Yandex wysyła dane od milionów użytkowników iOS do Rosji


Według dzisiejszego raportu Yandex „rosyjski Google” wysyła do Rosji dane zebrane od milionów użytkowników aplikacji na iOS – niezależnie od tego, czy korzystasz z aplikacji tej firmy. Tamtejsze przepisy mogą zmusić firmę do udostępnienia danych rosyjskiemu rządowi.

Twoje dane można pobrać z szerokiej gamy aplikacji innych firm, które korzystają z narzędzia programistycznego stworzonego przez Yandex. Programiści oszczędzają czas i pieniądze, wykorzystując Yandex API AppMetrica do pozyskiwania danych analitycznych dla swojej aplikacji, podczas gdy firma otrzymuje w zamian dane użytkowników…

ten Czasy finansowe mówi, że badacz bezpieczeństwa odkrył kod, który wysyła dane do Rosji i że niezależnie zweryfikował roszczenia.

Największa rosyjska firma internetowa umieściła w aplikacjach znalezionych na urządzeniach mobilnych kod, który umożliwia wysyłanie informacji o milionach użytkowników na serwery znajdujące się w jej kraju […]

Badacz Zach Edwards po raz pierwszy dokonał odkrycia dotyczącego kodu Yandex w ramach kampanii audytu aplikacji dla organizacji non-profit Me2B Alliance. Czterech niezależnych ekspertów przeprowadziło testy dla Financial Times, aby zweryfikować jego pracę.

Yandex przyznaje, że zbiera dane i wysyła je na serwery w Rosji, ale twierdzi, że „niezwykle trudno jest zidentyfikować użytkowników” na podstawie zebranych informacji. Jednak eksperci nie zgadzają się.

Cher Scarlett, wcześniej główny inżynier oprogramowania w firmie Apple zajmujący się globalnym bezpieczeństwem, powiedział, że po zebraniu informacji o użytkownikach na rosyjskich serwerach Yandex może być zobowiązany do przekazania ich rządowi zgodnie z lokalnymi przepisami. Inni eksperci twierdzą, że metadane zebrane przez Yandex mogą służyć do identyfikacji użytkowników.

ten bezpieczeństwo oraz Prywatność konsekwencje mogą być ogromne.

Wśród aplikacji z zainstalowaną aplikacją AppMetrica znajdują się gry, aplikacje do przesyłania wiadomości, narzędzia do udostępniania lokalizacji i setki narzędzi wirtualnych sieci prywatnych, które umożliwiają użytkownikom przeglądanie sieci bez śledzenia. Siedem VPN jest stworzonych specjalnie dla ukraiński publiczność. Według Appfigures, grupy zajmującej się analizą aplikacji, łączna liczba instalacji aplikacji, które zawierają pakiet AppMetrica SDK, wynosi setki milionów.

Wiemy już z prób obejścia Apple’a Przejrzystość śledzenia aplikacji wymagania prywatności, aby szeroki zakres nieszkodliwie brzmiących danych można było połączyć w podpisy cyfrowe, które można powiązane z poszczególnymi urządzeniami. To samo podejście, z którego korzystają witryny internetowe, może być stosowane przez interfejsy API aplikacji.

Reklama

Zdjęcie: ThisisEngineering RAEng/Unsplash

FTC: Używamy automatycznych linków partnerskich do zarabiania pieniędzy. Więcej.


Sprawdź 9to5Mac na YouTube, aby uzyskać więcej informacji o Apple:



Source link

Advertisment

Więcej

ZOSTAW ODPOWIEDŹ

Proszę wpisać swój komentarz!
Proszę podać swoje imię tutaj

Advertisment

Podobne

Advertisment

Najnowsze

Ultracienki iPad Pro M4 ma nową strukturę wewnętrzną, która poprawia sztywność i odprowadzanie ciepła

The nowego iPada Pro to najcieńszy produkt Apple w historii – 13-calowy model ma zaledwie 5,1 mm grubości (bez wgniecenia aparatu). Ostatnim razem,...

Mercedes Varnado odpowiada, który Sailor Scout byłby najlepszym zapaśnikiem

Zapasy stanowią ogromną część kariery Mercedes Varnado, która zyskała sławę jako Sasha Banks w WWE, zanim przeszła jako Mercedes Moné do...

Aplikacja Gamma umożliwia emulację PS1 na iPhonie

Użytkownicy iPhone'a, którzy nie mają ochoty na jailbreakowanie, mogą w końcu cieszyć się blokowymi wielokątami i zmiennymi teksturami oryginalnej konsoli PlayStation dzięki Gamma,...
Advertisment