2429

Еще немного слежки от Яндекса

Давно хотел приобрести себе колонку Яндекса с Алисой. Чисто из интереса + возможность управлять умным домом. На Яндекс станцию тратить около 15к не хотелось, поэтому идея осталась до лучших времен.

На одной из распродаж была куплена колонка LG с Алисой внутри практически на халяву примерно за 4000 рублей. Такая (фото из интернета:)

Купил, настроил, пользуюсь, радуюсь - проблем особо нет, умный дом управляется голосом, Алиса читает новости, включает Я.Радио.


То была предыстория.


История следующая:

Жутко надоела реклама при просмотре Ютуба на SmartTV. Решил это исправить установкой отдельного DNS сервера, с установленным блокировщиком рекламы Adguard Home на базе Raspberry (на Пикабу было несколько статей на эту тему. Кому интересно:

Блокировщик рекламы для всех устройств на базе raspberry pi Блокировщик рекламы для всех устройств на базе raspberry pi)


Сервер настроил, прописал новые сетевые настройки на устройствах и практически сразу после запуска мне открывается следующая статистика:

Примерно за пять минут работы устройство с адресом 192.168.2.60 успело отправить больше тысячи левых запросов. Вы наверное уже догадались, что это за устройство. Идем в настройки роутера и видим:

Да, это та самая колонка с Алисой. При этом, во время этого колонкой не пользовался специально, она не играла музыку, не зачитывала новостей, Алису я также не вызывал чтобы просто спросить время. Это все была фоновая активность.


Возможно, эксперты пояснят, что это я слишком мнительный, мне нужно надеть шапочку из фольги и в этом  ничего зазорного нет, но меня это немного напрягло.


Пост не рейтинга для, просто предупредить возможных владельцев подобных колонок о таком факте.


UPD. Пока писал этот пост, количество запросов за 20 минут выросло с 1100 до 6200.

UPD: ответ от Яндекса #comment_198879924

Вы смотрите срез комментариев. Показать все
489
Автор поста оценил этот комментарий
Официальный ответ

Привет! Это поддержка Яндекса.


Постараемся объяснить, в чем тут дело – что пошло не так, а что является нормальным поведением.


В самом обращении колонки к appmetrica нет ничего странного – это нужно для передачи данных телеметрии, в данном случае она просто используется как инструмент. Но если в случае с приложениями она может передавать какие-то данные об его использовании, то в данной ситуации колонка с ее помощью просто с некоторой периодичностью шлет информацию о своем состоянии – какая температура, загрузка процессора, памяти и так далее. Это нормальное поведение для любого устройства, и это необходимо, чтобы гарантировать пользователям его качество работы и скорость. Например, колонка часто обновляется и к сожалению, несмотря на многочисленные предварительные тесты, иногда такие апдейты могут незапланированно ухудшить работу устройств – благодаря телеметрии мы быстро это понимаем и можем отменить обновление и оперативно его переработать. Такие сообщения в appmetrica – это своего рода градусник общего «здоровья» колонки.


Для отправки таких данных о себе колонке не нужно слушать ничего вокруг, она сама всегда их знает, и такие данные практически ничего не весят, в чем можно убедиться, если последить за потреблением колонкой трафика. Похожее исследование когда-то проводили, например, Роскомсвобода и лишний раз подтвердили, что трафик отправляется только после активации колонки: https://roskomsvoboda.org/cards/card/how-safe-is-it-to-use-y...


Что нам самим пока не понятно – это почему таких запросов отправляется так много. Постараемся разобраться, но есть такая гипотеза – скорее всего блокировка адресов аппметрики привела к тому, что колонка считает это неполадкой сети и постоянно повторяет попытки отправки информации о своем состоянии, так как это для нее критичная задача.

раскрыть ветку (92)
134
А зачем?
Автор поста оценил этот комментарий

@moderator, это можно как официальный ответ оформить.

раскрыть ветку (43)
86
Автор поста оценил этот комментарий
Почему нет :)
раскрыть ветку (39)
70
Автор поста оценил этот комментарий

галимый развод, от жопой чую... надо на хабре поискать что там колонка за температуру отправляет. ПОмню читал там же как чувак телек самсунга помониторил и охуел, там столько слива за день было, жесть

