Роскачество: смартфоны следят за своими владельцами – собирают фото, аудио и даже видео

Роскачество раскрыло информацию о том, каким образом с помощью смартфонов и других гаджетов можно собрать фото, аудио и даже видео, а после эти данные о своих владельцах использовать в маркетинге. Другими словами, специалисты рассказали, как смартфоны шпионят за своими владельцами, а также дали советы, как обезопасить себя от «слежки».
Смартфон, зараженный вредоносной программой, становится «мобильным шпионом»: он может перехватывать и отправлять смс, активировать видеозапись, делать снимки экрана, копировать контакты, фотографии и сохраненные документы. Однако немногие знают, что «шпионить» за пользователями могут вполне безобидные на первый взгляд приложения, например, мессенджер, который распознает и анализирует речь в своих целях, или фонарик, запрашивающий доступ к фотографиям и контактам. Роскачество совместно с экспертами по кибербезопасности расскажет, как безопасно жить с этим знанием.
«Мобильные приложения могут осуществлять запись разговоров пользователей. Разработчики объясняют необходимость запросов приложениями доступа к пользовательским данным, в том числе к содержимому голосовых сообщений, именно требованиями функциональности. Хотя зачастую эти функции не являются первостепенными, например, тот же голосовой поиск в геоприложениях. В общем, вещь удобная, но не первой значимости для подобной программы», - комментирует Даниил Чернов, руководитель направления Solar appScreener компании Ростелеком-Solar.
Собранные голосовые данные разработчики приложений активно используют в маркетинговых целях, назойливо демонстрируя пользователям таргетированную рекламу. Например, вы поговорили рядом с телефоном о своем любимом хобби или предстоящей поездке – и в вашем мобильном браузере стала активно демонстрироваться реклама товаров и услуг на эту тему. Принято считать, что пользовательские данные собираются и используются в обезличенном виде. Однако с помощью сбора дополнительной информации о пользователе, например, в социальных сетях, такие данные из обезличенных можно легко превратить в однозначно идентифицирующие пользователя. И здесь уже открывается возможность для различного рода злоупотреблений.
Реклама, которая преследует тебя, повышенное энергопотребление устройства - как еще прослушка может повлиять на вашу жизнь?
Открываются широкие горизонты для шантажа - нередки случаи, когда пользователю звонит мошенник и сообщает, что у него есть некие видео-и аудиозаписи, которые будут опубликованы, если не перевести крупную сумму. Чаще всего это обычный блеф, однако пользователи, которым есть, что скрывать, вступают в диалог с мошенниками и даже высылают им деньги за молчание. Если человек более-менее известен и дорожит своей репутацией, он будет готов заплатить внушительную сумму за неразглашение приватной информации.
Мы рекомендуем пользователям внимательнее относиться к запросам доступа к микрофону, камере, контактам и фото от приложений и всегда задумываться, действительно ли им нужна эта функция, или без нее можно обойтись. Стоит проверить все доступы уже сейчас, это делается в настройках. Наверняка какие-то из них вас удивят.
Антон Куканов, руководитель Центра цифровой экспертизы Роскачества, дал конкретные рекомендации, как избежать прослушки:
«Если вы всерьез озадачены вопросом конфиденциальности и не хотите, чтобы мобильные приложения вас прослушивали, - ограничьте доступ мессенджеров и других приложений к микрофону и не используйте аудиосообщения, тем более что это еще и не всегда удобно для получателей. Менее радикальный способ - не использовать голосовые команды для выполнения функций мобильных приложений. Они ждут от нас ключевые слова и поэтому слушают и анализируют всю поступающую информацию».
Однако есть приложения, которые сами по себе являются мобильными шпионами. Вячеслав Васин, ведущий аналитик департамента аудита и консалтинга Group-IB:
«Раньше при установке мобильного приложения на платформу Android владелец смартфона, не читая внимательно условия пользовательского соглашения и запрашиваемые права, кликал «Установить» - в его телефоне поселялся мобильный шпион, который получал достаточно широкие возможности: включать микрофон пользователя, фронтальную или тыловую камеры и т.д. Причем большинство из этих действий выполнялись в фоновом режиме - незаметно для пользователя. Однако теперь, уже с версии Android 6.0, получить «расширенные» права незаметно для пользователя мобильному приложению стало гораздо сложнее, так как был внедрен специальный механизм запроса прав (по аналогии с iOS)».
Осталось незначительное количество случаев, когда мобильные приложения смогут «прослушивать» пользователя:
- Пользователь сам доверяет вредоносному программному обеспечению и подтверждает нажатием право на запись (игнорирует предупреждения). Здесь следует оговориться, что на последних версиях Android прослушивание в фоне может быть запрещено.
- Вредоносное программное обеспечение использует технику Tapjacking (overlay) для получения необходимых прав на прослушивание.
