A Yandex iOS felhasználók adatait küldi Oroszországba

 

Zach Edwards, a Financial Times kutatója szerint a Yandex több tízezer alkalmazásból gyűjt felhasználói adatokat orosz szerverein, köztük olyan iOS felhasználók adatait is, akik soha nem is használták a Yandex alkalmazásait. A jelentésből kiderül, hogy miként használják a harmadik féltől származó alkalmazások a Yandex cég által létrehozott fejlesztői eszközöket az iOS felhasználók adatainak gyűjtésére.

A Yandex API AppMetrica egy olyan szoftverfejlesztő készlet, amely kényelmes és egyszerű megoldást biztosít a fejlesztőknek, hogy statisztikai adatokat nyerjenek ki az alkalmazásukból, ugyanakkor ezzel a Yandexnek is hozzáférést biztosítanak a felhasználói adatokhoz. Az AppFigures szerint az AppMetrica 52 000 alkalmazásban, köztük üzenetküldő appokban, helymegosztó eszközökben és VPN alkalmazásokban is megtalálható. Edwards azt is felfedezte, hogy a Yandex alkalmazásokba ágyazott kód nemcsak gyűjti a felhasználói adatokat – ami által nyomon követhetők a felhasználók internetes szokásai –, hanem oroszországi szervereknek is elküldi azokat. Az orosz törvények értelmében bármikor sor kerülhet arra, hogy a Yandex hozzáférhetővé tegye ezen adatokat az orosz kormány számára.

A Financial Times elmondása szerint Edwards állításai másik négy független technológiai szakértő által is megerősítést nyertek. A Yandex – reagálva az állításokra – közölte, hogy a szoftver által összegyűjtött IP címek, hálózati és eszköz adatok valóban orosz és finn szerverekre kerülnek, azonban anonimizált módon, ami „rendkívül megnehezíti” a felhasználók beazonosítását.

(infosecurity-magazine.com)