LINUX.ORG.RU
ФорумTalks

Вот это неожиданность или ВК следит за ползователями смарфтонов

 , , ,


2

1

Российский студент и программист Владислав Велюга отсниффил программой Shark for Root трафик мобильного приложения «ВКонтакте» и опубликовал результаты расследования (часть 1, часть 2). Он пишет, что раньше в результатах сниффинга не было ничего необычного, а сейчас появилось. Сейчас соцсеть начала передавать на сервер так много данных буквально о каждом действии пользователя, что это можно назвать слежкой.

К сожалению, теперь в официальную версию клиента включены следящие модули, в том числе myTracker от Mail.ru (скриншот после декомпиляции APK-файла).

Владислав исследовал версию официального клиента 4.12.1 для Android. Исследование показало, что на сервер «ВКонтакте» передаются практически все действия пользователя при работе с приложением. При этом необходимость сбора многих данных трудно объяснить (хотя можно понять, если подумать, зачем это нужно серверу). Например, при заходе в раздел «Аудио» передаются геоданные, а в разделе с видеозаписями передаётся информация о таких событиях как «volume_on», «volume_off», «fullscreen_on», «fullscreen_off» (переход и выход в/из полноэкранного режима), событие «video_play», которое просто отсылает текущую позицию просмотра видео, где-то с периодичностью 10-20 секунд.

В других случаях передаётся информация о ближайших точках доступа WiFi, подгружаются метрики через невидимую WebView и т. д. Техподдержка «ВКонтакте» ответила, что отказаться от сбора этих данных «не получится, так как для работы приложения все эти сведения необходимы».

Автор исследования подчёркивает, что в неофициальном клиенте VK Coffee (модификация официального, с вырезанными метриками и пр.) таких сливов замечено не было.

Сам автор VK Coffee Эдуард Безменов прокомментировал: «Самый ад то, что libverifyот мыла.ру собирает серийники sim-карт, а mytracker — lac и cid». Он сказал, что слив подобных данных во «ВКонтакте» он наблюдал и раньше, и в его модификации клиента эта функция давно отключена.

Позже в комментарии для газеты «Ведомости» представитель компании Евгений Красников объяснил, что «ВКонтакте» никогда не скрывала, что собирает такую информацию для рекламы, оптимизации, рекомендаций. Другая информация тоже необходима. Например, по смене идентификационного кода sim-карты можно понять, менялся ли у пользователя телефон, и решить, отправлять ли ему код для валидации. Местоположение при прослушивании аудиозаписей нужно запрашивать из-за требований правообладателей и т. д. Да и вообще, все популярные приложения собирают подобные персональные данные, иначе они проиграют конкурентам.

http://telegra.ph/O-tom-kak-VKontakte-sobiraet-informaciyu-o-nas-07-29

http://telegra.ph/O-tom-kak-VKontakte-sobiraet-informaciyu-o-nas-chast-2-07-31

https://geektimes.ru/post/291629/

☆☆

я готов сам за кем хошь следить, и даже сам им докладывать под роспись, но при одном условии

КОГДА ОНО, БЛИН, ПЕРЕСТАНЕТ СЧИТАТЬ OPENBSD МОБИЛЬНЫМ УСТРОЙСТВОМ

причём иногда даже тупо нельзя вырубить мобильную тему и включить нормальную

а так - приходится в vk заходить раз в пятилетку

buratino ★★★★★
()
Ответ на: комментарий от Siado

Разжигание и призывы в личной переписке не попадают под УК, а дело о домогательствах предсказуемо развалится.

Deleted
()

Что и требовалос

Дык, андроидные девайсы - весьма удобны для массовой слежки за населением.

iZEN ★★★★★
()

Поставили банальный зонд, а потом удивляются. Ох уж эти хомяки >_<

anonymous00 ★★
()
Ответ на: комментарий от StReLoK

Ага.

Я вот угараю с мамкиных шифровальщиков. Кричат о свободе, а сами гонятся за стопроцентной безопасностью.

Deleted
()
Ответ на: комментарий от Deleted

Разжигание и призывы в личной переписке не попадают под УК

Может прежде чем всякое 4.2 заявлять, прочитаешь 282 УК РФ ?

Siado ★★★★★
()
Ответ на: комментарий от Siado

И да, начните уже читать комментарии к статьям, вместо того чтобы верить в свою юридическую подкованность.

