Site icon TechTrends България

Задната врата към iOS

ios backdoor

Един от най-големите кошмари на покойния съосновател на Apple Стив Джобс се превърна в реалност през последните дни. Дълги години той яростно се противопоставяше на идеята да се отвори софтуера на компанията за външни разработчици. Както и да им се даде голяма свобода. Решението взето през 2008 г. да предостави софтуерни инструменти (SDK) за iOS приложения отвориха вратите на изобилието. App Store-а към края на изминалата година предлага общо 2 млн. програми за сваляне, а до края на 2017 г. са свалени над 180 милиарда. Джобс едвам се съгласява на тази стъпка, но впоследствие тя, заедно с избухващия пазар за смартфони павира пътя, който Apple измина до борсова оценка от 1 трлн. долара през август.

От какво се страхуваше той толкова? От много неща, но най-вече, че външните разработчици ще могат да злоупотребяват с дадените им права. Apple запази стриктен контрол и проверка на приложенията, което прави пускането за iOS доста по-дълъг процес отколкото при Android.

Опасенията не са неоснователни, компанията от Купертино спазва почти фанатично идеята за чиста екосистема. Всичко да върви лесно, бързо, плавно и безпроблемно. Така Apple опазва Mac-овете от вируси, макар потребителите да нямат достъп до разнообразието от програми, които имат тези с Windows. Личните данни също са изкарани на пиедестал. Многократно, технологичният гигант се противопоставя на идеята да предоставя или монетизира събраната информация. Дори, компанията от Купертино призова за засилване на регулациите в САЩ в тази сфера.

Въпреки взетите мерки, пак разработчиците и дори големи компании, като Facebook и Google намериха начин да пробият дебелите стени на екосистемата на Apple. Така те опетниха храма на Стив Джобс. Но показаха, че в съвременните технологии няма как да затвориш напълно вратата. Дори и да се казваш Apple.

Atlas – тайният ключ на Facebook

Развитието на огромното море от данни и вече наличието на методи за анализирането им (в лицето на изкуствения интелект), подтиква компаниите да искат още и още информация. Водещите технологични гиганти разполагат с огромни масиви от нея. Въпросът е, че поне теоретично няма връзка между тях. Причината е, че това е новото злато, което всеки гледа да крие за себе си. Когато всички врати са затворени, това не означава, че те са единствения начин за достъп. Facebook разработва специално приложение, с което да събира цялата информация за потребителите, които използват устройството, на което е инсталирано.

То се казва Research, но доста често е наричано и с кодовото име Project Atlas, което е споменато в няколко документа и в самия софтуер. Налично е за двете платформи – iOS и Android. По-интересната част е, че Facebook плаща на хора на възраст между 13 и 35 години по 20 долара на месец, за да инсталират и държат включено приложението. Което показва, че когато една компания иска достъп до определен тип информация е готова на всичко.

Facebook има дълга история в опитите ѝ да събира данни от външни за нея платформи. През 2014 г. тя придобива компанията Onavo – VPN приложение, с което потребителите следят и оптимизират интернет потреблението на смартфона си. Чрез него, социалната мрежа придобива почти пълен достъп до данните на устройството. Миналата година Apple го забрани за разпространение. Onavo има водеща роля в придобиването на WhatsApp, като Facebook веднага е забелязал огромния интерес към чат-приложението и решава веднага да го купи.

Project Atlas е доста силно базиран на този VPN софтуер. С тази разлика, че Facebook директно предлага на хората да си продават личните данни срещу заплащане. Така чрез него, социалната мрежа отваря вратите за Android и най-вече, за потребителите на iOS, които Apple толкова много пази.

Facebook като Мечо Пух

„Колкото повече, толкова повече“, казал Мечо Пух. Facebook явно са водени от тази фраза, в стремежа си да получат достъп до все повече данни. Потребителската информация и поведение после се използва от социалната мрежа за подобряване на услугите и най-вече – за продажба на насочени реклами.

Компанията на Зукърбърг показва все по-голяма лакомия към придобиването на данни. Тя обяви, че ще изгради единна платформа за своите услуги – Messenger, Instagram и WhatsApp. Което, както разгледахме в предишния ни анализ, ще доведе до неизменно сливане на информационните масиви. Доскоро те бяха отделни, въпреки, че Instagram и Facebook позволяват да се свържат профилите на потребителите. С помощта на мощни самообучаващи се алгоритми могат да се постигне силна синергия и да се свържат две на пръв поглед различни данни.

