Қазалы Qazaly.kz ақпараттық агенттігі
» » Телефондар сіздің әңгімеңізді жаза ма? – ғалымдар зерттеуі

Телефондар сіздің әңгімеңізді жаза ма? – ғалымдар зерттеуі

Интернетке қосылу, мобильді құрылғылардың қосымшалары, жоғары технологиялық құрылғылар, мультимедиялық қызметтер – бұлардың барлығы сіздің көңіліңізден шыққанымен, жеке құпиялылықты бұзуы мүмкін, деп жазады Baq.kz ақпарат агенттігі gizmodo.com сайтына сілтеме жасап.
Мысалы, кейбір қосымшалар тұтынушының рұқсатынсыз суретке түсіріп, кейбірі дыбыс толқындарын пассивті режімде жазып алып жатады. Смартфондарды құрастырушылар операциялық жүйелердің тетіктері сезгіш келетінін айтып жүр. Бірақ, өкінішке қарай, мультимедиялық мәліметтерге байланысты құпиялылықтың проблемалары бар екені айтпаса да түсінікті.
Жақында бір топ ғалым Google Play, App China, Mi.com мен Anzhi дүкендерінде бар 17260 Android қосымшаларына зерттеу жүргізіп көрді. Ғалымдардың айтуынша, зерттеу нәтижесінде Android қосымшаларында расымен де құпиялылыққа қауіп төндіретін қызметтердің бар екені анықталған. Оның ішінде кейбір қосымшалар медиа-рұқсат арқылы алған суреттер мен видеомәліметтерді тұтынушының рұқсатынсыз үшінші тарапқа беретіні белгілі болған.
Бүгінгі таңда халықтың көпшілігі олардың телефондарының тыңдалатынын және ол жарнамалық мақсатта қолданылатынын біледі. Жақында «Сіздердің телефондарыңыз тыңдалады және бұл паранойя емес» атты мақала жарық көріп, көпшілікті дүрліктірді. Онда автор 5 күн эксперимент жүргізгені туралы, әдейі айтылған әңгімелер негізінде Facebook-те түрлі жарнамалар пайда бола бастағаны туралы жазған.
Солтүстік-Шығыс университетінің компьютерлік ғылымдар саласындағы ғалымдары да бұл технологиялық миф туралы өте жиі естігендіктен, тыңғылықты зерттеу жүргізуге тырысып көрген.
Соңғы бір жылда Эллин Пан, Цзинцзин Рен, Мартина Линдорфер, Кристо Уилсон және Дэвид Хоффнес атты ғалымдар Android жүйесіндегі ең танымал 17 мыңнан астам қосымшаларға зерттеу жүргізген. Олар телефонның микрофоны аудио жазбалар жазатынын анықтамақ болған. Зерттеуге қатысқан қосымшалардың көпшілігі Facebook әлеуметтік желісіне тиесілі болса, 8 мыңнан астамы Facebook-ке ақпарат жіберетін қосымшалар.
Ғалымдар қосымшалардың кенеттен микрофондарды қосып, аудио жазба жасайтынына нақты дәлел таппаған. Олардың айтуынша, зерттеу нәтижесінде телефондар рұқсат алмаса, жасырын жазба жүргізбейді. Ғалымдар анықтаған алаңдауға тұрарлық тағы бір мәлімет – қосымшалар телефон экранындағы кез келген әрекеттерді жазып алып, үшінші тарапқа жіберіп отырады.
Зерттеушілер қарастырған 17 260 қосымшаның ішінде 9 мың адам камера мен микрофонды қолдануға рұқсат берген. Яғни, бұл телефон иелерінің әңгімелері жазылып отырған.
Ғалымдар зерттеу барысында Android жүйесіндегі 10 телефонға осы қосымшалардың әрқайсысымен байланыс орнататын автоматты бағдарламаларды орнатып, трафиктерге анализ жасаған.
Зерттеудің ерекшелігі – автоматты бағдарлама орнатылған телефондар тұтынушылардың қолынан келетін әрекеттерді істей алмайды. Мысалы, тұтынушылардың аты-жөнін сақтау, қосымшаларға құпия сөз енгізу сияқты іс-әрекеттер қолжетімсіз болады.
Автоматты бағдарлама үшінші тарапқа жіберілген кез келген мультимедиялық файлдарды бақылаған. Бір қызығы, олар адамдардың қосымшаға кірген кездегі әрекеттерінің видеосы мен скриншоттарының үшінші тарапқа жіберіліп жатқанын анықтаған. Мысалы, телефондардың бірі тамақ тасымалдайтын GoPuff қосымшасын қолданғанда экрандағы әрекеттердің видеосы мобильді аналитикамен айналысатын Appsee компаниясына жіберілген. Видеода жеке ақпараттың енгізілгені, бұл жағдайда – пошталық индекстің мәліметтері анық көрініп тұрады.
