Испанское футбольное приложение La Liga сделало своих пользователей невольными доносчиками

Популярное футбольное приложение с более чем 10 миллионами загрузок во время своего очередного обновления неожиданно попросило у пользователей Android-смартфонов разрешения для взаимодействия с микрофононом и GPS.

imageВ то время, как люди всей планеты с упоением следят за развитием событий на Чемпионате Мира 2018 в России, миллионы наиболее активных футбольных болельщиков возможно впервые в своей жизни встретились со столь явной угрозой слежки. Пикантной особенностью ситуации оказалось то, что каждый столкнувшийся с этой проблемой человек теоретически может не только пострадать сам, но и подвергуть воздействию угрозы неопределенный круг людей поблизости.

Журналисты сразу нескольких изданий выяснили, что приложение La Liga организовало целую шпионскую сеть посредством мобильных устроств своих пользователей. В ходе установки на смартфоны под управлением Android приложение запросило доступ к микрофону и датчику GPS. Это в теории означает, что создатели La Liga получают полномочия в любой момент только прослушать разговоры и музыку в радиусе нескольких метров от телефона, но и определеить определить точное местоположение, где была зафиксирована аудио-активность.
image
Свою популярность приложение получило благодаря возможности просмотра забитых голов и ежедневным отчетам сначала об испанской футбольной Лиге, а потом и Чемпионате Мира. Но какого-то либо интерактивного общения оно никогода не предусматривало. Неожиданный запрос на доступ к микрофону и датчику GPS должен вызвать опасение у любого технически-грамотного человека, поэтому обновленная версия приложения для футбольных болельщиков La Liga вполне ожидаемо вызвала у пользователей подозрения.

image

Если разрешить доступ такому приложению к микрофону и GPS-датчику, то оно может фиксировать у себя на сервере маршрут передвижения каждого пользователя, а также записывать телефонные разговоры и любую звуковую активность вокруг устройства. С учетом современных реалий, можно только догадываться, как могут быть использованны полученные данные, ведь технологии позволяют идентифицировать человека по голосу или украсть пароль по звуку нажатий клавиш.

В ответ на поднявшуюся шумиху представители Google воздержались от комментариев, а создатели La Liga подтвердили факт записи разговоров: они сообщили, что таким образом пытаются найти бары и другие площадки, которые транслируют футбольные матчи без лицензии. Дело в том, что из-за незаконных показов испанская лига предположительно теряет примерно 150 миллионов евро в год.

По версии авторов приложения приватности пользователей ничего не угрожает. Якобы микрофон включается только во время проведения матчей, а записанные аудио фрагменты никуда не передаются, а преобразуются в цифровые отпечатки, из которых нельзя восстановить оригинальные звуки, но можно сравнить с эталонными отпечатками футбольных странсляций.

Конечно владельцев медиа-бизнеса можно понять, ведь права на трансляцию, особенно эксклюзивную, невероятно дороги, и им приходится активно защищать свои инвестиции. Но вместе с тем произошедшее явило собой прецедент, когда правообладатель превратил миллионы человек в своих невольных и бесплатных агентов по защите своей интеллектуальной собственности. Звучит угрожающе, не правда ли? А ведь это только если реальное назначение функционала «шпионажа» совпадает с озвученным, иначе все может оказаться гораздо хуже.

Предлагаю в комментариях поделиться своими историями о том, как ваше любимое приложение внезапно стало развивать самодеятельность или собирать информацию вне зоны своего непосредственного функционала. Как вы с этим справились?

© Habrahabr.ru