Подобно на лакомото мече от приказките, тази максима може да изиграе лоша шега за Facebook. Американските политици веднага я използваха, за да подновят атаката си срещу социалната мрежа. Трима сенатори на САЩ са изпратили писма до Facebook, Apple и Google с искане за повече информация относно действията на компанията на Зукърбърг.

„Тези новини съвпадат с отдавнашните ни опасения, че Facebook използва своите продукти, за да навлезе дълбоко в личното пространство на хората“, пише в писмата до трите компании. Въпросите на американските политици са свързани основни с естеството на приложението Research.

Google никога не изостава

Интернет гигантът Google винаги се опитва да е на върха на вълната. В случая, компанията запази традицията, като се оказва, че и тя използва специално приложение, за да следи как потребителите използват своите iOS устройства. То се казва Screenwise Meter и има почти същите функции, като Onavo и Project Atlas. За потребителите то им помага да следят интернет потреблението си, но за Google предоставя информация за огромна част от активността им със смартфона.

Корените на Screenwise Meter датират още от 2012 г., когато се появява като разширение за браузъра Chrome. Постепенно стига и до iOS. Google използва подобна на Facebook стратегия, като понякога дори предлага ваучъри за определени услуги на компанията, срещу инсталирането му.

В резултат на всичко това Apple взима радикалното решение да забрани достъпа на Google и Facebook до своята корпоративна програма за приложения. Тя предоставя възможността на компаниите да пускат софтуер предназначен за техни служители. Screenwise Meter и Research са били разпространявани именно по този канал.

Ябълка в стъклена кутия

Project Atlas и Screenwise Meter далеч не са единствените приложения с подобно предназначение в App Storе-а на компанията от Купертино. Glassbox е специален инструмент, който се използва от софтуерни разработчици за извличане на потребителска информация от Apple устройства. Той се използва от някои от най-популярните приложения за iOS, като Hotels.com, Singapore Airlines, Hollister и Expedia. Целта му е да записва какво е поведението на хората, докато използват дадения софтуер. Той записва всичко – всяко докосване, какво показва екрана и какво вписват.

Информацията може да се използва както за техническото подобрение на приложенията, така и да се разбере какво прави потребителя. Но може да има и доста по-страшни последици. Например се оказва, че мобилната програма на Air Canada, която използва Glassbox не скрива чувствителни данни, като номер на паспорт или кредитна карта. Което прави всичко това видимо за служителите на авиокомпанията и не е изключено някой да се изкуши да направи нещо зловредо.

Така само с три приложения се оказва, че огромно количество информация за потребителите на iOS се извлича без проблеми към трети страни и дори четвърти страни. Възможно е десетки други програми в App Store-а да правят това без знанието на притежателите на устройствата. По принцип, при инсталация, независимо дали става дума за iOS или Android, програмите са длъжни да питат за разрешение за достъп до определени бази данни или действия. Дори това да включва ключови за функционирането им възможности. Glassbox нарушава това правило, като изобщо не е предупреждавало потребителите, че ще записва всичките им действия, докато работят с дадено приложение.

Регулации, затваряне или примиряване

На фона на всички тези разкрития през последните няколко седмици, все по-логични изглеждат призивите на Apple за затягане на контрола около личните данни онлайн. Ако в Европа все пак вече властва GDPR директивата, то в САЩ ситуацията е доста, даже прекалено либерална.

Apple може да се реши да затегне още по-силно контрола върху своята екосистема, но това ще я постави в по-лоша ситуация спрямо останалите платформи. Причината е, че дори сега за iOS и MacOS одобрението на софтуер става доста по-бавно спрямо Android и Windows. Което води до гнева на разработчици и потребители.

Третият вариант на Apple е да се примири и в крайна сметка негласно големите технологични корпорации да имат достъп до определен тип данни в различните платформи. Което между другото без регулации може в един момент да стане дори и без желание. Просто, напредъкът на AI ще бъде такъв, че той сам ще си извлече необходимите данни.

Пробивът с тези приложения, показа, че един от най-сигурните бастиони по отношение на неприкосновеността на личните данни – iOS – вече падна. Което е удар и по имиджа на Apple, но и по-жаждата на Google и Facebook да се докопат до все повече информация.

Exit mobile version