7 привычных гаджетов, которые тайно за вами шпионят

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com

Помните, как в романе Джорджа Оруэлла «1984» описывались всевидящие и неотключаемые «телескрины», следящие за каждым шагом граждан? Тогда это казалось невероятным и пугающим. Но сегодня, по прошествии десятилетий, подобная реальность стала для нас обыденностью. Наши гаджеты, которые призваны облегчать жизнь, на самом деле превратились в шпионов, ежесекундно собирающих данные о нашей личной жизни.

Ваши разговоры, перемещения, покупки, привычки, биометрические данные и даже то, что вы набираете на клавиатуре, теперь становится достоянием крупных корпораций, бирж-датаброкеров и, реже, государственных служб. Всё это происходит втайне от нас, под прикрытием якобы безобидных функций и красивых интерфейсов.

Пора разобраться, какие устройства занимаются слежкой и как от этого защититься. Ведь право на неприкосновенность частной жизни — одно из основополагающих прав человека, которое мы не должны терять в эпоху технологий.


Смарт-ТВ

Автор: Кот Веселый

Ещё лет 15 назад телевизоры стоили бешеных денег, а сейчас их предлагают по ценам «ниже плинтуса»? Задумывались ли вы, почему современные смарт-ТВ стали настолько доступными по цене, что это один из крайне немногих секторов электроники, где имеется устойчивая дефляция цен в реальном выражении? Конечно, часть снижения стоимости объясняется эффектом масштаба производства — но явно не настолько, чтобы уронить цены почти вдвое. Есть и другая причина — ваш смарт-ТВ является по сути телескрином, подслушивающим и подглядывающим за происходящим в комнате 24 часа в сутки.

Микрофоны и камеры, встроенные в телевизор под видом полезных функций распознавания голоса и жестов, на самом деле могут и будут использоваться для сбора данных о вашей жизни. Производители оправдывают это необходимостью «персонализации» и улучшения сервисов, но на деле вся собранная информация отправляется на сервера компании.

А что происходит с ней дальше? Эти данные становятся ценным товаром, который корпорации с удовольствием продают рекламным компаниям, маркетологам и аналитикам потребительского поведения. Они позволяют составить исчерпывающий портрет владельца телевизора: какие передачи и фильмы он предпочитает, когда просыпается и ложится спать, сколько человек живет в квартире, как часто произносит те или иные фразы на родном языке.

Кроме того, нельзя исключать, что эти сведения могут быть переданы спецслужбам для построения системы тотальной слежки. Вопрос, что называется, в цене, которую правительств будет готово предложить тем же датаброкерам. Ведь если информация — это товар, то какая разница, кто её покупает?

Но есть решение: можно подключить к телевизору обычную ТВ-приставку по кабелю с проверенной и очищенной от шпионских функций операционной системой. А смарт-функции лучше отключить, не допуская телевизор к интернету.

Почему телевизоры настолько подешевели

Компьютер или ноутбук с некастомизированной Windows

Автор: Кот Веселый

Если вы используете обычный домашний ПК или ноутбук под управлением «коробочной» Windows, за вами уже идёт тотальная слежка. Microsoft собирает так называемую «телеметрию» — массивы разнообразнейших данных о вашей системе и действиях за компьютером.

Это нешифрованные и необезличенные логи нажатий клавиш с регистрацией каждого символа, введенного на клавиатуре. Снимки экрана со всем, что отображается на мониторе в данный момент: текстовые документы, список запущенных окон…

Кроме того, в Редмонд утекают журналы системы с перечнем установленного софта, кэш программ и индексы файловой системы жестких дисков, описывающие все документы, хранящиеся на компьютере. И это еще не всё — компонент, имитирующий антивирус (ибо по прямому назначению он бесполезен) время от времени делает дампы фрагментов оперативной памяти, выгружая её содержимое на сервера Microsoft.

Корпорация утверждает, что подобная слежка необходима для диагностики сбоев и совершенствования продуктов, а также в рекламных целях. И, конечно, она якобы в основном обезличена. Однако на деле получается, что компания имеет почти безграничный доступ к самой интимной информации о своих пользователях. А учитывая теснейшую связь Microsoft с американскими спецслужбами и рекламными агентствами, эти данные наверняка используются равно в политических целях и для целевой рекламы, а, возможно, и чего похуже.

К счастью, есть способы побороть шпионаж Windows. Существуют специальные программы вроде DoNotSpy11, которые позволяют отключить большинство форм скрытого мониторинга в операционной системе. После их установки можно фильтровать и блокировать передачу личных данных, вырезая ненужное «мясо» из телеметрии или вовсе её отключая.