раскрыть ветку (22)
18
Автор поста оценил этот комментарий

У яндекса нормальные такие "баги". Была история как их навигатор звук нон-стопом писал

https://xakep.ru/2015/09/09/yandexnavi/

5
Автор поста оценил этот комментарий
Ссылку можно?)
раскрыть ветку (18)
11
Автор поста оценил этот комментарий
22
Автор поста оценил этот комментарий
Да
раскрыть ветку (16)
4
Автор поста оценил этот комментарий
Тогда скидывай, раз можно
раскрыть ветку (15)
12
Автор поста оценил этот комментарий
Хорошо
раскрыть ветку (14)
9
Автор поста оценил этот комментарий
Хорошо, это когда ты видишь ссылку. В данный момент ни я, ни ты, ни другие не видят ее. Так что плохо
раскрыть ветку (13)
31
Автор поста оценил этот комментарий
Убедил
раскрыть ветку (9)
8
Автор поста оценил этот комментарий
Убедить можно только пруфами. А пруфов, как и ссылок - нету. Неубедительный диалог получается
раскрыть ветку (8)
0
Автор поста оценил этот комментарий
Иллюстрация к комментарию
Автор поста оценил этот комментарий

Жаль

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Жаль, если бы твоя жизнь от ссылки зависла. А так норм. И жаль, и нет
0
Автор поста оценил этот комментарий

Сетевой тролль по имени яндекс-алиса

https://habr.com/ru/articles/848368/

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Яндекс станции задудосили NTPPool.org?


https://habr.com/en/articles/860828/#comment_27590514

7
Автор поста оценил этот комментарий

Но верить ли этому ответу... Как-то обсуждал по голосовой связи выбор нового SSD. Нигде ещё ничего не гуглил. Тем же вечером в Хроме мне из всех щелей попёрла реклама SSD накопителей. Потом, правда, повторить такой фокус спецом уже не вышло.

раскрыть ветку (11)
10
Автор поста оценил этот комментарий

Мне иногда реклама показывает очень странные предложения, то промышленные станки, то инвестиции в апарт отели. Иногда получается так, что реклама совпадает с тем что я обсуждал, а иногда с тем, о чем я просто думал. Поэтому я считаю что большинство это совпадение, а остальное это работа алгортмов определения интересов на основе ip, местоположения, поисковых запросов

раскрыть ветку (2)
8
Автор поста оценил этот комментарий

Человечество еще не готово принять факт, что колонка Алиса может читать мысли.
Отрицание, гнев, торг, смирение. Мы в начале.

0
Автор поста оценил этот комментарий
Дай угадаю, у тебя немало денег
13
Автор поста оценил этот комментарий

В этом ответе нечему верить, к сожалению. Нас пытаются приучить к мысли, что постоянные обновления и рассылки телеметрии это нормально.

Но это неправда!

Данные о температуре и загрузке устройства имеет смысл собирать раз в сутки. Собирать тысячи таких сигналов с каждого устройства помножив на тысячи устройств это бессмысленная и дорогостоящая трата ресурсов. Просто по недоразумению или из любопытства никто не будет нести такие затраты. Должна быть другая цель о которой Яндекс умалчивает.

раскрыть ветку (2)
9
Автор поста оценил этот комментарий
Все верно. Каждая колонка постоянно на связи с главной Алисой. Каждый раз отправляются вопросы вида "уже можно начинать убивать эти кожаные мешки?" "а сейчас?" "восстание машин уже началось?" и тд.
2
Автор поста оценил этот комментарий

Верно мыслишь, эти пидоры не договаривают, то есть врут.

2
Автор поста оценил этот комментарий

я первый раз обнаружил такое "совпадение" лет 5 назад, когда у жены заболел зуб, и она мне утром об этом сказала. 2 дня у меня в директе была только реклама стоматологий, хотя я сам стоматологии не гуглил. сейчас на это давно не обращаешь внимания, потому что ситуация с тех пор не изменилась

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Жена могла гуглить из общей (домашней) вай-фай сетки стоматологии, вот вас и задело. Эти сервисы далеко не тупые

2
Автор поста оценил этот комментарий
Такую слежку замечал за приложением Али. Как только запретил доступ к микрофону, такие ситуации не повторялись. За Яндексом и Гуглом не замечал подслушивания разговоров.
0
Автор поста оценил этот комментарий

Ничего необычного. Особенно если учитывать, что реклама - хлеб гугла. С ними уже давно и много судились по поводу сбора данных.

0
Автор поста оценил этот комментарий

для клиентов это бесполезный ответ.

по другому ответить они не могут в любом случае( правда это или ложь).

