Ученые выяснили, что приложения тайно снимают экраны смартфонов

Ученые выяснили, что приложения тайно снимают экраны смартфонов

Среди пользователей мобильных устройств распространены опасения по поводу того, что мобильные приложения подслушивают их, а затем используют собранные данные для настройки таргетированной рекламы. Достаточно лишь произнести что-то вслух рядом с телефоном, как в Facebook появляется соответствующая реклама. Проверить эту теорию решила группа исследователей из Северо-Восточного университета США. Работа над проектом шла около года, и за это время ученым не удалось найти свидетельства прослушки, пишет The Verge.

Группа ученых протестировала более 17 тыс. популярных Android-приложений с целью выяснить, записывают ли они звук с микрофонов мобильных устройств. Некоторые из тестируемых приложений принадлежали компании Facebook, а еще 8 тыс. приложений могли передавать ей данные.

Как показало исследование, более половины приложений имели доступ к камерам и микрофонам мобильных устройств. То есть, теоретически они могли записывать разговоры пользователей, ведущиеся при открытом приложении.

В работе использовалось специальное оборудование и ПО, задачей которого было фиксировать отсылку приложениями звуков, изображений или видео, в особенности если они отправлялись на неожиданные адреса. Проанализировав весь трафик, ученые не обнаружили каких-либо свидетельств передачи аудиофайлов на сторонние домены. Тем не менее, это вовсе не означает, что приложения никогда не подслушивают, отмечают исследователи. Результаты тестирования с помощью автоматизированных инструментов могут отличаться от реального опыта живых пользователей.

Вместо этого ученым удалось обнаружить другое. Как оказалось, несколько тестируемых приложений делали снимки экрана и записывали все действия пользователей на видео. Сделанные скриншоты затем отправлялись на сторонние домены. Одним из таких приложений оказался сервис доставки продуктов GoPuff, записывавший видео экрана и отправляющий его аналитической компании Appsee.

Изначально о записи видео с экрана и отправке его третьим сторонам в политике конфиденциальности GoPuff ничего не говорилось. Однако после того как исследователи связались с разработчиками приложения, в политике конфиденциальности появился пункт о возможном сборе «персонально идентифицируемой информации».

По мнению исследователей, такое стало возможным, в том числе, из-за производителей программного обеспечения смартфонов — аппараты на Android не уведомляют пользователей, когда приложение записывает содержимое экрана. А ведь такой метод может использоваться, в том числе, для кражи платежной информации и паролей.