Пользователи из Европы подают на Google жалобу за несоблюдение GDPR

Пользователи из Европы подают на Google жалобу за несоблюдение GDPR

Пользователи из Европы подают на Google жалобу за несоблюдение GDPR

Группы пользователей из семи стран Европы подали жалобы на корпорацию Google в связи с отслеживанием местоположения. Европейская организация потребителей (European Consumer Organisation, BEUC) считает, что интернет-гигант нарушает регламент GDPR.

Основная суть претензий заключается в том, что американская корпорация не предоставляет пользователям реальный выбор — активировать или отключить функции отслеживания. Также Google не уведомляет юзеров должным образом, что это отслеживание за собой влечет.

Если эту жалобу поддержат на высоком уровне, Google могут ждать очень серьезные штрафы, передает The Verge.

Вся ситуация выросла из информации, которая стала известна летом, — установленные на мобильных устройствах сервисы Google сохраняют данные местоположения пользователей, даже если настройки говорят об обратном.

Не важно, какую мобильную операционную систему вы используете, Android или iOS, — сервисы Google все равно сохраняют персональные данные.

Проанализировавшие работу сервисов эксперты уточняют — вся сохраненная информация привязывается к аккаунту пользователя, если он совершил вход в учетную запись.

Также в BEUC отметили нечестные методы, которые поисковой гигант использует, чтобы склонить пользователей к установке нужных компании настроек. Далеко немаловажный момент — Google не разъясняет пользователям, что подразумевают эти настройки и что за собой влекут. Таким образом, можно назвать эти функции навязанными.

В Telegram из APKPure нашли подозрительный сборщик данных

Сторонние магазины приложений снова подкинули пользователям повод понервничать. Исследователь Эрик Паркер обнаружил в клиенте Telegram из APKPure подозрительный код, который, судя по всему, занимается совсем не тем, чего ждёшь от мессенджера. Вместо обычной переписки — сбор пользовательских данных и отправка их на сторонний сервер.

По словам Паркера, во время декомпиляции APK-файла он нашёл в приложении класс DataCollector. В обычной версии Telegram такой логики нет.

Судя по найденному коду, клиент мог отправлять на сторонний сервер номера телефонов, данные профиля, файлы с устройства, фотографии, видео, документы и информацию сим-карты. В коде также был прописан адрес сервера, расположенного в Гонконге.

Самое неприятное — вызовы методов для отправки данных были встроены в рабочие участки приложения и срабатывали при входе в аккаунт. То есть пользователь открывает Telegram, аутентифицируется, а дальше где-то в фоне может стартовать несанкционированная экскурсия по его данным.

 

Редакция «Кода Дурова» дополнительно проверила сборку и выяснила, что Telegram из APKPure подписан не той цифровой подписью, что официальный клиент с сайта мессенджера. А это уже жирный красный флаг: приложение может выглядеть как Telegram, называться Telegram и даже работать как Telegram, но быть при этом совершенно другой сборкой.

Любопытный момент: при проверке через VirusTotal на сторонний APK среагировал только один антивирус из 56. Вероятно, дело в свежести сборки, защитные решения ещё просто не успели нормально её распознать. При этом Паркер не нашёл подозрительный DataCollector в официальной стабильной версии Telegram.

RSS: Новости на портале Anti-Malware.ru