{"id":2175,"url":"\/distributions\/2175\/click?bit=1&hash=803b6e1bcbd9dfc4ba9456fda887a878c80d24df8d3a575913b14876e18923a5","title":"TJ \u0437\u0430\u043a\u0440\u043e\u0435\u0442\u0441\u044f 10 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u2014\u00a0\u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0439\u0442\u0435 \u0430\u043d\u043e\u043d\u0441 \u0441 \u0434\u0435\u0442\u0430\u043b\u044f\u043c\u0438","buttonText":"\u0427\u0438\u0442\u0430\u0442\u044c","imageUuid":"d1d355d8-93a3-5140-aeae-14b03046b760","isPaidAndBannersEnabled":false}

Разработчик из Новой Зеландии случайно обнаружил, что Фейсбук следил за звонками и SMS на Android Статьи редакции

Соцсеть объяснила, что это часть системы рекомендаций.

Разработчик Дилан Маккей обнаружил историю вызовов и SMS, когда выгрузил со специальной страницы Фейсбука архив данных, собранных соцсетью. Из любопытства он изучил файлы и нашёл там информацию о своих звонках и сообщениях вплоть до продолжительности разговора и имён абонентов. Об этом Маккей написал в Твиттере.

Downloaded my facebook data as a ZIP file

Somehow it has my entire call history with my partner's mum
«Загрузил все мои данные из Фейсбука в ZIP-архиве. Каким-то образом в нём оказалась история всех моих звонков матери моей возлюбленной»

Вскоре об аналогичных случаях сообщили в Твиттере другие пользователи Фейсбука. Редактор издания Ars Technica Шон Галлахер (Sean Gallagher) проверил информацию и обнаружил, что компания собирала данные о его звонках и SMS в 2015 и 2016 годах, когда он пользовался смартфонами на Android.

Метаданные о звонках Шона Галлахера. Фото Ars Technica

В разговоре с Ars Technica представители Facebook заявили, что считают сбор таких данных нормальной практикой и объяснили, что он нужен для улучшения системы рекомендаций.

Самое важное в приложениях и сервисах, которые помогают вам устанавливать связи — это сделать процесс поиска людей проще. Поэтому в первый раз, когда вы входите в приложение мессенджера или соцсети с телефона — это [получение доступа к журналу вызовов и SMS] обычная практика, которая начинается с загрузки контактов.

представители Facebook

В компании отметили, что доступ к контактам необязателен и приложение запрашивает для этого отдельное разрешение. Пользователи могут удалить импортированные контакты с помощью инструмента, доступного через веб-версию Фейсбука.

Как отметили в Ars Technica, соцсеть использует данные вызовов и контактов для улучшения алгоритма рекомендации друзей. В последних версиях приложение Messenger на Android при установке запрашивает данные к звонкам и SMS отдельно. Однако даже если сейчас пользователи откажутся их предоставлять, Фейсбук мог собирать их информацию раньше, когда Android обрабатывала разрешения иначе.

В более ранних версии Android, например, в Android 4.1, при выдаче приложению Facebook доступа к списку контактов оно вдобавок автоматически получало разрешение на сбор данных о звонках и сообщениях. Позднее в Android API переработали структуру запросов на выдачу разрешений, но приложения всё равно могут их обходить, если написаны для более ранних версий API и уже опубликованы в Google Play.

Судя по всему, Google отключила возможность использовать старую версию API только в октябре 2017 года: этим месяцем датируются последние записанные вызовы в файлах пользователей. Редактор Ars Technica Шон Галлахер отметил, что хоть компания и говорит о возможности удалить эти данные, на самом деле стереть можно только сами контакты, а не информацию о вызовах и сообщениях.

Владельцы iOS-устройств не нашли записей звонков и сообщений в файлах Фейсбука. Apple позволяет некоторым специализированных приложениям получить доступ к таким данным в некоторых случаях: для блокирования спама или сообщений, подобные программы необходимо специально активировать почти как клавиатуры от сторонних разработчиков. Издание The Verge отметило, что большинство iOS-приложений не имеют доступа к журналу вызовов или смс-сообщений, а приложение Facebook на iOS не может собирать подобные данные.