- Корпоративные приложения или приложения, установленные с правами администратора (например, могут быть установлены при временном физическом доступе к устройству). Подобные программы могут не только прослушивать пользователя, но и контролировать его интернет-трафик, блокировать устройство и т.д.
- Приложения, которые используют открытые или закрытые уязвимости производителей смартфонов для повышения прав в системе.
Большинство опасностей подстерегают пользователей операционной системы Android. Разработка вредоносных программ под iOS пока еще стоит больших денег, хотя такие вирусы, конечно, существуют и нацелены, в основном, на устройства с джейлбрейком (jailbreak), где отключены встроенные средства защиты и используются права администратора.
Общие рекомендации для пользователей:
- устанавливать приложения только из официальных магазинов (App Store и Google Play);
- своевременно обновлять операционную систему;
- внимательно изучать список запрашиваемых прав на операционной системе Andorid до версии 6.0;
- внимательно относиться к запрашиваемым доступам мобильных приложений: ограничивать доступ к микрофону, камере, фотогалерее, геолокации и пр., если это не сказывается на работоспособности необходимых функций приложений.
В своих исследованиях Центр цифровой экспертизы Роскачества опирается на Стандарт, в котором одним из требований к мобильным приложениям является наличие запроса только оправданных разрешений.
А вы замечаете, что за вами следит ваш смартфон?
Проголосуйте, чтобы увидеть результаты
Дожили! Уже и смартфоны за нами следят!
Кому это выгодно? Чтобы в очередной раз людей напугать -- СВОИМ МОГУЩЕСТВОМ?
Смартфоны следят за своими владельцами – собирают фото, аудио и даже видео
И не только, наши органы также могут нас слушать, читать и т. д. на законых основаниях (копаться в грязном белье).
Вот Вам пример шрионажа за Вашей Личностью. Телефон ворует Биометрию что бы бабки заколачивать потом Вашим лицом или голосом. Вот вам и Биометрия, сдайте и сбербанк и без Вас все деньги сам спишет и передаст кому надо. Ах да и не спросит, как вот постаринке заработал денежку и знаешь что твое и кому хочешь тому и даш или купишь что. А щас коммисия... Грабеж везде, Воры в законе. Кто нажил тот и выжил. Останется 1 золотой миллиард людей а остальным можно кислород перекрыть. Чипы под руку или на лоб и все... Мы уже роботы с чипом и тотальный контроль. Народ призываю не сдавать Биометрию. Вот что творит телефон наш. А если каждого печатать то все пойдем сдавать принудительно. Биометрия должна сдаваться ДОБРОВОЛЬНО! Наш Гражданский Кодекс страны писан на основе ПРАВА СВОБОДНОГО ЧЕЛОВЕКА. ! Биометрия напрочь поперает законы КОНСТИТУЦИИ!
Я полностью согласен с данным суждением. И более того, что уже планомерно и уверенными шагами уже всё это к этому и идёт,а именно к тотальному контролю и рабству. Чтобы можно было без лишних трудностей манипулировать человеком в том русле, в котором нужно было-бы тому, кому это надобно...! По-любому...! ( ( ( (
Если бы только биометрия... Уже столько антиконституционных законов, поставивших на грань выживания многих! Взять хоть тот же капремонт, который дерут, невзирая на возраст и мизерный доход большинства глубоко пожилых людей (моей маме 89 лет, и она не может понять, за что ей выставляют ежемесячный счет на 380 р? Ведь услугу она никакую не получает, и не ПОЛУЧИТ НИКОГДА!)
А Вы знаете, меняла карту в СБ, так меня там сфотографировали так, что я не заметила. Уних камера скрытая. Вот так разводят!
Ваша мама на законном основании может не платить за капремонт, т.к. пенсионеры с 80 лет освобождены от него полностью.
И как же вы узнали, что вас сфотографировали? А мобильный банк вам не поставили на смартфон? Если поставили, то почитайте соглашение которое вы заключили с банком, оно вас очень удивит, даже напугает. Эта статья как раз про это приложение (шпион) и главное СБ заостряет внимание на том, что он не несёт ответственности, что если кто то воспользуется этим приложением без вашего ведома, т.е. взломает ваш мобильный банк и снимет все деньги. Советую не держать деньги на картах.
Я ко всем банкам привязала симку, которая стоит на кнопочном телефоне.
Не путайте людей. Они должны платить, потому что возмещение расходов производится лишь по факту оплаты.
У меня у подруги отцу больше 80 лет. Он тоже услышал, что может не платить. А потом пожаловался ей, что ему субсидию стали меньше платить. Она когда разобралась что к чему, оплатила его долг (порядка 5000) и только после этого ему снова начали компенсировать расходы на капремонт.
Кто мешает Вам выкинуть свой смартфон или вовсе не приобретать его? Так ведь не можете без такой любимой игрушки.
