Десятки популярных российских приложений для Android отслеживают наличие VPN на устройствах пользователей и собирают обширные данные об их поведении. К такому выводу пришли эксперты компании RKS Global, изучившие 30 распространённых сервисов, сообщает Медуза.
Ранее внимание общественности привлекал только мессенджер Макс — его уличили в проверке VPN-соединений на смартфонах. Однако исследование RKS Global показало, что подобная практика распространена значительно шире. Слежкой за VPN занимаются банковские и платёжные сервисы, маркетплейсы, службы доставки, приложения для заказа такси и навигации, социальные сети и видеохостинги.
Что именно собирают приложения
По данным Медузы, многие из исследованных приложений по функциональности напоминают полноценное шпионское ПО. Они сканируют список других установленных программ на устройстве. Они фиксируют каждое касание экрана. Такой уровень сбора данных выходит далеко за пределы того, что необходимо для работы самого сервиса.
Проверка наличия VPN — лишь одна из множества функций слежения. Приложения, по сути, строят подробный цифровой профиль пользователя: какими программами он пользуется, как взаимодействует с интерфейсом, пытается ли скрыть свой трафик.
Почему это важно
VPN в России остаётся легальным инструментом, однако власти последовательно ограничивают работу подобных сервисов. Роскомнадзор блокирует VPN-протоколы и отдельные приложения. В этих условиях массовый сбор данных о наличии VPN на устройствах создаёт потенциальный инструмент давления на пользователей.
Информация о том, какие приложения установлены на смартфоне, позволяет определить не только факт использования VPN, но и конкретный сервис. Данные о касаниях экрана дают возможность анализировать поведение человека внутри приложения с максимальной детализацией.
Масштаб проблемы
Исследование RKS Global охватило 30 приложений. Все они входят в число популярных сервисов, которыми ежедневно пользуются миллионы россиян. Речь идёт не о малоизвестных программах, а о привычных инструментах для покупок, оплаты, общения и передвижения по городу.
Проблема касается только Android-версий. Эта операционная система занимает доминирующую долю российского рынка смартфонов. Исследование не затрагивало приложения для iOS, где политика Эппл традиционно ограничивает возможности разработчиков по сбору данных об устройстве.
Контекст
Россия планомерно усиливает контроль над интернет-пространством. Роскомнадзор активно блокирует VPN-сервисы, а российские законодатели обсуждают дополнительные ограничения. Параллельно российские технологические компании наращивают сбор данных о пользователях.
Мессенджер Макс, принадлежащий холдингу ВК, ранее вызвал скандал после того, как пользователи обнаружили его способность детектировать VPN. Тогда это подавалось как единичный случай. Исследование RKS Global показало, что это системная практика всей российской IT-отрасли.
Пока неизвестно, передают ли приложения собранные данные о VPN государственным органам или используют их исключительно для внутренних целей. Эксперты предупреждают: сам факт масштабного сбора подобной информации создаёт риски для конфиденциальности миллионов пользователей.
Источник: Meduza.io


