Apple не торопится защищать пользователей от слежки

Apple отложила внедрение функции, позволяющей пользователям iPhone быть в курсе, какие приложения за ними следят, и запрещать одним программам собирать данные об активности в других. А масштабное исследование приложений для коронавирусного мониторинга выяснило, насколько печально в реальности обстоят дела с защитой данных в этой области.

Apple ответила на обвинения в том, что пренебрегает правом пользователей на приватность и заодно обвинила Facebook (запрещена в РФ) в стремлении собрать все пользовательские данные, до каких он только может дотянуться. В том, что касается яблочной компании, речь идет об открытом письме восьми правозащитных организаций, в котором те посетовали: Apple отложила внедрение функции, позволяющей пользователям iPhone быть в курсе, какие приложения за ними следят, и запрещать одним программам собирать данные об активности в других.

По версии Apple, они просто дали разработчикам больше времени на переход на новые принципы таргетирования рекламы, когда объединение разных наборов данных о человеке будет затруднено. И в качестве примера обратного подхода помянули Facebook, как компанию пытающуюся монетизировать всю доступную информацию. Кстати в Facebook, по некоторым данным, считают, что если они лишатся возможности отслеживать активность пользователей за пределами соцсети, то потеряют до 40% рекламной выручки. Схожие прогнозы и у других больших площадок. Но сегодняшним письмом Apple подтвердила, что новый инструмент только отложен, и будет внедрен.

***

Но это всё касается тех сервисов, от которых в теории можно отказаться. А тут выяснилось, что большинство приложений для отслеживания контактов с заболевшими коронавирусом собирают слишком много персональных данных и никто толком не знает, как их используют – таковы, если вкратце, выводы исследования, проведенного Школой цифровой журналистики Колумбийского университета.

В начале этого года, когда возникла идея использовать смартфоны для борьбы с распространением вируса, главной темой для дискуссии было: нужно ли для этого собирать данные спутниковой навигации, или постоянное отслеживание передвижений человека это чересчур. В итоге единственная масштабная платформа, совместная разработка Apple и Google, опирается только на обмен данными через Bluetooth – так можно понять, что пользователь был рядом с заболевшим, но не где именно это произошло. Так вот, если верить исследованию, из почти 500 COVID-приложений, гугло-эппловский инструмент используют только 47. А остальные требуют для своей работы иногда довольно неожиданные разрешения.

Если верить данным, которые приводит издание Wirеd, помимо того, что 60% таких приложений отслеживают местоположение владельца, почти половина имеет доступ к камере, каждое пятое — к микрофону, треть — к архиву изображений и каждое десятое — к записной книжке. Одно приложение требует доступа даже к пользовательским данным Apple Music. А вот как все эти данные хранятся и используются — не всегда понятно.

И это при том, что в данном случае к полному набору личной информации пользователя еще могут добавляться данные медицинского характера. Некоторые приложения хранят сведения о физическом состоянии пользователя и возможных симптомах болезней, например. Второй момент — это собственно разработчики или заказчики таких приложений. Те самые 47 программ, построенных на разработке Apple с Google, то есть более приватные, это официальные государственные приложения – доступен инструмент только министерствам здравоохранения (что среди прочего объясняет небольшое число внедрений). Остальные 400 – это вариации разных сторонних решений или самостоятельные разработки университетов, госорганов и частных компаний. И хотя сами по себе протестированные приложения в передаче лишней информации о пользователе замечены не были, многие из них используют хорошо известные инструменты аналитики, в том числе от Google и Facebook.

А это значит, что потенциально вся собранная ковидными приложениями информация (включая состояние здоровья пользователя) может в любой момент оказаться у рекламодателей. Но и со стопроцентно государственными решениями, по мнению исследователей, в части использования персональных данных может быть всё не очень хорошо.

Имеется в виду ситуация, когда в Великобритании к этим данным получила доступ полиция. Аналогичное решение было принято и в Израиле, но после протестов правозащитников его отменили. Ну и главное замечание исследователей – в большинстве случаев у пользователя просто нет выбора, и он вынужден устанавливать то, что требуют власти или работодатель.