При этом полезные функции Windows, связанные с искусственным интеллектом и облачными сервисами, продолжат работать. Ведь главная цель — не лишиться удобных современных возможностей ОС, но при этом защитить свою приватность от всевидящего цифрового ока Редмонда.

Смартфон или планшет со «стоковым» Android

Автор: Pxhere (CC0) Источник: pxhere.com

Беспокоит наблюдение с помощью персональных компьютеров? Тогда вам точно не стоит знать, что творится с гаджетами под управлением Android. С вашим смартфоном или планшетом корпорация Google способна проделывать прямо-таки фантастические вещи!

За счет интеграции фирменных сервисов гиганта, компания имеет неограниченные возможности по удаленному управлению вашим устройством на аппаратном уровне. Google может в буквальном смысле в любой момент устанавливать и удалять приложения, выполнять произвольный код и копировать любые файлы, хранящиеся в памяти смартфона. Без вашего согласия, и прецеденты были.

На первый взгляд польза для пользователей — очевидна. Если на телефоне вдруг обнаружится вирус или иная угроза безопасности, Google сможет быстро нейтрализовать её и предотвратить ущерб. Но, с другой стороны, это как если бы вы заранее отдали одним бандитам ключи и деньги, чтобы до них не добрались другие…

Помимо подобных грубейших нарушений приватности, базовая Android также постоянно «стучит» на сервера Google, передавая данные о вашей активности. Правда, объем собираемой информации всё же меньше, чем у Windows: скриншоты и дампы памяти, по крайней мере, не передаются. И то хлеб.

Единственный надежный способ обезопасить себя — установить кастомную прошивку, лишенную компонентов Google. Рекомендую LineageOS без Google Play и сервисов корпорации. Вместо них ставим MicroG для доступа к облачным функциям, а сами приложения устанавливаем вручную через APK-файлы. Удобство от этого, к слову, только растёт (больше никаких вредительских автообновлений, ломающих интерфейс).


Смарт-часы и фитнес-браслеты

Тот же смартфон, только непрошиваемый и с доступом к биометрии
Автор: Pxhere (CC0) Источник: pxhere.com

Эти устройства кажутся безобидными маленькими помощниками, которые лишь подсчитывают шаги и помогают следить за здоровьем. Но на самом деле этот гаджет — буквально полицейский GPS-маяк для домашнего ареста, к которому приделали имитатор полезного функционала. Невзламываемые и работающие в закрытой экосистеме либо Apple, либо Google… Которые теперь знают о вас ВСЁ.

Смарт-часы и браслеты ведут непрерывную запись вашей геолокации с точностью до метра. Постоянно отслеживают показатели частоты пульса, давления и другие биометрические данные. Некоторые даже записывают звук через встроенные микрофоны!

Вся эта информация потоком поступает в закрытые экосистемы производителей — Apple и Google в первую очередь. А затем используется для построения самого подробного досье о вашей жизни, привычках и перемещениях.

И куда поступают все эти данные? Прежде всего они анализируются для таргетированной рекламы и продаж отдельным заинтересованным организациям, например, страховым компаниям, которые могут рассчитать риски для каждого конкретного человека. Но нельзя исключать продажу информации и государственным структурам под предлогом пресечения терроризма, борьбы с преступностью и других целей «общественной безопасности». Ничего личного, просто бизнес по извлечению максимальной выгоды из ваших данных.

Единственное надёжное решение — не пользоваться подобными гаджетами вовсе. Если уж очень хочется отслеживать физическую активность, купите обычный «глупый» шагомер-пульсометр. Он выполнит задачу, и при этом не будет бесконечно сливать о вас данные.

Умная колонка

Автор: Stolbovsky (CC BY-SA 3.0) Источник: commons.wikimedia.org

Если вы не считали прошлые примеры вторжением в личную жизнь, то колонки вроде Алисы с Марусей — это уже прямое высказывание доверия посторонним. В лицензионных соглашениях прямо указано, что эти устройства записывают буквально все звуки вокруг и передают аудиопотоки на серверы компании для анализа.

Конечно, производители утверждают, что это необходимо для лучшего распознавания и выполнения голосовых команд. Дескать, записи в обезличенном виде сохраняются только в течение ограниченного времени, а потом навсегда удаляются, не передаваясь третьим лицам. Ага. Щас. Три раза. Стоит внимательно прочитать лицензионное соглашение — и становится понятно, что это — не более, чем фикция, призванная обелить общественный образ. Какой срок считать «ограниченным»? Перестаёт ли лицо быть «третьим», если договор о продаже данных заключили ДО покупки вами устройства? Et cetera.

