Китайское приложение Meitu обвинили в сборе персональных данных
Специалисты по кибербезопасности заподозрили популярное приложение Meitu в сборе личных данных пользователей, а его разработчиков — в торговле этими данными. В самой компании РБК заявили, что единственная цель сбора личной информации — «оптимизация производительности приложения»
Специалисты в сфере кибербезопасности обвинили китайское приложение Meitu, которое обрабатывает фотографии, придавая пользователям сходство с аниме-персонажами, в незаконном сборе персональных данных, портал Cnet.com.
«Прежде чем зайти в App Store или Google Play, чтобы загрузить бесплатную версию приложения, вы должны кое-что узнать: Meitu запрашивает «ужасное» количество ваших данных и кроме того, содержит довольно подозрительный код», — говорится в статье.
Приложение требует у пользователей стандартные разрешения на использование функций камеры, памяти телефона и интернет-подключения. Однако помимо этого, как пишет издание, приложение для Android также получает доступ к информации о других запущенных программах, телефонный номер абонента, а также данные о его звонках и местоположении.
Что касается версии для iOS, приложение также запрашивает нетипичные для фоторедактора данные. Как заметил специалист по кибербезопасности Джонатан Здзиарски, оно требует информацию, каким сотовым оператором вы пользуетесь, а также проверяет, был ли телефон пользователя подвергнут джейлбрейку.
Приложение также узнает идентификатор мобильного оборудования пользователя (IMEI). По словам эксперта под псевдонимом FourOctets, оно направляет данные о IMEI на несколько серверов, которые находятся в Китае. Как отмечает портал, нельзя исключать, что личные данные пользователей потом могут продаваться.
«Единственная цель, с которой мы собираем данные, — оптимизация производительности приложения, а также понимание, как пользователи взаимодействуют с рекламой», — рассказал РБК представитель американского офиса компании Meitu Technology Эрик Виллинес. «Meitu не продает пользовательские данные ни в какой форме», — подчеркнул он.
Виллинес пояснил, что, как считают в компании, требования, которые приложение запрашивает при установке, соответствуют рекомендациям App Store и Google Play для разработчиков и ничем не отличаются от требований лидирующих фоторедакторов.
Так как штаб-квартира Meitu находится в Китае, многие из услуг, предоставляемых в магазинах приложений для отслеживания Data и рекламной аналитики, заблокированы, сетует Виллинес. Но сервис обходит эту проблему, используя комбинацию сторонних и внутренних систем отслеживания. Это анализатор данных Umeng, услуги компании AppsFlyer, которая специализируется на мобильной рекламе и маркетинговой аналитике, а также собственный инструмент MeiTu для работы с рекламой.
«В некоторых случаях Meitu не может получить одновременно IMEI и MAC-адрес, который необходим для сбора аналитики, — объясняет представитель. — Случается и такое, что разные устройства имеют один и тот же номер IMEI. Тогда мы объединяем эти два идентификатора в один уникальный и отслеживаем пользовательские устройства».
Виллинес также пояснил, зачем Meitu проверяет гаджеты пользователей на взлом. По его словам, это делается ради безопасности сервиса: взломанные устройства могут менять исходный код приложения, что приводит к ошибкам. Представитель Meitu подчеркнул, что компания думает и о безопасности аудитории, используя HTTPS — расширение протокола HTTP для поддержки шифрования в целях повышения безопасности. Сервера компании оснащены брандмауэром и системами обнаружения атак.
Указанное приложение было запущено в 2013 году. Как пишет The Telegraph, сервис давно стал хитом среди азиатских пользователей, однако в европейских и американских магазинах приложений появился только в январе 2017 года и тут же стал набирать популярность. По словам Виллинеса, в настоящее время аудитория сервиса составляет более 450 млн уникальных пользователей в месяц. За пять дней (с 14 января по 19 января 2016 года) в США приложение взлетело с 973-й строчки рейтинга по скачиваниям в App Store до 17-й, свидетельствуют данные аналитической компании App Annie. В Китае на текущий момент Meitu занимает 13-е место, в Гонконге — первое место. В России фотосервис занял 45-ю строчку рейтинга по скачиваю на iPhone всего лишь за день (с 18 по 19 января).
Как заявил РБК эксперт «Лаборатории Касперского» Виктор Чебышев, ничего подозрительного в том, что это приложение просит данные, нет. «Они необходимы встроенным рекламным модулям для осуществления таргетированной рекламы. Данное приложение содержит несколько рекламных модулей. После получения разрешений приложение начинает собирать данные пользователя (геолокацию и другие), чтобы далее показывать таргетированную рекламу. Это один из самых популярных способов монетизации приложений сегодня, как и In-app purchase», — пояснил Чебышев.