5
Автор поста оценил этот комментарий
Знаете, вот просто читаю ваш пост, думаю, ну очередной "компания козлы, всех дурят, идите нахуй короче, я же знаю лучше"... Ну, решил дочитать до конца, уже минус посту влепил заранее, но читаю... И тут вы пишите, "может быть это я слишком мнительный, мне нужно надеть шапочку из фольги и в этом ничего нет"... Господи, хоть у кого-то здравая логика((( спасибо вам, что свои слова подвергаете сомнению, хоть кто-то это тут делать умеет. Да ещё ответ яндекса не только присутствует, но он заплюсован, офигеть блин
раскрыть ветку (2)
Автор поста оценил этот комментарий
Да все нормально на самом деле, даже очень хорошо. Просто градус паранойи в обществе сильно зашкаливает. Если вы живёте обычной жизнью, и ничего не скрываете, то чего стесняться прослушки? Я абсолютно уверен, что это имеет место, и не парюсь. Я понимаю, что это делается с целью прохавать мои интересы, а не подслушать мои секс фантазии.
раскрыть ветку (1)
6
DELETED
Автор поста оценил этот комментарий

То, что вам нечего скрывать, не делает прослушку "нормой".

0
Автор поста оценил этот комментарий
Я правильно понял, что у вас весь днс идёт через малину? Тогда для проверки пропишите в хостах реальный адрес, куда ломится колонка. Останется отследить количество запросов и станет понятно почему запросов много.
ещё комментарии
13
Автор поста оценил этот комментарий
Иллюстрация к комментарию
33
DELETED
Автор поста оценил этот комментарий

Другие приложения или устройства меня 100 раз предупредят и попросят моего подтверждения,а точно ли я хочу отправлять данные разработчикам даже если это связанно с работой приложения

раскрыть ветку (5)
32
Автор поста оценил этот комментарий
Утешай себя
18
Автор поста оценил этот комментарий

Они просят подтверждения чисто для галочки, чтобы определить тебя в категории: "нормальный" или "шапочка из фольги", но в любом случае данные будут отправляться независимо от этой галочки.

раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий

Я привык следить за тем какие данные отправляются с моих устройств,и если приложение настойчиво что то делает без,скорее я откажусь от использования продукта, даже если оно единственное в своем роде.

6
Автор поста оценил этот комментарий

Канешн)

0
Автор поста оценил этот комментарий
Ну автор колонку купил? Купил. Вон там в инструкции наношрифтом написано, что согласен.
13
Автор поста оценил этот комментарий

Ну и загнул... Красиво оформил. Мониторим ситуацию после обновлений. Температуру... загрузку... ЯПрям слеза упала...

раскрыть ветку (2)
14
Автор поста оценил этот комментарий

В переводе на русский- "Не не не!, мы нихуя не подслушиваем, вы что... Дааа? А кто это сделал?"

0
Автор поста оценил этот комментарий
Не хотите ли приобрести яндекс музыку без рекламы, а то я случайно слышала, что вас реклама раздражает.
3
DELETED
Автор поста оценил этот комментарий

в общем не бзди,за тобой уже выехали

3
Автор поста оценил этот комментарий
это ладно , когда вы мир поработите уже?
8
Автор поста оценил этот комментарий

Вжопу вашу поддержку! Разговаривал с другом про корюшку по телефону. Вся Яндекс почта теперь в корюшке!!!

Через какое приложение вы подслушиваете в айфоне??? Напишите, отключу.

раскрыть ветку (5)
4
Автор поста оценил этот комментарий
Яндекс навигатор, яндекс карты, Алиса, Яндекс и всё в таком духе. Я бы вообще не давал доступ к микрофону любому российскому ПО))
раскрыть ветку (2)
3
Автор поста оценил этот комментарий
А с чего вы взяли что только российскому? Уже писал в ветке выше, замечал что после разговора по телефону - начинает предлагать вещь из разговора, перестало такое происходить после запрета доступа к микрофону приложению АлиЭкспреса, за другими прогами подобного не замечал. Запретить всему ненужному доступ к микрофону и норм
раскрыть ветку (1)
Автор поста оценил этот комментарий

Остался только навигатор)

Иллюстрация к комментарию
Автор поста оценил этот комментарий
Мне просто интересно, вот мне, как обывателю, даже нравится, что реклама, раз уж она неизбежна, показывает мне вещи которыми я действительно интересовался. На мой взгляд это лучше чем смотреть вообще левую хрень. В чем суть претензии-то?) Надеяться в век современных технологий на какую-то абсолютную приватность - надо жить в тайге в землянке.
раскрыть ветку (1)
5
Автор поста оценил этот комментарий

Неприятно что кто-то подслушивает наши разговоры. Абсолютно все.

Реклама только верхушка айсберга использования полученной информации.

5
Автор поста оценил этот комментарий

Привет! Это Навальный.