19 марта стало известно, что компания Cambridge Analytica смогла в обход правил Фейсбука получить данные 50 миллионов пользователей, которые предположительно использовали для улучшения рекламных кампаний Трампа. Через два дня после этого соцсеть потеряла более 50 миллиардов долларов капитализации из-за скандала, а многие предприниматели и СМИ устроили компании Цукерберга бойкот и призвали удаляться из Фейсбука.

Марк Цукерберг хранил молчание несколько дней, а потом начал публично извиняться перед пользователями сначала у себя на странице, а потом на телевидении и в газетах.

0
49 комментариев
Написать комментарий...
Вчерашний глобус

Очень жду, чтобы на фоне всех этих новостей кто-нибудь запилил нормальную социальную сеть с преферансом и куртизанками без всех этих алгоритмических лент, рекомендацию и прочей "smart" хуйни. Готов даже платить один бакс в месяц за такое.

Ответить
Развернуть ветку
Ничтожный коктейль

Комментарий недоступен

Ответить
Развернуть ветку
Достойный Кирилл

И дело - шляпа

Ответить
Развернуть ветку
Золотой химик

Он где-то писал недавно, что хочет добавить личные сообщения, в этом году

Ответить
Развернуть ветку
Следственный каякер

Комментарий недоступен

Ответить
Развернуть ветку
Поперечный Мика

Вэлком в Телеграм

Ответить
Развернуть ветку
Согласный пёс_анон

И сделает ее платной

Ответить
Развернуть ветку
Вчерашний глобус
Готов даже платить один бакс в месяц за такое.
Ответить
Развернуть ветку
Согласный пёс_анон

Десять минимум

Ответить
Развернуть ветку
Вчерашний глобус

1 бакс в месяц со всей аудитории вполне достаточно, чтобы оплачивать хостинг и поддерживать работу компании.

Тот же WhatsApp, когда ещё не принадлежал Facebook брал 1 бакс в год.

Ответить
Развернуть ветку
Ничтожный коктейль

Комментарий недоступен

Ответить
Развернуть ветку
Вчерашний глобус

Я его вообще купил в 2010 году, когда он был платным приложением. И у меня была подписка "навечно".

Ответить
Развернуть ветку
Ничтожный коктейль

Комментарий недоступен

Ответить
Развернуть ветку
Рыжий фонарь

Diaspora давно есть. Ещё и децентрализованная.

Ответить
Развернуть ветку
Резкий жар
Дилан Маккей
my partner's mum
матери моей возлюбленной

В современном мире не всё так однозначно.

Ответить
Развернуть ветку
Удобный блик

Ну это уже полная херня. Он же сам разрешил доступ к звонкам.

Ответить
Развернуть ветку
Вчерашний глобус

Попробуй как-нибудь нажать "запретить". 90% приложений тебя потом заебет своими "разреши, разреши, разреши блять!" или вообще полностью заблокирует функционал, пока не включишь нужное (таким славятся китайские приложения).

Ответить
Развернуть ветку
Удобный блик

Ну так не ставь такие, какие проблемы?

Ответить
Развернуть ветку
Вчерашний глобус

Я и не ставлю. Просто говорю о том, что большинство людей вынуждают это делать, а это не есть гуд.

Ответить
Развернуть ветку
Удобный блик

Эмм, и что ты предлагаешь?

Ответить
Развернуть ветку
Вчерашний глобус

Поднимать шум, как и сделал герой поста.

Ответить
Развернуть ветку
Удобный блик

Шум о чем? И что это изменит?

Ответить
Развернуть ветку
Вчерашний глобус

Падение акций фейсбука это как минимум. А как максимум лютый шитшторм, который положит начало новым тенденциям в разработке софта и сайтов.

Ответить
Развернуть ветку
Удобный блик

Фб тоже запрещал им пользоваться без доступа? Статья выставляется как утечка данных или типа того.

