"Шпионский" загрузчик от Verizon отдаст рекламщикам данные об используемых на устройстве приложениях
Крупнейший американский телеком-оператор Verizon собирается продавать устройства с предустановленным лончером и поисковиком AppFlash, который будет собирать огромное количество данных о поведении пользователя в интернете. Пока Verizon только тестирует свой лончер на одном из устройств.
Лончер (лаунчер) — это приложение-оболочка, которое меняет внешний вид и функциональность телефона, добавляет в операционную систему дополнительные сервисы, предлагает дополнительные настройки. Чтобы иметь возможность выполнять эти задачи, лончер требует доступа ко множеству системных функций, программ, и к содержимому смартфона. AppFlash предлагает также возможности поиска в интернете, в результате чего получает доступ к истории запросов и посещения веб-страниц.
AppFlash вызвал беспокойство экспертов из Electronic Frontier Foundation (некоммерческой организации, "защищающей гражданские права в цифровом мире"). Они назвали загрузчик "шпионским ПО" (spyware), поскольку он собирает информацию о приложениях, которые использует владелец смартфона, и показывает ему по всему интернету рекламу, таргетированную на основе этой информации. В пользовательском соглашении указано, что к собранной информации получат доступ "компании семейства Verizon" (в которое входят, например, AOL и Yahoo, крупнейшие игроки рынка интернет-рекламы).
Несложно представить интерес маркетологов к информации о том, каким банком пользуется владелец телефона или о том, что он установил приложение для отслеживания беременности. Пользователь может выключить загрузчик, но чтобы удалить его с устройства, придется получить доступ с правами администратора (root access), а пока приложение не удалено, оно не может считаться "обезвреженным", даже если отключено.
Ещё одной причиной для беспокойства в EFF считают потенциальную уязвимость AppFlash для хакеров. Если злоумышленники найдут способы взлома лончера, они получат доступ к информации, которая через него проходит, и к устройствам, на которых он используется.
Как один из лидирующих американских интернет-провайдеров, Verizon активно готовится к вступлению в силу новых правил, регулирующих приватность и оборот пользовательских данных. Американский сенат уже одобрил билль, снимающий необходимость получать у пользователя явно высказанное согласие на передачу собранных провайдерами данных о его поведении в интернете рекламодателям и другим третьим сторонам. Для вступления в силу документу осталось пройти голосование в нижней палате парламента и получить подпись президента Трампа, который любит поддерживать бизнес и устранять препятствия к его развитию.
Компании, которые, подобно Verizon, предоставляют доступ к интернету, продают устройство и предустанавливают на него программы, в результате получают огромные массивы информации о поведении, привычках, образе жизни, склонностях, болезнях, доходах, тратах и планах своих пользователей.
Последние же не имеют возможности контролировать сбор и последующую судьбу этой информации. В случае с предустановленным софтом у них даже отсутствует момент личного волеизъявления, когда человек сам выбирает, какое приложение скачать. От продающего информацию провайдера не так просто, а иногда и вовсе невозможно уйти к конкурентам (даже если останутся конкуренты, выбравшие своим рыночным преимуществом заботу о приватности абонентов). У провайдеров, в отличие, например, от Google, нет опыта балансировки интересов пользователей и рекламодателей. Зато специалист по балансировке Google регулярно блокирует в AppStore приложения, осложняющие рекламную слежку, что делает обеспечение своей безопасности непростой задачей для владельцев устройств на Android.
Мы понимаем тревогу по поводу этих нововведений. Одна из функций Adguard — блокировка подобной слежки за пользователями как сайтов, так и приложений. Так что мы со своей стороны сделаем все возможное, чтобы пользователи Adguard были защищены и дальше.