Так у меня его и нет..., этого зловредного смартфона. Я имею ввиду, что вообще всех в стойло ставить начинают.
В основном продавцам разных товаров. Собирают информацию о вас, ваших предпочтениях. И, когда будете проходить или проезжать мимо рекламных телеэкранов, там будет появится реклама тех товаров, которые, по их мнению, могут вас заинтересовать. То же и со СПАМ рекламой, она будет заменена на ТАРГЕТИНГ рекламу. Это происходит анонимно.
Ну и, заодно, пополняет базы спецслужб. Здесь без анонимности.
А вы замечаете, что за вами следит ваш смартфон?
Да следит, я уже что только не делал и предупреждал, говорит - "всё, больше не повторится!"
А отвернись опять за своё!

Ну, если за вами следит ваш смартфон, а ваша кошка подглядывает за вами в туалете, то имейте в виду, что "небратья" нашли решение...
Я кошек и котов писать в унитаз так учил. Сначала они подсматривали, а потом и сами залезали на унитаз. А смартфонов не надо бояться, это же безмозглая техника, опасаться надо другого-кругом одни пидара"сты, только жопу успевай прикрывать.
Да, с голой опой неча башкой по сторонам крутить!
Одень штанишки.
Поэтому и пользуюсь простым телефон и без подключения к интернету.
Да... Оказывается, мы - как рыбки в аквариуме.
Нас видно со всех сторон!
Многим службам это выгодно и удобно.
Держите свой смартфон в туалете, поближе к унитазу...
Это что! Я уже давно заметил, что за мной фонарные столбы следят.
Всё лето комары преследуют.
Галапиридольчик...
Смартфон - идеальный шпион. Всегда с тобой. Видит, что пишешь, читаешь, где находишься, с кем находишься) и т.п. А потом - опаньки, господин честный и порядочный кандидат куда-нибудь, иди сюда, родной, покажу, какой ты веселый. Вот так и берут в оборот на компромате. Лучший способ общения - баня!
Приложение от сбербанка несколько раз в день делает снимки экрана, незаметно от пользователя.
Что тут говорить. Имеющий смартфон должен понимать, что его передвижения отмечаются, сохраняются. Фото-видео и другие данные передаются и продаются.
Причем, эта информация никак не используется сотрудниками органов, если надо найти человека или раскрыть мелкое воровство.
Потому что сотрудники давно заняты не заботой охраны граждан.
Их основная задача - обогащение собственных карманов.
Это точно. У меня коврики из под двери воровали и несмотря на камеры менты не помогли.
У меня кнопочный телефон.
Тоже следит, если не давно купленный.
Через Big data он предоставляет всю информацию: перемещения, номера входящих и исходящих вызовов, местонахождение, вплоть до разговоров, которые переводят в текст и имеют о вас всю нужную информацию. С помощью серверов, о которых ратовала Яровая, все это собирается и обрабатывается. С помощью единого идентификатора собирается индивидуальное досье из всех баз (камеры, ворота на проход, покупки в магазине, посещения поликлиник и пр.) и вы все равно под надежным колпаком.
Может кто из умных людей посоветует, как этого добра избежать.
Просто - телефон - это не чип вживленный в тело человека, его можно не брать с собой повсюду. Перевернется ли мир от того что вы пошли на часик на прогулку или в магазин и оставили телефон дома? Если за это время нужный человек до вас не дозвонился - не беда, подождет час, можно ему перезвонить. Меньше вредного излучения от телефона будет на прогулке. Роль мобильного телефона переоценена, вовсе не обязательно быть на связи 24 часа в сутки. На ночь можно например отключать телефон, меньше будет сообщений, звонков, нотификаций, излучения. Вспомните как обходились без сотовых телефонов 20 лет назад.
Банковские карты привязывать к доисторическим черно-белым кнопочным телефонам - для них нет вирусов, т.к. там нет операционной системы.
20-ть лет назад уже не могли без них. 30-ть, уже 30-ть лет...
Вот советую: либо простой телефон (не смарт), либо ставьте принудительный запрет на обращения приложений к камере, микрофону и адресам. Некоторые приложения начинут ругаться. Либо удалять их, либо открывать им право на короткое время, понимая что есть риск. Хотя и это-не панацея. Мы дважды получали новые китайские планшеты, уже заряженные вирусом, который начинал подгружать всякую требуху при включении в сеть. Выяснялось-он часть системы и не удаляется. Приходилось ломать систему, брать права администратора (на смартфонах этих прав у пользователя нет, не все это знают) и все чистить. Беда здесь в том, что некоторые чистящие программы сами начинают обильно подгружать биг дата коллекторы. За этим придется следить
. Надо оно Вам? Проще взять простой телефон
. А экономия какая!
А я пользуюсь голубиной почтой