Приложения из закона о российском софте сливают ваши данные за рубеж
Закон о российском софте, который вступил в силу 1 апреля, с самого начала заработал несколько иначе, чем рассчитывалось первоначально. Несмотря на то что законодатель не требовал от производителей устанавливать неудаляемые приложения, некоторые решили перестраховаться и лишили пользователей возможности удалить навязанный софт. Конечно, в правительстве своевременно отреагировали на претензии, дав понять, что ничего такого не требовали, но впечатление уже было подпорчено. Правда, как оказалось, это был не единственный негативный момент нового закона.
В России стала обязательной предустановка местных приложений на смартфоны, но без казусов не обошлось
Как выяснили эксперты ИБ-компании «Информационная культура», большинство приложений, которые подлежат обязательной установке по закону о российском софте, сливают данные пользователей за рубеж. Они ведут их сбор при помощи специальных трекеров, а потом отправляют на сервера Yahoo, Google, Huawei, Microsoft, Facebook и других иностранных компаний.
Приложения из закона о российском софте
Всего в списке закона о российском софте предусмотрено 16 приложений
Всего в законе о российском софте фигурирует 16 приложений. Вот они:
- Яндекс.Браузер
- Поисковик Яндекс
- Яндекс.Карты
- Яндекс.Диск
- Почта Mail.ru
- ICQ
- Голосовой ассистент «Маруся»
- Новости Mail.ru
- OK Live
- ВКонтакте
- Одноклассники
- Mir Pay
- Госуслуги
- МойОфис Документы
- Kaspersky Internet Security
- Applist.ru
Из них трекеры содержат 15. Даже Госуслуги, которые издаёт Минцифры, и те имеют в своём коде аналитические механизмы Google AdMob, Facebook Ads и других компаний. Единственным исключением, которое не имеет ни одного инструмента отслеживания, оказалось приложение сервиса бесконтактных платежей Mir Pay.
Власти сделали предустановку этих приложений обязательной, то есть де-факто они взяли на себя ответственность за передачу данных граждан третьим лицам в других странах. Получается, что закон о предустановке отечественного софта облегчил Google, Yahoo, Huawei и прочим сбор данных для построения рекламных стратегий, — говорит директор Инфокультуры Иван Бегтин.
Ситуация и впрямь странная, но неоднозначная. Несмотря на то что трекеры действительно предназначены для отслеживания пользователей, это отслеживание ведётся, во-первых, исключительно с рекламной целью, а, во-вторых, в рамках строго описанной процедуры. То есть аналитические инструменты не могут собирать персональные данные пользователей или номера их банковских карт.
Однако они могут изучать поисковые запросы пользователей, их действия в приложении и использовать их для формирования виртуального портрета пользователя. Проще говоря, все ваши действия, которые вы, положим, совершаете в приложении «Яндекс.Карты», будут записаны, а потом на их основе для вас будет сформирована реклама. Например, в зависимости от мест, которые вы искали.
Опасна ли слежка на Android
По словам представителей Минцифры, все трекеры абсолютно безопасны. Данные, которые собирают эти инструменты, обезличены и не позволяют идентифицировать конкретного человека. Кроме того, их встраивание в приложения регулируется правилами Google Play. А поскольку все приложения из списка закона о российском софте, официально доступны в Google Play, нет ничего удивительного, что и они включают те самые трекеры.
Сами разработчики приложений утверждают, что обойтись без трекеров технически крайне сложно. Операционные системы iOS и Android по умолчанию предполагают использование данных пользователей и от этого практически никуда не деться. При этом сами пользователи могут отозвать разрешение на сбор своих данных и запросить у сервисов, которыми они пользуются, весь объём собранной о них информации.
Как отключить слежку на Android
Отключить формирование виртуального портрета с использованием рекламных трекеров на Android можно легко и просто:
- Перейдите в «Настройки» и откройте раздел «Конфиденциальность»;
- В открывшемся окне выберите вкладку «Реклама и Конфиденциальность»;
Не забудьте сбросить Ad ID, прежде чем его отключать
- Нажмите «Сбросить Ad ID» и подтвердите сброс виртуального портрета;
- Отключите Ad ID, чтобы впредь виртуальный портрет не формировался.
Если докапываться, как говорят в народе, до запятой, то с этой точки зрения закон о российском софте ничего не нарушает. Он был принят не для защиты пользователей от утечки их данных вовне, а для их собственного удобства, чтобы они имели возможность пользоваться нужными приложениями сразу из коробки.
К тому же, все эти трекеры и инструменты отслеживания были в приложениях и раньше, просто теперь почему-то им стали уделять внимание, раз закон рекомендует их к установке. Но на Android это норма, поэтому просто свыкнитесь. А если не хотите мириться с таким правилом, идите на iOS. Там слежки с выходом iOS 14.5 не будет совсем.