Как Собянин скачал с моего телефона 3 гб личных данных

Маленький спойлер - мэрия и круг аффилированных с ней лиц под шумок пандемии, видимо, решили пособирать всех возможных персональных и пользовательских данных во время слежки за самоизолированными. Причём, в объёмах явно существенно больших, чем требуется для борьбы с распространением вируса и гораздо больших, чем указано в соглашении на обработку этих самых данных. И отказаться от этого счастья невозможно - штраф, орбсерватор, тюрьма.


Не нашёл правды по официальным, предназначенным для этого каналам связи. Пишу сюда. Нас с супругой вынудили уйти на самоизоляцию по постановлению ВРИО главного государственного санитарного врача по СВАО города Москвы. После 6 недель симптомов лёгкого ОРВИ. Сидели дома, лечились, как обычно. Освоили доставку. Но у жены появился кашель. С отдельными приключениями (это ещё на 2 поста) вызвали врача по ОМС. Мазки на COVID-19 врачами сделаны-таки не были. Выдали по пачке Инговирина (мне ещё несколько пачек дали Арбидолоподобного). Ну и, конечно же, вынудили пользоваться приложением "Социальный мониторинг". Под страхом штрафа и уголовного преследования.


Я тут же, 24 апреля, как получил предписание, скачал его. И оно обещало меня авторизовать в течение 24 часов. Но... Прошёл день, прошёл второй, третий - всё те же 24 часа и никакой ясности. Ну, бывает, подумал я - у нас вряд ли эта зараза, а приложение в основном для подтверждённых больных, контроля их изоляции. Но рано "радовались".


Вчера жена получила СМС с требованием установить приложение, авторизовалась. У меня оно тоже ожило.... И понеслась..


Первым делом - фотографируемся. И сразу после фотографии начинает моргать, как ненормальный, значок определения геолокации. В это время телефон начинает дико греться, заряд батарейки улетает на глазах. И это происходит сразу на двух телефонах - на моём Samsung Galaxy Note 9 c Android 8 и Galaxy S10e с Anfroid 10, со всеми последними обновлениями. При этом приложение периодически падает, перезагружается и продолжает адски, до тормозов, грузить систему.


В какой-то момент времени приложение требует от жены снова сфоткаться и.... не отправляет фотографию - ошибка. И так раз 10 подряд. Помогает только перезагрузка. При этом приложение вылетает "из аккаунта" и требует снова авторизоваться. Нагрев и тормоза продолжаются.

Звоним в центр поддержки - вначале нас отказываются обслужить, так как мы не подписывали согласие на получение медицинской помощи на дому. А наша бумажка о самоизоляции от ВРИО их не устраивает. Но потом всё же оставляют заявку на связь с разработчиками - завтра с вами свяжутся. Ага. Конечно.


В час ночи, когда мы уже легли спать и поставили телефоны на зарядку на металлическую полку (так телефоны хоть немного остывали) - мой аппарат завибрировал и затребовал фотку. Спать самоизолированным, видимо, не положено.


Каково же было моё удивление, когда утром я обнаружил, что мой телефон передал в мэрию более 3.5 Гб моих данных, телефона жены - 1 Гб. Это отлично объясняет и зависание, и повышенный расход батареи, и дикий перегрев. Объяснить, что было передано в таких объёмах на сервера мэрии и с какой целью - в кол-центре не смогли. К слову, приложение ТРЕБУЕТ доступа не только к камере, но и ко всему внутреннему хранилищу. Колл-центр вновь оставил заявку на звонок специалиста. По прошлой, кстати, так никто не позвонил. Роскомнадзор, куда я хотел обратиться за проверкой законности такой работы с персональными данными, подержал меня в очереди на ответ оператора 10-7-4-7-1 минуты целый час, дальше звонок был сброшен (ограничение сотовых операторов на час непрерывного разговора).


Вывод: требуйте от мэрии отдельного устройство с предустановленным приложением, либо приобретайте для этого отдельное устройство самостоятельно. Или вся ваша личная информация с устройства в неустановленном объёме и с непонятной целью окажется на серверах мэрии. За ваш счёт, если нет анлима/провода.


Но самое главное - не болейте.

Как Собянин скачал с моего телефона 3 гб личных данных Коронавирус, Сергей Собянин, Персональные данные, Android, Длиннопост
Как Собянин скачал с моего телефона 3 гб личных данных Коронавирус, Сергей Собянин, Персональные данные, Android, Длиннопост
Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий

Можно ссылку на приложение? В каком-то виде? В плеймаркете не нашел. В апсторе не нашел.

раскрыть ветку (10)
Автор поста оценил этот комментарий

Нашел.

