».

Беспрецедентная жалоба

Gett написал в ФАС в момент, когда служба должна решить, позволить ли объединиться «Яндекс.Такси» и Uber. Последний срок для принятия решения – 17 ноября, говорит представитель ФАС.

Юристы, опрошенные «Ведомостями», осторожны в оценках разбирательства сервисов заказа такси в ФАС. Прецедентов в России еще не было, уверен управляющий партнер Heads Consulting Александр Базыкин.

«Наказать конкурента через обращение в ФАС у заявителя не получится», – скептичен управляющий партнер «Юрпартнеръ» Антон Толмачев: многие приложения используют службы геолокации, запрашивают доступ к контактам, спрашивают разрешение на отправку технических данных разработчику, а пользователи, часто не читая, ставят галочку, что принимают эти условия. Толмачев согласен с коллегой: «В принципе, данная обработка не запрещена при условии, что пользователь соглашается на нее, принимая пользовательское соглашение».

В пользовательском соглашении «Яндекс.Такси» сказано, что персональная информация клиентов передается «Яндексу» на условиях, описанных в документе о конфиденциальности. Gett считает, что информация, пользуется ли человек его приложением, конфиденциальная и должна обрабатываться на законных основаниях, сказано в его письме в ФАС.

Международная практика

«На других рынках мы не сталкивались ни с чем подобным», – говорит Вайсер. Схожие случаи, когда сервисы заказа такси подозревались в незаконном использовании программного обеспечения, зафиксированы в США. В начале сентября стало известно, что ФБР заинтересовалось, использовал ли Uber нелегальные методы и программное обеспечение для вмешательства в работу конкурента – Lyft. В России Uber не сталкивался с обвинениями в несанкционированном использовании данных пользователей и не заявлял о таких случаях у конкурентов, говорит директор по коммуникациям Uber в России и СНГ Ирина Гущина.

WhisperPair: Bluetooth-наушники можно взломать и подслушивать людей

Исследователи обнаружили критическую уязвимость в протоколе Google Fast Pair, которая позволяет злоумышленникам перехватывать управление Bluetooth-аудиоустройствами, подслушивать разговоры и даже отслеживать перемещения пользователей. Проблема получила идентификатор CVE-2025-36911 и название WhisperPair, она затрагивает сотни миллионов наушников, гарнитур и колонок по всему миру.

Уязвимость нашли специалисты из группы Computer Security and Industrial Cryptography при Католическом университете Лёвена (KU Leuven).

По их словам, проблема кроется не в смартфонах, а в самих аксессуарах, поддерживающих Fast Pair. Это означает, что под угрозой находятся не только владельцы Android-устройств, но и владельцы iPhone, если они используют уязвимые Bluetooth-наушники или колонки.

Суть проблемы довольно неприятная. По спецификации Fast Pair, аксессуар должен игнорировать запросы на сопряжение, если он не находится в режиме создания пары. Но на практике многие производители этот механизм попросту не реализовали. В результате любой посторонний девайс может начать процесс сопряжения без ведома пользователя — и успешно его завершить.

Как объясняют исследователи, злоумышленнику достаточно отправить аксессуару запрос Fast Pair. Если устройство отвечает, дальше можно оформить обычное Bluetooth-подключение — и всё это происходит без подтверждений, уведомлений и физического доступа к целевому пользователю.

Атаку можно провести с помощью практически любого Bluetooth-устройства — ноутбука, смартфона или даже Raspberry Pi — на расстоянии до 14 метров. Под удар попали аксессуары от Google, Jabra, JBL, Logitech, Marshall, Nothing, OnePlus, Sony, Soundcore, Xiaomi и других брендов.

После успешного подключения атакующий получает полный контроль над аудиоустройством. В худшем случае это позволяет подслушивать разговоры через микрофон наушников, а в более безобидном — внезапно включать звук на максимальной громкости.

Но и это ещё не всё. WhisperPair также позволяет использовать Google Find Hub для слежки за жертвой — если аксессуар ни разу не был сопряжён с Android-устройством. В таком случае злоумышленник может добавить его в свой Google-аккаунт и отслеживать перемещения владельца. Причём предупреждение о трекинге пользователь увидит лишь спустя часы или даже дни. Что особенно коварно, уведомление будет выглядеть так, будто устройство отслеживает сам владелец, из-за чего многие просто игнорируют его как баг.

 

 

Google признала проблему, выплатила исследователям $15 000 — максимальное вознаграждение по программе баг-баунти и совместно с производителями начала выпуск патчей. Однако, как подчёркивают исследователи, фиксы доступны пока не для всех уязвимых устройств.

Важно и то, что отключение Fast Pair на Android-смартфоне не защищает от атаки — протокол невозможно отключить на самих аксессуарах. Единственный надёжный способ защиты сейчас — установить обновление прошивки от производителя, если оно уже выпущено.

RSS: Новости на портале Anti-Malware.ru