(Фото: YouTube)
Ваш смартфон не подслушивает вас, но тайно следит за всем, что вы делаете.
Исследователи обнаружили, что приложения для смартфонов делаю видеозапись и скриншоты вашей деятельности, а затем отправляют записи третьим лицам.
В некоторых случаях секретная съемка захватывает личную информацию пользователей, включая их почтовый адрес или почтовый индекс.
Ученые сделали такой вывод, исследуя давний слух о том, что приложения способны захватывать микрофоны на смарт-устройствах, чтобы тайно записывать аудио, чтобы помочь им лучше отображать рекламу в Интернете.
Пользователи смартфонов годами жаловались на жуткое чувство, что их гаджет прислушивается к их каждому слову - даже когда он лежит в кармане, - но новое исследование не нашло доказательств подобной практики.
Ученые из Сeверо-Востoчного унивeрситета Бостoна сделали эксперимент, в ходе которого было протестировано 17 260 наиболее используемых прилoжений для Аndroid, в том числе многие из них принадлежали Фейсбук.
Из протестированных больше половины имели «добро» на подключение к видео-камерам и микрофонномувыходу пользователей, что позволило им активировать функции в любое время, когда приложение было открыто.
Исследователи использовали автоматизированную программу для анализа фото-, видео- и аудиофайлов, отправляемых в приложения и загружаемых из них приложений, которые были загружены на десять устройств Android, но не обнаружили никаких доказательств того, что велись какие-либо тайные записи с использованием встроенного микрофона.
Последние данные развеяли порочный слух о том, что приложения, подобные Фейсбук, периодически записывают разговоры и отправляют ключевые слова третьим сторонам, чтобы помочь им ориентироваться на рекламные объявления.
Параноидальные пользователи жаловались, что после беседы на такие темы или местах отдыха, релевантные объявления будут часто отображаться в приложениях или в Интернете.
Более пристальный взгляд на результаты тестирования показывает, что, хотя приложения не подслушивали, некоторые регулярно записывали кадры и скриншоты того, что делают пользователи.
Программное обеспечение затем пересылает эту информацию сторонним доменам для анализа.
Исследователи поймали одно приложение - сервиз GoPuff в стиле Deliveroo в США - запись экранов пользователей и отправка видеоматериала в мобильную аналитическую фирму Appsee.
Приложение, загруженное более 100 000 раз из Google Play Store, делало видеозапись экрана, в котором клиентам предлагалось указать свой почтовый индекс.
Политика конфиденциальности GoPuff не уведомила пользователей о том, что их экраны могут быть записаны при использовании приложения для смартфонов.
После того, как исследователи вступили в контакт, компания обновила свои условия обслуживания, чтобы сказать, что может быть собрана «личная информация».
«В качестве дополнительной меры предосторожности мы также вытащили Appsee SDK из последних версий Аndroid и iОS», - сказал представитель Gizmodо.
Гендиректор Аppsee Эахи Буссиба сказал, что правила компании «не разрешают пользователям выслеживать всякие личные подробности с Аppsee».
«В этом случае кажется, что технология Appsee была неправильно использована клиентом и что наши Условия обслуживания были нарушены», - сказал Буссиба.
«Когда мы узнали об этой проблеме, мы сразу же лишили систему отслеживания для названного приложения и немедленно вычистили всю полученную информацию с серверов нашей компании».
Исследователи представят свои результаты в следующем месяце на конференции по технологии конфиденциальности в Барселоне.