Действия, направленные на возбуждение ненависти либо вражды, а равно на унижение достоинства человека или группы лиц по признакам пола, расы, национальности, языка, происхождения, отношения к религии либо принадлежности к какой-либо социальной группе, влекут уголовную ответственность по ч. 1 комментируемой статьи только в том случае, если они совершены публично или с использованием СМИ

Источник: http://stykrf.ru/282

Deleted
()
Ответ на: комментарий от StReLoK

Но пытаться отбрехиваться кококопирайтом это уже моветон.

А надо влетать на иски от правообладателей, да?

AP ★★★★★
()

ичо? разве ж это новость? я когда купил новый смарт, решил минимизировать всякую слежку. для этого попытался установить клиент вк с ограничением прав доступа. после установки он даже не запускался, постоянно вылетал)))
а ведь я запретил всего лишь отслеживание перемещений и ещё пару мелочей, даже не инет :)

darkenshvein ★★★★★
()
Ответ на: комментарий от SkyMaverick

Ну я с таким очень редко встречаюсь - вертел их всех на vpn. А для «недоступно в вашем регионе» достаточно geoip, а не лить данные по доступным wifi сеткам.

StReLoK ☆☆
() автор топика
Ответ на: комментарий от darkenshvein

купил новый смарт

решил минимизировать всякую слежку

На ноль ведь поделил.

StReLoK ☆☆
() автор топика
Ответ на: комментарий от oblfan

а вот интересно, много ли человек в причине переезда из страны, указали «нарушение государством статей конституции» ?

darkenshvein ★★★★★
()
Ответ на: комментарий от Deleted

Видмо ты еще тупее чем я предполагал. Я тебе процитирую:

Ты говорил:

Разжигание и призывы в личной переписке не попадают под УК

Законом прописано:

Действия, направленные на возбуждение ненависти либо вражды, а равно на унижение достоинства человека

Siado ★★★★★
()
Ответ на: комментарий от Siado

Совсем хлебушек? Хейт и призывы по отношению к группе или человеку попадают под 282 только если они публичны. В личной переписке состав преступления отсутствует.

Deleted
()
Ответ на: комментарий от Deleted

А, я понял к чему ты клонишь. Ты очень невнимательно читаешь законы. Держи действующий текст 282, а не то, что ты закопипастил:

1. Действия, направленные на возбуждение ненависти либо вражды, а также на унижение достоинства человека либо группы лиц по признакам пола, расы, национальности, языка, происхождения, отношения к религии, а равно принадлежности к какой-либо социальной группе, совершенные публично или с использованием средств массовой информации либо информационно-телекоммуникационных сетей, в том числе сети «Интернет», -

(в ред. Федерального закона от 28.06.2014 N 179-ФЗ)

Siado ★★★★★
()
Ответ на: комментарий от Siado

Ещё раз: читайте комментарии к статье, там всё объяснено. В частности, дано уточнение, что преступлением считается только публичное высказывание. Ссылку я дал выше.

Deleted
()
Ответ на: комментарий от Deleted

Ещё раз: читайте комментарии к статье, там всё объяснено.

Суды выносят приговоры, основываясь на комментариях?

templarrr ★★★★★
()

Надеюсь на того студента заведут уголовное дело за попытку взлома чужой программы. Нефиг трафик снифать, без особого разрешения.

peregrine ★★★★★
()
Ответ на: комментарий от Siado

Хватит вилять, лолка. По ссылке, что я привёл, написано:

Уголовный кодекс РФ

Последняя действующая редакция с Комментариями

ВС и КС РФ (на основе решений которых и пишут комментарии к УК) вместе с проф. юристами (которые и пишут комментарии к УК) разбираются в теме получше очередного самонадеянного иксперда с ЛОРа, который одним взглядом на текст закона якобы сходу врубается в суть, а в действительности - прудит себе в штаны с надутыми щеками.

Deleted
()
Ответ на: комментарий от StReLoK

от геотаргетированной рекламы до подбора ближайшего сервака с контентом?

Avial ★★★★★
()
Ответ на: комментарий от Deleted

Внезапно, судья может забить на комментарии и истолковать закон по-своему, лишь бы решение суда не противоречило букве закона.

templarrr ★★★★★
()
Ответ на: комментарий от templarrr

Может. Он и на букву закона забить может.

Deleted
()
Ответ на: комментарий от Deleted

Рядом с Синяковым лежал Валька Фальковский, молодой московский студент, которого обвиняли в контрреволюционной агитации (ст. 58, пункт 10) и в контрреволюционной организации (ст. 58, пункт 11). Материалом агитации были его письма к невесте, а поскольку она отвечала - оба были привлечены как «группа» с применением пункта 11.

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.