В то же время руководитель отдела безопасности мобильных приложений Positive Technologies Артем Чайкин считает, что к данному приложению стоит отнестись с осторожностью. «Можно отметить, что приложение требует доступ к чтению и отправке СМС-сообщений, что может свидетельствовать о вредоносной функциональности. Также приложение требует доступ к записи аудио с микрофона, GPS-координатам, контактам пользователя на телефоне, может звонить по произвольным номерам, а также редактировать историю звонков. Последние версии Android умеют отключать определенные привилегии для приложений, однако мы рекомендуем не полагаться на эту функциональность, так как вредоносное ПО все чаще использует механизмы обхода подобных ограничений, и не устанавливать сомнительные приложения», — заключил он.
Руководитель одного из направлений компании Solar Security, производителя решений для мониторинга информационной безопасности, Даниил Чернов сказал РБК, что они оценили уровень безопасности Meitu на 0,1 из 5 баллов.
«У приложения более 90 критичных уязвимостей. Передача данных не защищена, обработанные в приложении фото можно легко украсть. Оно также имеет доступ к отправке СМС, о чем не уведомляет пользователей. Поскольку это не описано в функциональности приложения, возможность отправки СМС является недекларированной возможностью. Какие СМС он шлет и куда, не очень понятно», — сказал Чернов.
Эксперт предположил, что теоретически приложение может отправлять СМС на короткие номера, за что с пользователя будут списаны деньги. Может ли оно куда-то пересылать сообщения пользователя, представитель Solar Security ответить не смог, поскольку это, по его словам, требует более долгого и тщательного анализа.
Источник: Вконтакте
Источник: Facebook
Источник: Одноклассники
Рекомендуем похожее:
{related-news}Последние новости экономики России
В рамках Российской экономики наметились положительные тенденции, к её росту. По крайне мере так говорят нам каждый день, каждую неделю и каждый месяц, с разных сайтов и телеканалов России. Но так ли это на самом деле? И какие последние новости экономики в России преобладают в этом году – ведь никто в нашей стране в своё время не рассказывал о дефолте, который стряхнул Российскую экономику буквально за 24 часа. А помните как курс доллара, буквально за 8 часов стал расти просто до небес, проверяя каждые пол часа последние новости экономики России и следя за курсом доллара и евро, складывалось впечатление что те люди которые брали долларовые кредиты, ох как и попали.
Сейчас последние новости в России в сфере экономики обновляются каждые 5 минут. И это связано не с большим объёмом информации в России на новостных ресурсах и у редакторов компаний, а просто из-за стабильно высокого интереса к экономическим новостям, которые освещают всю мировую и Российскую экономику в целом.
Экономика России в 2017 году – эксперты
Сейчас куда ни плюнь, куда не переключи свой зомбоящик – везде сидят высокие боссы в костюмах (или они так хотят себя преподнести для своих слушателей – а сами сидят в дырявых носках), суть не в этом. Вот сидят эти эксперты и рассказывают нам про экономику России в 2017 году, то что она только встаёт с колен, что следующий год 2018 будет гораздо продуктивней и всем станет жить веселее. Но мало кто задумывается, что с приходом нового президента в США, очень многое в мировой экономике и в том числе экономике России в 2017 – 2018 года очень всё сильно измениться.
Взять только один пример – когда новоиспечённый президент ослабит санкции против России, цены опять вырастут. Как знаете такую замечательную поговорку: Курс доллара взлетел – цены поднялись, курс доллара упал – цены всё равно поднялись, так значит дело не в курсе доллара – а в людях, которые эти самые цены и ставят в мировой экономике и в Российской в том числе.
Экономика России прогноз экспертов последние новости
Деловитые и бородатые эксперты (хотя как показывает ТВ и практика – скорее они уже лысые), начали твердить в последнее время о прогнозе экономики России. Про то что появились замечательные подвижки в сельском хозяйстве, что в космосе у нас конкурентов нет, да что уж тут приводить примеры и говорили что и санкции нам не страшны. Вот только экономика России согласно экспертам, за последние новости стало сводиться на нет – вместе с их прогнозами, которые, как и у синоптиков с вероятностью в 0.0001% сойдётся с погодой.
В общем-то, особо доверять этим экспертам не стоит – так как все эти прогнозы, касающиеся последних новостей экономики в России, не сходятся ни как. Но, тем не менее, читайте эти последние новости экономики за эту и прошлую неделю на нашем сайте – ведь здесь любят пиариться именно боссы своих прогнозов.
Добавить комментарий!