раскрыть ветку (9)
1
Автор поста оценил этот комментарий

История версий есть тут: https://4pda.ru/forum/index.php?showtopic=987671&st=0

раскрыть ветку (8)
2
Автор поста оценил этот комментарий

Бггг, оно еще и передает это по HTTP :)

раскрыть ветку (7)
1
DELETED
Автор поста оценил этот комментарий
Я тебя сейчас огорчу, но даже бинарные методы передачи данных используют http в качестве транспорта.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Речь о том, что сейчас нужно использовать https, и не иначе.

Автор поста оценил этот комментарий

А это точно не самая первая версия? Её потом убрали и заменили с обещанием шифрования. Мы пользовались уже "новой", вчерашней.

раскрыть ветку (4)
Автор поста оценил этот комментарий

Скорее всего, но сам факт...

А в андроиде до сих пор нет раздельных полномочий? Если ей, скажем, разрешить только то, что нужно?

раскрыть ветку (3)
Автор поста оценил этот комментарий

Кажется, в 8-ке не так заморачивались с этим. Да и не ожидал, если честно, такой подставы. Прочитал, что первую версию без шифрования и со сливом данных в Эстонию сняли с публикации и залили новую, от другого разраба. Но вот - пользуйтесь, радуйтесь...

раскрыть ветку (2)
1
Автор поста оценил этот комментарий
Я хз про версии андроида, у меня оч старый планшет и там действительно - все или ничего...

А вообще, версия с криворукими разработчиками более реальна, как мне кажется. Ну что у вас с телефона можно утащить? Фотки котиков(условно)? А вот в то, что какой-то разраб с альтернативной анатомией напишет запрос, который каждую секунду будет гонять кучу пустых данных на сервак - такое сплошь и рядом вижу...
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Я буду действительно очень рад, если это действительно так и всё объясняется "криворукими" запросами.


Большая часть всего, что есть на телефоне, хранится так же и в облаках - Dropbox и "собственном" Nextcloud. Среди фоток есть некоторые схемы с адрессамм, паролями действующих систем. Что-то делал я, что-то присылали коллеги. Сам дурак? Да, верно. Но я был относительно спокоен.


В случае хранения на Dropbox - у меня есть доверие к тому, что мои данные в относительной безопасности. По крайней мере, их политики разграничения и контроля доступа работают. Риск есть, но я готов его принять. В случае хранения на Nextcloud - есть доверие коллегам-админам и встроенному шифрованию файлов. Но оно так же хранится на телефоне, так? Телефон защищён пин-кодом, авторазблокировок не ставил. Чтобы что-то с него слить физически, надо иметь либо доступ ко мне и к телефону, либо хорошей аппаратурой и целью. Но я не миллиардер, не министр и не активист. Как неуловимый Джо - нафиг не нужен никому. Можно слить через приложения на телефоне - но "кричащих японских школьниц" я себе никогда не ставил, список приложений и их разрешений контролировал. Лишнего реально не ставил. Неиспользуемое - удаляю.


И тут появляется он, ДИТ Москвы. Я ОБЯЗАН его установить, он требует кучи прав, ограничить я его не могу под страхом включения карательной машины. Известно, что самая первая версия программы была написана через *опу с простым HTTP. То есть - люди не заморачивались. Но потом, когда выдали по голове, приложение заменили (по ходу, вместе с подрядчиками).


Когда нас "подключают к матрице", оно начинает колбасить наши телефоны, как и у остальных. Суппорт вначале вообще шлёт лесом. Потом - вам позвонят. На следующее утро я вижу статистику трафика и успокоевшийся телефон. Первая мысль - кривые запросы/команды. Мысль здравая, вероятность очень высока.


Вторая мысль - доступ к хранилищу. А вдруг они для каких благих целей слили "последние" фото. На предмет контроля, что прошлые дни я не гулял по ВДНХ, кашляя на прохожих? Или независимо установить круг близких, с кем общался в последнее время? Вдруг их тоже нужно взять на карандаш? Но не удержались и слили чуть больше. А что, если теперь к моим данным имеет доступ слишком широкий круг лиц, не связанный строгими правилами безопасности/моральными принципами? И эти данные, включая пароли, пошли в оборот? Или это тов. майор под шумок попросил расширить функционал программулины? Какова вероятность? Внезапно, лично для меня она стала восприниматься уже выше уровня "отсечки". За последние годы в кругу моих друзей всё больше сталкиваются с произволом различного рода. Причём зачастую бесконечно тупого.


Очередная заявка в суппорт по детализации того, "что это было" осталась пока что без ответа. Меня просто оставляют наедине со своими мыслями. И так как, меня "официально не успокоили", что они 100500 раз отправили мои координаты и кучу нолей, я перешёл в режим недоверия, чем и поделился в виде совета требовать технику/ставить на чистую. Просто чтобы быть спокойней, так как просто доверять в этой ситуации, похоже, нельзя.


Ну и вдруг кто очень Java любит и теперь станет совсем интересно, что там внутри.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку