{"id":2175,"url":"\/distributions\/2175\/click?bit=1&hash=803b6e1bcbd9dfc4ba9456fda887a878c80d24df8d3a575913b14876e18923a5","title":"TJ \u0437\u0430\u043a\u0440\u043e\u0435\u0442\u0441\u044f 10 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u2014\u00a0\u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0439\u0442\u0435 \u0430\u043d\u043e\u043d\u0441 \u0441 \u0434\u0435\u0442\u0430\u043b\u044f\u043c\u0438","buttonText":"\u0427\u0438\u0442\u0430\u0442\u044c","imageUuid":"d1d355d8-93a3-5140-aeae-14b03046b760","isPaidAndBannersEnabled":false}

Специалисты по кибербезопасности обвинили приложение Meitu в доступе к личным данным пользователей Статьи редакции

В январе 2017 года китайский мобильный фоторедактор Meitu, с помощью которого можно превратить себя в персонажа аниме, получил вирусную популярность на Западе и в России. Однако позже эксперты по кибербезопасности и обычные пользователи заметили, что Meitu требует доступ к гораздо большему количеству персональных данных, чем обычно.

Обновлено: компания Meitu опровергла обвинения в передаче данных третьим лицам. Их отслеживание разработчики объяснили особенностью китайского рынка.

Фотография Дональда Трампа, обработанная с помощью Meitu

К 19 января возможность добавить себе большие глаза, румянец на щеках и «кавайный» фон увлекла пользователей по всему миру, а о Meitu написали многие крупные западные СМИ. По данным издания Recode, если раньше на территории США мобильный редактор скачивали около 100 раз в день, то в последние дни количество загрузок увеличилось до 100-200 тысяч.

Но с ростом количества обработанных снимков в Твиттере и Фейсбуке появились сообщения от специалистов по кибербезопасности, призывающих подумать дважды, прежде чем устанавливать приложение на свой смартфон.

Meitu запрашивает у пользователей разрешение на использование стандартных для фоторедактора функций: камеры, памяти телефона и интернет-подключения. Но, как заметил исследователь в области информационной безопасности Грег Лайнарес (Greg Linares), в версии для Android кроме этого редактор получает доступ к информации о других запущенных приложениях, индивидуальный номер абонента (IMSI), данные о звонках, Wi-Fi подключению и местоположению.

Let me get this straight...
All of you just installed a photo app from China that requires these permissions? Let m…
«Дайте разобраться... Все вы установили фотоприложение из Китая, которое нуждается в этих разрешениях? Подскажите, как это работает»
Take a look at the entire list of permissions from the the Meitu app.
«Взгляните на список разрешений для Meitu»
Just to let you guys know that photo app that makes you look an anime is sending you IMIE to several servers in Chi…
«Просто, чтобы вы знали, парни: фотоприложение, которое делает вас похожим на аниме, отправляет ваши индивидуальные номера на сервера в Китае»

Версия для iOS также запрашивает нетипичные для фоторедактора данные. По словам специалиста Джонатана Здзиарски (Jonathan Zdziarski), Apple не позволяет Meitu получить доступ к IMSI, однако приложение использует информацию о сотовом операторе и о том, была ли операционная система смартфона взломана. Эксперт также отметил «подозрительный код», который может нарушать правила App Store о сборе данных.

Summary: Meitu is a throw-together of multiple analytics and marketing/ad tracking packages, with something cute to get people to use it.
«Краткий итог: Meitu собирает вместе несколько аналитических и маркетинговых/рекламных отслеживающих программ, и добавляют что-то милое, чтобы люди пользовались приложением»

Глава Sudo Security Group Уилл Страфач (Will Strafach) также проанализировал версию приложения для iOS и опубликовал итог в своем блоге на платформе Medium. Он нашёл несколько разрешений, которые действительно собирают персональные данные пользователей, но отметил, этот случай не является уникальным. По его мнению, подобные действия со стороны разработчиков «становятся чем-то нормальным» для бесплатных приложений, поскольку они потом продают данные маркетологам.

Люди действительно не понимают, насколько такие решения распространены. Кроме того, многие говорят, что версия для Android более «инвазивна», чем для iOS.

Я думаю, очень хорошо, что люди начали обсуждать это, и я надеюсь, что это будет способствовать информационной безопасности. Мы будем изучать больше приложений и то, что они делают.

Уилл Страфач, специалист по кибербезопасности

Несмотря на большое количество публикаций в СМИ, в которых пользователей отговаривают от установки фоторедактора, разработчики не отреагировали на критику Meitu. Сотрудники Recode попытались взять комментарий у компании Meitu, разрабатывающей одноимённое приложение, однако не получили ответа.

Позже в Meitu заявили изданию CNet, что никому не передают полученную информацию о пользователях и надёжно её шифруют. Они отметили, что сбор данных был включён в приложение из-за того, что главный офис компании находится в Китае, где сервисы отслеживания статистики Google Play и App Store заблокированы. Для этого им пришлось внедрить собственную отслеживающую систему.

0
17 комментариев
Написать комментарий...
Недовольный коктейль
Сотрудники Recode попытались взять комментарий от компании Meitu, разрабатывающей одноимённое приложение, однако не получили ответа

Что-то мне это напоминает

Ответить
Развернуть ветку
Всеобщий файл

Ну так не одному TJ страдать...

Ответить
Развернуть ветку
Повышенный химик

Как-то так

Ответить
Развернуть ветку
Немой месяц

Память то тоже общая, всё утащит

Ответить
Развернуть ветку
Направленный Валера
>которое делает фас похожим на аниме

я тут недавно сокрушалась, на тему того, что начала в слова вместо буквы в, подставлять "ф". приятно осознавать что я не одна такая

Ответить
Развернуть ветку
Предельный микроскоп

Комментарий недоступен

Ответить
Развернуть ветку
Фантастический щит

теперь, видимо, и я
спасибо! поправил

Ответить
Развернуть ветку
Изящный мангал

ПрИФфКи КаГдИлА?

Ответить
Развернуть ветку
Направленный Валера

это уже терминальная стадия

Ответить
Развернуть ветку
Изящный мангал

Ну чо ты, нормально же общались

Ответить
Развернуть ветку
Направленный Валера

ой фсё

Ответить
Развернуть ветку
Направленный Валера

Кстати, это приложение дискриминирует котов, хотела в кое-то веке сделать из своего кота что-то симпатичное, а он говорит онли хуман фэйсез. Гоша расстроился

Ответить
Развернуть ветку
Локальный теркин30см

быдлопроблемы

Ответить
Развернуть ветку
Поперечный теркин30см

Анимешники должны страдать

Ответить
Развернуть ветку
Поразительный кавалер

З

Ответить
Развернуть ветку
Порядочный ключ

Не заходила в него 10 часов, а оно "используется постоянно"

Ответить
Развернуть ветку
Столичный микроскоп

Комментарий недоступен

Ответить
Развернуть ветку
Читать все 17 комментариев
null