Бұл басы ғана. Айта кету керек, Appsee компаниясы веб-сайттағы қосымшаларды тұтынушылардың не істеп жатқанын жазып ала алатын қабілеті барын мақтана жариялап жүр. Зерттеушілерді алаңдатқаны – тұтынушылар өз әрекеттерінің жазылып жатқанынан бейхабар болған. Бұл туралы GoPuff қосымшасының құпиялылық саясатында да жазылмаған.
Ғалымдар осы зерттеулерден соң GoPuff-қа хабарласқан. Қосымшаға жауаптылар AppSee компаниясы расымен де тұтынушылар туралы мәліметтер ала алатынын растады.
«Қауіпсіздік шаралары ретінде біз Appsee SDK-ді Android пен iOS жүйесінің соңғы нұсқаларынан алып тастадық», деді электронды пошта арқылы жауап берген стартаптың баспасөз хатшысы.
Appsee директоры Захи Боусибаның айтуынша, компанияның қызмет көрсету шарттарының бірі – тұтынушылар басқа технологияны қолданып жатқанын ескертулері керек. Бірақ, оның айтуынша, компания клиенттерге Appsee арқылы жеке мәліметтерді алуға тыйым салады.
«Біздің клиенттер қосымшаның белгілі бір қызметтері арқылы Appsee компаниясына мәліметтерді жазып алуға тыйым сала алады. Біздің бәсекелестеріміз де iOS пен Android жүйесіндегі қосымшалардағы әрекеттерді жазып алады», дейді ол.
Оның айтуынша, зерттеу кезіндегі жағдайда клиент Appsee технологиясын дұрыс пайдаланбаған және екеуара шарттарды бұзған.
«Біз бұл жағдайды білген соң осы қосымшаға мәліметтерді жазып алуға тыйым салдық және сервердегі барлық жазбаларды өшірдік», дейді Appsee компаниясының директоры.
Google өкілінің айтуынша, Android қосымшаларын алуға мүмкіндік беретін Play Store маркетінде Appsee мінсіз емес екенін баяғыда-ақ танытқан.
«Біз ғалымдардың еңбегін бағалаймыз, онлайн-құпиялылықты сақтап қалу үшін және қауіпсіздікті қамтамасыз ету үшін қолымыздан келген көмекті беруге дайынбыз. Зерттеу нәтижелерін ескере отырып біз AppSee сервисінің тұтынушылық ережелерді бұзатын тұстары барына көз жеткіздік. Қазір олармен тығыз жұмыс істеп жатырмыз», дейді Google өкілі.
Google Play ережесінде олардың қандай мәліметтері жинақталатыны туралы ескерту міндеттелген.
Ғалымдардың зерттеуі телефон экранындағы әрекеттерді үшінші тарапқа берудің қаншалықты оңай екенін көрсетті. Яғни, телефоныңыздан мәлімет ұрлау біз ойлағандай күрделі емес. Бір анығы - экранның суреті мен видеосы қосымшалардан жеке мәліметтерді жинай алады. Смартфон өндірушілер ешқашан экраныңыздың жазылып жатқаны туралы мәлімет беретін жағдай жасамайды немесе осы әрекетке рұқсат сұрамайды.
Келесі айда ғалымдар бұл зерттеуді Испанияның Барселона қаласындағы технологиялық құпиялылық туралы симпозиумда көпшілік назарына ұсынады. Оған дейін ғалымдар Испаниядағы ең танымал қосымшалардың бірін зерттеп көруі мүмкін. Футболдың заңсыз трансляциясын көруге мүмкіндік беретін бұл қосымша смартфоннан тұтынушы туралы ақпараттарды міндетті түрде алады.
Ғалымдар телефоныңыз сізді құпия түрде тыңдамайды деп отыр. Дегенмен, олардың зерттеуінде ескерілмеген мәселелер де бар екені анық. Мысалы, олардың телефондары адамдар емес, автоматты бағдарлама арқылы басқарылған. Яғни, телефон бақыланып отыратындықтан, қосымшаларды адам іске қосып отырмағаны байқалмай қалуы мүмкін емес. Сондай-ақ қосымша мәтін енгізумен шектелсе, аудиожазбалар туралы мәлімет назардан тыс қалып қалған болуы мүмкін. Сондықтан телефондардың тыңдалатыны туралы әңгіме миф деп кесіп айту әлі ерте.
«Біз адамдардың әңгімесі құпия түрде жазылатынына дәлел таппадық. Бірақ, күнделікті өмірде аңдудың басқа да жолдары бар екенін халық түсінуі керек. Ол тек телефондағы микрофон мен камераға байланысты болмауы мүмкін», дейді Дэвид Хоффнес.
Алтынай Қуанышбек
Baq.kz
05 шілде 2018 ж. 1 197 0

Берекелі іске баулыған

15 маусым 2024 ж. 129

Көпбалалы әке көпке үлгі

15 маусым 2024 ж. 141

Халыққа сапалы қызмет

15 маусым 2024 ж. 124

Жаңа зауыт іске қосылды

15 маусым 2024 ж. 117

Жаңалықтар мұрағаты

«    Маусым 2024    »
ДсСсСрБсЖмСбЖс
 12
3456789
10111213141516
17181920212223
24252627282930