Заманчиво думать, что утечки данных происходят через небрежные или откровенно низкокачественные приложения. На практике более распространённая схема обратная: по-настоящему полезное приложение — погода, фонарик, фитнес-трекер — делает ровно то, что обещает, а отдельный кусок кода, встроенный внутрь из SDK брокера данных, тихо делает нечто совершенно иное.
Почему это законно — и почему это всё равно важно
Обычно это не ошибка безопасности. Это бизнес-модель: поставщик SDK платит разработчику за то, чтобы тот включил несколько строк кода, которые собирают местоположение, идентификаторы устройства или паттерны использования и пересылают их на серверы, которые разработчик может даже не контролировать полностью. Многолетняя работа FTC по индустрии брокеров данных описывает именно такую схему — сбор через цепочку посредников, настолько непрозрачную, что даже разработчик приложения может не знать всех покупателей в конце цепочки.
На что вы на самом деле согласились
Запрос разрешения сообщает, что приложение может получить доступ к вашему местоположению; он не сообщает, сколько отдельных компаний в итоге получат его копию и как часто. Приложение, которому вы доверяете, говорит правду о том, зачем ему ваше разрешение, — просто оно не единственное, кто читает то, что вы позволили ему собирать.
Что действительно помогает
- Выданное разрешение отвечает на вопрос «может ли это приложение это видеть», а не «кто ещё в итоге получит копию» — это разные вопросы с разными ответами.
- Связь с брокером данных живёт в сетевом трафике, а не в иконке или отзывах приложения: два приложения, которые выглядят одинаково надёжными, могут вести себя совершенно по-разному, стоит вам посмотреть, куда они подключаются.
- Отзыв разрешения, которое приложению не строго необходимо для работы, редко его ломает — большая часть этого сбора необязательна, а не жизненно важна.
Какое место здесь занимают FireAI и HisnLabs
Приложение, за которое вы заплатили, от разработчика, которому вы доверяете, всё равно может содержать код, чья единственная задача — связь с брокером данных, на которую вы никогда не соглашались; единственный способ это выяснить — смотреть, куда оно на самом деле подключается.
FireAI — это собственный продукт HisnLabs: ИИ-файрвол, работающий прямо на вашем Mac. Он показывает простым языком каждое соединение, которое устанавливают ваши приложения, и позволяет вам решать, что покидает ваш Mac, — его ИИ работает локально, поэтому ваш трафик никогда не отправляется ни нам, ни кому-либо ещё. Команда исследователей безопасности HisnLabs — это те, кто поддерживает точность этих решений: они каталогизируют, какие домены являются обычной телеметрией, а какие — реальным сервисом, отслеживают страну и сеть, стоящие за соединением, и обучают локальную модель (функцию Autopilot) на реальных шаблонах трафика — и ничего из этого не покидает ваш Mac.
Вы можете прочитать о технических решениях, лежащих в его основе, или попробовать FireAI в течение 17 дней на странице FireAI от HisnLabs.
