Яндекс… на службе его величества... Путина

9 сентября 2015, 13:51
Вчера стало известно: что «совершенно случайно и вовсе не злонамерено», приложение «Яндекс.Навигатор» вело запись ВСЕХ РАЗГОВОРОВ ПОЛЬЗОВАТЕЛЯ и отправляло их на сервер компании!

Проблему, которой вознаградил нас Яндекс, пользователи обнаружили совершенно случайно, и вовсе не по причине паранойи а потому что на телефонах с предустановленным приложением Яндекс.Навигатор вдруг катастрофически стало заканчиваться место.

Что же случилось?

Совершенно случайно и вовсе не злонамерено , как утверждают сейчас в Яндекс, приложение Яндекс.Навигатор вело запись ВСЕХ РАЗГОВОРОВ ПОЛЬЗОВАТЕЛЯ и отправляло их на сервер компании!

Все бы ничего, но вот криворукие программисты Яндекс не догадались аудиофайл stream.wav, в котором сохранялись перед отправкой данные содержащие запись с микрофона устройства удалять!

Поэтому файл не прекращал увеличиваться в размерах до того момента когда на устройстве закончилось место. После того как все место было использовано запись переговоров и просто окружения прекращалась.

Таким образом бесплатное приложение Яндекс.Навигатор по сути являлось обыкновенной шпионской троянской программой, цель которой очевидна: обеспечить бесприпятственный доступ к микрофону смартфона пользователя, что бы гарантировало возможность заказчикам трояна постоянно или в необходимое время слышать все что им будет интересно, будь то разговоры пользователя, звуковое окружение, разговор происходящий в зоне досягаемости мобильного телефона.

Поражает как объяснили свои действия разработчики трояна Яндекс.Навигатор :

Представитель Яндекса подтвердил, что проблема с приложением для Android существовала!

При этом факт того что программа писала разговоры пользователя он назвал ошибкой программы, и сказал что вчера после обновления программы она была исправлена!

А знаете как?

Теперь приложение данные не записывает, а сразу отправляет на серверы Яндекса !

И все лишние файлы, или логи своей деятельности со смартфона удаляет!

Представители Яндекса конечно же уверяют, что записи разговоров более не ведутся и никуда не отправляются, но верить им причин абсолютно никаких нет, так как это уже не первый прокол Яндекса в области вторжение в личное пространство пользователей.

Так в феврале 2015 года, пользователи жаловались на другую программу разработки все того же Яндекса Яндекс.Метро для Android, которая не зависимо от того включено было или нет приложение отправляла на серверы компании всю геолокационную информацию круглосуточно!

При этом приложение также собирало следующую информацию: идентификаторы точек доступа WiFi и базовой станции и мощность их сигналов.

Яндекс тогда также назвал это ошибкой, и в тут же заметая следы выпустил обновление программы.

Какое же может быть резюме данной ситуации/проблемы?

Российский поисковый гигант давно и плотно сотрудничает с ФСБ, ибо более никому в России не нужна в таком количестве информация о перемещении пользователей, их разговорах.

И более никого не интересует возможность в любой момент иметь возможность удаленно подключиться к микрофону пользовательского смартфона.

Почему Яндекс ?

Ответ банален и прост!

Известность, массовость, бесплатность программного обеспечения, плюс доверие к бренду не заставляли пользователей усомниться в правильности своего выбора, а потому пользователь массово устанавливал на свои смартфоны приложения надежного российского бренда.

Интересный момент.

Представители компании шпиона постоянно в своих объяснениях акцентируют наше внимание на том что все их проблемные продукты ориентированы лишь на пользователей Android платформы, в то время как ни разу не упоминаются продукты для iOS.

Почему?

Вариантов несколько: или программистам Яндекса не удалось получить возможность незаметно для пользователя создавать файлы с нужными им данными или же наоборот, продукт для iOS был написан более удачно чем для Android и мы просто не можем это проверить в виду того что файловая система iOS более сложная.

Вывод.

Я удалил со всех своих устройств приложение российского поискового гиганта-шпиона, что и вам рекомендую сделать.

Почему?

Потому что программы не умеют случайно делать то что не заложено в них по задумке разработчика.

Программы пишутся именно для того чтобы выполнять заложенные в низ задачи и программы не умеют самостоятельно переписывать себя или добавлять функции не заложенные разработчиком!

Отсюда вывод: Яндекс заведомо, злонамерено заложил в свои бесплатные программы-шпионы этот функционал, и даже если они и удалят данные функции в обновлении, не факт что со следующим обновлением вы не получите еще более гибкого, незаметного и матерого шпиона, который будет и дальше радовать ФСБ добытой информацией!

UPDATE

В общем то история не настолько печальная, подробнее вы сможете прочитать в блоге компании на Хабре

История одного факапа Яндекс.Навигатора. В шести действиях с прологом и раскаянием

Вот небольшой отрывок:

Факапы случаются и у больших компаний, с тестировщиками и строгими релизными процедурами. В понедельник такой факап случился у нас мы выкатили версию Яндекс.Навигатора под Андроид с неприятной ошибкой: приложение постоянно держало включённым микрофон и записывало весь звук в локальный файл. В результате быстро забивалось место на устройстве, да и просто это выглядело подозрительно, хотя содержимое файла по сети никуда и никогда не передавалось .