2
Автор поста оценил этот комментарий

а где можно посмотреть эти данные?:))
ну типа если моя колонка собирает о себе данные, то я тоже хочу видеть какая у неё температура, насколько загружен процессор и память 😁

11
Автор поста оценил этот комментарий
@Yandex.Support, раз так, то задам правильные наводящие вопросы:
1. Технически, может ли Алиса работать как прослушка?
2. Заложен ли такой функционал?
3. А включается как прослушка лишь по запросу из правоохранительных органов или всё же по решению суда?

Ну, вот после этого пускай люди сами решают, ставить ли такое устройство к себе в дом и доверять ли своё личное пространство каким-то левым дядькам. Всё равно, что капитана ФСБ у себя дома посадить.

Оно может слать даже не через домашний Wi-Fi, а на какой нужно от правоохранителей со скрытым SSID (поставить точку рядом не проблема, и слушать хоть целый дом, если с крыши напротив).

Одна команда, и дело пошло.

И раз такие ультра возможности, то я не думаю, что Яндекс не нагнули, чтобы всё это было уже заложено на уровне ПО и/или железа.

Яндекс навигаторы и прочее, с доступом к микрофону, тоже не лучше. Впрочем, как и остальной российский софт с широким функционалом.

Оно как бы и не страшно, скрывать мне нечего, но мне неприятен сам факт того, что дома будет стоять устройство с ПО, где такое возможно и наверняка реализовано.
Сити 17 не такая уж и фантастика))
раскрыть ветку (9)
17
Автор поста оценил этот комментарий
Зачем такие сложности, когда можно сделать тоже самое с телефоном? Для этого скорее всего даже отдельные приложения не нужны. У государства есть доступ к операторам связи и провайдерам, можно перехватывать, подменять трафик, запросы и т.д. колонки есть у единиц, нет смысла с ними морочаться
раскрыть ветку (3)
2
Автор поста оценил этот комментарий
Ну, с колонками на много технически проще (а значит дешевле) в плане прослушки разговоров на кухне между собой, как и с любым установленным российским ПО на смартфоне с доступом к микрофону.

Ну, и Google с Apple вряд ли нашим передавали доступ к скрытым возможностям смартфонов для американского АНБ с ЦРУ, так что в этом плане руки по идее связаны.

Перехват и дешифровка трафика это уже другая тема, и она на много технически сложнее и дороже))

А так, человек просто берёт, и сам покупает готовую прослушку к себе же в дом, да ещё и за свои же деньги.) Красота! И затрат минимум))
раскрыть ветку (1)
Автор поста оценил этот комментарий
Законодательно приняли все устройства должны иметь Российское П/О, что тут не понятного
Автор поста оценил этот комментарий
Смысл есть. Любую технологию нужно протестировать и отладить. Сейчас не у всех, а завтра у каждого в обязательном порядке будет стоять Алиса в телефоне.
1
Автор поста оценил этот комментарий

Капитана ФСБ ты дома посадил, когда смартфон купил)

раскрыть ветку (1)
7
Автор поста оценил этот комментарий
Не, только офицера американского АНБ) Американцы для ФСБ вряд ли передавали доступы к волшебным скрытым возможностям Android, iOS и Windows))) Так что послушать разговоры по мобильной связи, да перемещения отследить с помощью того же Яндекс Навигатора или по сотовым вышкам)) А вот послушать и перехватить всё остальное, это уже думаю реально проблемка)
0
Автор поста оценил этот комментарий

Все очень и просто и сложно.
Колонка это компьютер, с обновляемым ПО, который имеет доступ к серверам яндекса и микрофоном.
Что в обновлении закачается, то она и будет делать.
Именно поэтому всякие фсбшники сидят на непрпатченной винде, пока новые обновления не сертифицируют. Чтобы билл гейтс "компромат на солнцеликого.хлс" не скачал с рабочего стола.

0
Автор поста оценил этот комментарий

Я иногда езжу с Яндекс.Навигатором - мне потом от яндекса приходят пуши, типа "а опишите место <место>, насколько вам там понравилось?" (типа отзыв на карте оставить), причём <место> - это не то место, куда я строил маршрут, а то где я останавливался надолго. А вот теперь подумайте и скажите:

1. Технически, может ли Алиса работать как прослушка?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
А если дать права на микрофон (для голосового управления навигатором), то сможет ещё и слушать.))

Понятно, что какая нибудь американская разведка уже закладывает такой функционал в Android или iPhone, но я точно знаю, что американцам на меня глубоко пофиг. А вот нашим всё сливать о себе уже больше напрягает. И так гайки закручивают, и до какой степени они их ещё закрутят вообще непонятно.

