
Galaxy под подозрением: Samsung скрывает удаление приложений
Пользователи замечают невозможность убрать некоторые программы на Galaxy, что вызывает вопросы о шпионском или вредоносном ПО.
Основные идеи
Мнение автора
Ситуация с AppCloud напоминает детектив. Приложение собирает биометрические данные, местоположение и IP, при этом проще сказать, чем удалить его без потери гарантии. Главный инсайт: угроза больше в непрозрачности Samsung, а не в самом ПО. Советую пользователям белый список и проверку скрытых установок — это спасает нервы.
Предустановленное на некоторых моделях Samsung Galaxy системное приложение способно доставить немало хлопот владельцам смартфонов из линейки Galaxy A и Galaxy M. Проблема в том, что приложение обладает системными привилегиями, и владелец телефона никак не может его контролировать или удалить.
Даже если отключить его, оно как по волшебству возвращается после очередного обновления системы. Получается, постоянная угроза безопасности смартфона висит над пользователем?
Является ли AppCloud опасным шпионским ПО?
Приложение AppCloud разработала израильская компания ironSource. Сейчас ironSource — часть американской компании Unity, которая создаёт и развивает игры и интерактивные приложения для всех основных платформ: от мобильных устройств, ПК и консолей до дополненной реальности.
В результате партнёрства Samsung с ironSource приложение стало «раздутым» ПО на упомянутых телефонах Galaxy. Оно собирает конфиденциальную биометрическую информацию, включая IP-адреса, местоположение и отпечатки пальцев устройства, и при этом не требует явного согласия пользователя.
Полностью удалить приложение с вашего бюджетного смартфона Galaxy A или Galaxy M можно, только если предпринять действия, которые могут аннулировать гарантию. Существуют меры, которые можно принять, чтобы снизить риски от этого приложения для вашего Samsung Galaxy A или Galaxy M. AppCloud может скрыто устанавливать другое непроверенное ПО, и использование белого списка приложений способно это предотвратить.
Компаниям также рекомендуют проверить все устройства Samsung на наличие скрытых загрузок из AppCloud и других несанкционированных переустановок. Даже если ваш телефон Galaxy A или Galaxy M находится в личной собственности, а не куплен в рамках корпоративного парка, вероятно, стоит проверить его на наличие несанкционированных установок приложений.
AppCloud существует уже некоторое время. Некоторые считают его шпионским ПО, но это маркетинговое приложение, которое собирает данные об интересах, местоположении и поведении пользователя. На основе этих данных оно предлагает приложения, которые пользователь мог бы захотеть установить. В мае бейрутская организация по защите цифровых прав SMEX написала открытое письмо в Samsung.
У организации по защите цифровых прав SMEX есть несколько идей
На своём веб-сайте организация написала: «Несмотря на серьёзные риски для конфиденциальности и безопасности, Samsung не предоставила никакой прозрачности о том, как функционирует AppCloud, какие данные он собирает и почему пользователи не могут отказаться от его использования. Это открытое письмо призывает Samsung к немедленной прозрачности, подотчётности и диалогу. Пользователи заслуживают знать, что установлено на их устройствах и как используют их данные, особенно на фоне шпионских кампаний Израиля в регионе».
В открытом письме SMEX высказала несколько предложений для Samsung:
- Раскрыть полную политику конфиденциальности и методы обработки данных AppCloud и сделать эту информацию легкодоступной для всех пользователей.
- Предложить пользователям простой и эффективный способ отказаться от AppCloud и удалить его со своих устройств без ущерба для функциональности устройства или гарантии.
- Дать чёткое объяснение решению о предустановке AppCloud на все устройства серий A и M в регионе WANA.
- Пересмотреть решение о дальнейшей предварительной установке AppCloud на будущих устройствах в соответствии с правом на неприкосновенность частной жизни, которое закреплено в статье 12 Всеобщей декларации прав человека.
- Мы также просим провести встречу с соответствующими командами Samsung, чтобы подробно обсудить эти вопросы и лучше понять подход компании к конфиденциальности пользователей и защите данных в регионе WANA.
Возникает серьёзный вопрос: представляет ли AppCloud реальную угрозу или это всего лишь маркетинговое приложение, которое в открытом письме SMEX называют шпионским ПО? В одном из отчётов говорится, что некоторые страны даже рассматривают возможность запрета телефонов Samsung. Проблема в том, что Samsung сама создала её. Она сделала это вредоносное ПО практически невозможным для удаления и не раскрыла принципы работы приложения. Мяч на стороне Samsung.

