С оглаской таких вещей согласен, но разве Фб тот случай?

Ответить
Развернуть ветку
Осторожный рубин

Выпиливать такое говно из магазина приложений, очевидно ведь. Нафига условному блокноту доступ к звонкам и смс?

Ответить
Развернуть ветку
Удобный блик

Фб нужно выпилить? И почему претензия не к магазину, а к продолжению?

Ответить
Развернуть ветку
Осторожный рубин

ФБ должен перепилить приложение так, чтобы на ранних версиях Андроида он не требовал доступ к звонкам и СМС. Как минимум используя новый SDK.

Ответить
Развернуть ветку
Молочный блик

Комментарий недоступен

Ответить
Развернуть ветку
Статистический меч

Privacy Guard в помощь

Ответить
Развернуть ветку
Вчерашний глобус

Мне помощи никакой не надо, у меня половина софта из F-Droid, социалки в принципе не использую. А вот массы и пипл это всё хавает. Нужно доносить это до населения.

Ответить
Развернуть ветку
Статистический меч

Всем пофиг

Ответить
Развернуть ветку
Сильный меч

Комментарий недоступен

Ответить
Развернуть ветку
Дальнейший глобус

Но ведь на андроиде все разрешения даются по умолчанию, ты просто видишь список и жмешь установить. И если надо, только потом отключаешь.
В ios намного лучше в этом плане, там приложение спрашивает доступ к нужной функции только когда понадобиться ей воспользоваться.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Дальнейший глобус

Получается, что до 6, ибо у меня 6 и у меня так
Признаю, что был неправ

Ответить
Развернуть ветку
Сильный меч

Комментарий недоступен

Ответить
Развернуть ветку
Сладкий Макс

начиная с 7ки в андройде аналогично запрашиваются разрешения

Ответить
Развернуть ветку
Тихий утюг

Комментарий недоступен

Ответить
Развернуть ветку
Удивленный бас

Комментарий недоступен

Ответить
Развернуть ветку
Саратовский вентилятор

Комментарий недоступен

Ответить
Развернуть ветку
Тюремный цветок

на другом экране искать надо. с 10ки можно сделать приложение, которые будет во время звонка подменять инфу - вместо номера писать имя или название, или автоблокировщик входящих звонков

Ответить
Развернуть ветку
Вечерний парфюмер

Для всего этого у приложений лежит локальная база данных номеров, доступа к входящим (да и вообще любым на самом деле) вызовам у них нет

Ответить
Развернуть ветку
Тюремный цветок

доступ к номеру во время входящего звонка у приложения есть

Ответить
Развернуть ветку
Вечерний парфюмер

Разве что к тем, которые в самом приложении (как у телеги или ватсапа), но не по сотовой сети.

Ответить
Развернуть ветку
Удивленный бас

Комментарий недоступен

Ответить
Развернуть ветку
Саратовский вентилятор

Комментарий недоступен

Ответить
Развернуть ветку
Удивленный бас

Комментарий недоступен

Ответить
Развернуть ветку
Денежный браслет

Напрямую не даёт https://developer.apple.com/documentation/callkit

Ответить
Развернуть ветку
Денежный браслет

https://m.habrahabr.ru/company/2gis/blog/323050/

“Потом начали добавлять пачку номеров и выяснилась третья «радость»: все номера нужно записать в базу до того, как они будут определены (это как раз знаменитая безопасность Apple — чтобы мы не получали доступ к входящему callerID). А наша база — это около 4 000 000 номеров с подписью. То есть 140 Мб текстовой информации, или 40 Мб, если пожать по самой жести, и всё это нужно каким-то образом доставить в расширение.”

Ответить
Развернуть ветку
Валютный Женя

Блядский стыд! Там столько подробной инфы с незапамятных времен хранится.
Мдееее
Хорошо хоть, что её можно самостоятельно загрузить и уведомиться таким образом о её наличии.

Ответить
Развернуть ветку
Читать все 49 комментариев
null