Исследователи уличили смартфоны на базе Android в постоянной слежке за владельцами
Читать первым в Telegram-канале «Код Дурова»
Специалисты из Эдинбургского университета Великобритании и Дублинского Тринити-колледжа Ирландии опубликовали исследование о том, как смартфоны, работающие на Android, следят за своими пользователями.
Во время исследований было установлено, что Android-устройства отправляют массивы данных разработчикам ОС, а также третьим лицам, в том числе Google, Microsoft, LinkedIn и Facebook. При этом пользователи не могут помешать отправке данной информации.
LineageOS (бесплатная версия Android, предназначенная для замены проприетарных версий)
/e/OS (бесплатная версия Android, направленная на защиту конфиденциальных данных)
В ходе исследования была рассмотрена работа смартфонов вендоров: Samsung, Xiaomi, Huawei, Realme под управлением Android, а также устройства на базе LineageOS и /e/OS. По окончании проведённой работы выяснилось, что все ОС, за исключением последней, с помощью системного программного обеспечения постоянно передают производителю смартфона и третьим лицам информацию о его владельце, а также данные об использовании приложений.
Смартфоны на базе Android собирают сведения об аппаратном обеспечении, ID, серийном номере устройства, а также периодически отправляют на сервера информацию об использовании той или иной программы. Причём данные собирают даже те приложения, которыми абонент даже не пользовался. В заключении авторы отмечают, что всё это вместе создает уникальный цифровой отпечаток, который позволяет провести деанонимизацию пользователя.
Google в беседе с журналистами издания BleepingComputer сообщила, что это просто «принцип работы современных смартфонов» необходимый для корректной работы приложений.
Так, в сервисах Google Play эти данные необходимы для работы различных функций устройства, таких как push-уведомления и обновления программного обеспечения в различных экосистемах устройств. К примеру, сервисы Google Play используют данные о сертифицированных устройствах Android для обновления. Сбор ограниченной базовой информации, такой как IMEI устройства, необходим для надёжной доставки критически важных обновлений на устройства и приложения Android.