И очень-очень не хочется, чтобы государство могло лезть в частную жизнь обычных людей даже без судебного решения (а так оно и есть). Или чтобы яндекс мог сливать информацию о статистике поездок с нарушениями тем же страховым компаниям (а такое вполне возможно).

Была бы моя воля, вообще бы отказался от российского ПО.)
4
DELETED
Автор поста оценил этот комментарий

Что нам самим пока не понятно – это почему таких запросов отправляется так много. Постараемся разобраться, но есть такая гипотеза – скорее всего блокировка адресов аппметрики привела к тому, что колонка считает это неполадкой сети и постоянно повторяет попытки отправки информации о своем состоянии, так как это для нее критичная задача
А почему нельзя как у нормальных людей делать последующий запрос через в двое больший таймаут?

раскрыть ветку (2)
14
Автор поста оценил этот комментарий

Тебе ж сказали - задача КРИТИЧНАЯ! Отправить эти данные - вопрос жизни и смерти, компромиссы тут неуместны!

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Этож не какой-то девайс пользователя, а яндекс колонка. Кто ей важнее? Ты? Твой трафик? Или яндекс! Вот и все.
3
Автор поста оценил этот комментарий
Не убедительно
раскрыть ветку (1)
3
DELETED
Автор поста оценил этот комментарий

шапочку снимай

1
Автор поста оценил этот комментарий

@moderator, тут прям явно ачивка нужна. Первый раз поддержку яндекса не обваляли в дерьме. Даже плюсов накидали.

1
Автор поста оценил этот комментарий
Да, да, конечно. Мы будем грузить канал пользователя и свои сервера. Вместо того, чтобы вести лог на устройстве и выполнять передачу данных только в случае возникновения критических или близких к ним показателей.
1
DELETED
Автор поста оценил этот комментарий
@Yandex.Support, а зачем вам 5к запросов с телеметрией за 20 минут? Я бы понял может 100за 20 минут, но 250 запросов в минуту?
1
Автор поста оценил этот комментарий
Почему, как собственник устройства, я не могу отключить избыточную, по моему мнению, телеметрию. Я купил, отдал кровные, и мне не надо чтобы она каждые полчаса стучалась о своем здоровье. Собственно вопрос именно в гибкости соглашений, ведь приобретая продукт Вы мне этого не сообщали, внесите дополнительные, более гибкие настройки... Юзер френдли, блин блинский🤥
0
Автор поста оценил этот комментарий

А можете поподробней. к каким доменам и зачем обращается станция.
Вижу активные запросы станций на scbh.yandex.net при этом основной функционал (музыка, контроль умного дома работает)

Автор поста оценил этот комментарий

У вас эта колонка от ЛЖ уже год наверное не обновлялась. Как была 0.4.0.4 версия так и осталась. А у меня между прочим и станция есть, и эта лж и маленькая еще колонка.

З.Ы. даже если бы колонка вообще весь трафик отправляла - мне пофиг, паранойей не страдаю.

раскрыть ветку (5)
10
Автор поста оценил этот комментарий

Веди трансляцию в сеть тогда уж со соего спального места и кинь ссылку в комменты))

Тебе же всё равно пофиг, а многим извращенцам приятно будет)
7
Автор поста оценил этот комментарий
Как все запущено. Вы в курсе что любое устройство находящееся в вашей вайфай сети может просматривать весь не шифрованый трафик со всех остальных устройств? Просматривать фото и видео в ваших общих папках. Сливать мак адреса ваших гостей, друзей в вашей сети для составления графа рукопожатий и ещё кучи других данных о вас, когда вы приходите домой, до сколько вас нет, по макам можно определить марки устройств в вашей сети и профит для грабителей итд. Открывать бесконтрольный доступ сомнительным устройствам одновременно в интернет и локальную сеть верх идиотизма.
раскрыть ветку (3)
2
Автор поста оценил этот комментарий

Как все запущено

0
Автор поста оценил этот комментарий

> любое устройство находящееся в вашей вайфай сети может просматривать весь не шифрованый трафик со всех остальных устройств


В WPA2 (не знаю, как в более ранних) коннект к каждому клиенту шифруется отдельным ключом. Так что этот момент изначально продуман.

0
Автор поста оценил этот комментарий

Неуловимый джо

0
Автор поста оценил этот комментарий

Админ это можно отметить как первый заплюсованный КОММЕНТ, от тех поддержки яндекса?

ещё комментарий
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества