Смартфон под угрозой: Яндекс шпионил за пользователями и отсылал данные в Россию

29 марта 2022, 22:43
С началом войны в Украине шпионский код встроили в программы, которые предназначалась украинским пользователям

Яндекс следил за пользователями смартфонов / Фото: Wikipedia

Российская компания Яндекс внедрила в приложения для мобильных устройств на iOS и Android код, который позволяет отправлять информацию о пользователях на серверы в РФ. А Nokia помогала организовать в России шпионскую систему.

Интересно, что Яндекс признал, что его программное обеспечение собирает информацию, но в компании отметили, что теоретически следить за пользователями возможно, на практике это сделать крайне сложно. Так мы и поверили…

Реклама

Как Яндекс распространяет шпионское ПО

У Яндекса есть программный код в виде комплекта для разработки программного обеспечения или SDK под названием AppMetrica. Многие из них предлагаются "бесплатно" в обмен на доступ к пользовательским данным, которые помогают таргетировать рекламу.

SDK – это строительные блоки, используемые разработчиками для создания приложений. Например, Google Maps SDK позволяет приложениям встраивать функции картографирования, а не создавать их с нуля.

Читайте также: Израиль отказался передать Украине шпионскую программу, опасаясь мести России

Реклама

Общее количество установок приложений, включающих AppMetrica SDK, исчисляется сотнями миллионов. Интересно, что среди них есть семь приложений VPN, разработанные специально для украинской аудитории.

Кстати, некоторые разработчики приложений начали удалять AppMetrica из своих приложений после вторжения России в Украину. И наоборот, более 2000 приложений добавили AppMetrica SDK после вторжения в Украину, в том числе несколько приложений, предназначенных для отслеживания украинских пользователей.

Реклама

Например, Call Ukraine – это бесплатный мессенджер для украинцев, запущенный в Play Store 10 марта с сине-желтым флагом в качестве иконки. После загрузки приложение может видеть личность пользователя и читать его контакты. Разработчик указал фиктивный адрес электронной почты, сообщает arstechnica.com.