Google начинает следить за юзерами Android еще до открытия приложений

Google начинает следить за юзерами Android еще до открытия приложений

Google начинает следить за юзерами Android еще до открытия приложений

Исследование, проведенное профессором Тринити-колледжа в Дублине, показало, что куки и другие идентификаторы, используемые Google для аналитики и персонализации рекламы, появляются на Android-гаджетах прежде, чем пользователь открыл первое приложение.

Эти трекеры отдаются (PDF) с серверов Google, сохраняются на устройстве и отправляют данные техногиганту через предустановленные приложения, такие как Google Play Services и клиент Google Play.

При этом согласия юзера никто не испрашивает, и отказ от слежки не предусмотрен. Исследователь заключил, что подобная практика противоречит европейскому Регламенту по защите данных (GDPR).

Как выяснилось, вскоре после входа в Google-аккаунт (когда стартует Android) на смартфон загружается DSID — куки-файл, хранимый в папке данных приложения Google Play Services и используемый для отслеживания заходов пользователя на сторонние сайты.

После первого подключения Google Play Services на устройстве создается еще один идентификатор, привязанный к учетной записи Google, — Android ID. Он не прекращает передачу данных даже в случае выхода юзера из аккаунта, и избавиться от этого можно, лишь сбросив настройки до заводских.

 

Перед публикацией результатов исследования автор обратился за разъяснениями в Google. Респондент был лаконичен: затронутые правовые аспекты — без комментариев, ошибок и вводящих в заблуждение заявлений не обнаружено; вопрос о планируемых изменениях в отношении куки и проч. остался без ответа.

В комментарии для The Register представитель компании пояснил:

«В отчете рассмотрены инструменты и технологии, на базе которых Google создает полезные продукты и сервисы. Автор исследования упомянул, что у него нет юридического образования, и мы не согласны с его правовой оценкой результатов анализа. Конфиденциальность пользователей — первостепенная задача для Android, и мы подтверждаем готовность соблюдать соответствующие законы и нормы».

Техногиганту далеко не первый раз пеняют на расхождение слова и дела в вопросах обеспечения приватности пользователей. Так, недавно у юзеров возникли новые опасения в связи с принудительной установкой и запуском ИИ-приложения Android System SafetyCore.

Разработчик поспешил развеять сомнения, пояснив, что эта системная служба не сканирует контент на стороне клиента, а лишь классифицирует его для Messages, и результаты не расшариваются. Однако согласия пользователей опять не спросили и возможности opt-out не предоставили.

Впрочем, новинку можно удалить либо отключить через настройки: Приложения > Показать все (или системные) приложения, в списке выбрать SafetyCore и кликнуть «Удалить» либо «Остановить». К сожалению, навязанная фича вернется со следующим обновлением ОС.

Владельцы macOS-устройств чаще ловят фишинг, но реже ставят защиту

Репутация macOS как системы, которой антивирус не нужен расслабила пользователей. По данным исследования «Лаборатории Касперского», владельцы Mac чаще пользователей Windows сообщают о столкновении с киберугрозами и при этом реже используют защитные решения.

За последний год с фишингом столкнулись 12% опрошенных пользователей macOS против 9% владельцев компьютеров с Windows.

На мошеннические схемы, включая инвестиционные, пожаловались 16% против 13%. О нарушении конфиденциальности сообщили 11% пользователей Mac и 8% пользователей Windows, о краже личных данных — 12% и 7% соответственно.

Цифровые привычки тоже оказались не в пользу любителей яблок. Подозрительные письма и ссылки не открывают 62% пользователей Windows и только 51% владельцев Mac. Дополнительные защитные решения установлены у 42% и 35% соответственно.

С паролями картина похожая. Уникальные комбинации для каждой учётной записи создают 38% пользователей Windows против 35% владельцев macOS. Сложные пароли выбирают 52% против 45%, а двухфакторную или многофакторную аутентификацию используют 51% против 46%.

В «Лаборатории Касперского» считают, что встроенные механизмы macOS действительно обеспечивают серьёзную защиту, однако не спасают от социальной инженерии, атак на цепочки поставок и вредоносных программ, созданных специально для платформы Apple.

В общем, значок надкушенного яблока не работает как оберег. Если пользователь сам отдаёт код из СМС на фишинговом сайте, операционная система может лишь грустно наблюдать.

RSS: Новости на портале Anti-Malware.ru