Чем корпорации занимаются с этими личными аудиозаписями? Формально — улучшают технологии распознавания и синтеза речи. Однако вряд ли кто-то из производителей умных колонок откажется от возможности монетизировать эти чувствительные данные с помощью таргетированной рекламы или прямых продаж специально заинтересованным организациям. А слежка спецслужб? В современной реальности её тоже нельзя исключать. Напомню, датаброкеры продадут что угодно и кому угодно, вопрос в цене: за обезличенные данные тариф один, за персональные — другой, за полный профиль — третий…

Простой и жесткий совет: никогда не покупайте подобную аудио-подслушку в свой дом. А если кто-то пытается ее вам подарить, вежливо отказывайтесь или сразу продайте на «Авито».

IoT-бытовая техника

Автор: Mohammed Hassan (CC0) Источник: pxhere.com

До какой степени дошел современный шпионаж в обычных гаджетах? Уже даже ваш домашний холодильник может собирать данные о вас! Представьте, вы что-то храните в нем, открываете и закрываете дверцу, а холодильник фиксирует все эти события и отправляет аналитику на сервер производителя.

Звучит безумно? Возможно, но именно так заявлено в документации к подобной «умной» технике с подключением к интернету. Производители называют эту новую категорию товаров термином «Интернет вещей» или IoT. Под соблазнительными лозунгами о мега-удобстве и автоматизации всех бытовых процессов скрывается зловещая правда: ваши холодильники, кофеварки, утюги и пылесосы оснащены модулями беспроводной связи для постоянного сбора данных о вашем поведении.

Корпорациям важно знать, как часто вы открываете холодильник, чтобы понимать привычки в области питания. Сколько раз в день вы включаете микроволновку и что подогреваете — отличная информация для таргетированной рекламы. Если, например, вы обычно готовите обед в 16:00, а сейчас 16:30, и микроволновка не сработала — самое время отправить пуш-уведомление от «Индекс.Еды», верно?

Вряд ли мы покупали новые чудо-приборы для того, чтобы детально делиться подобными сведениями с безликими корпорациями. Не покупайте «умную» бытовую технику, если в этих функциональностях нет реальной необходимости для вашего быта. Старайтесь отдавать предпочтение простейшим моделям бытовых приборов без интеграции с интернетом. Да, они будут лишены некоторых «навороченных» функций, но также не смогут следить за вами и сливать конфиденциальные данные.

Если же без интеллектуальных «фишек» никак не обойтись, то выбирайте решения от небольших производителей, торгующих через AliExpress и подобные неофициальные каналы. Маловероятно, что подобные мелкие производители станут заниматься продажей личных данных, а даже если и захотят организовать слежку, их возможности по монетизации информации будут гораздо скромнее. Или вовсе откройте дверь для open-hardware проектов: «умный» дверной глазок на свободном ПО и Pi Zero будет ничем не хуже фабричного.

Банковская карта

Автор: QuoteInspector.com (CC BY-ND 4.0) Источник: sapa.media

В заключение стоит упомянуть и про, казалось бы, самый обычный платежный инструмент — пластиковую банковскую карту. Внаше время банковская карта — это тоже мини-гаджет с чипом внутри, способным хранить десяток-другой последних операций и логи геолокации оплат, чтобы «слить» эти данные банку после оплаты терминалом вашего банка или вставки карты в банкомат. А терминалы оплаты — тоже уже давно не магнитофоны с прикрученным сбоку радиомодемом, как двадцать лет назад.

Так банк узнаёт, где именно, когда и на какую сумму вы совершали платежи. Более того, если магазин находится в партнёрстве с банком, то он получает и точный чек — конечно же, чтобы он был доступен в банк-клиенте, а не подшит к пухнущему досье, ага. А дальше, путём анализа мест и профиля покупок, формирует подробное досье о вашем образе жизни, привычках и предпочтениях.

И если раньше вся эта аналитика держалась в строгой конфиденциальности, то сейчас банки открыто сотрудничают с рекламными платформами и делятся данными о клиентах за солидное вознаграждение. А куда потом эти сведения расходятся дальше — даже страшно представить.

Как обезопасить себя в этой ситуации? Разумеется, лучший вариант — максимально ограничить использование банковской карты. Ещё более важно не совершать НИКАКИЕ покупки в интернете с карты — этим вы напрямую связываете реальную личность с цифровым профилем. По возможности, максимизируйте использование наличных в жизни и криптовалют в Сети: тогда банк будет знать только о снятии денег или их переводе на криптобиржу соответственно.

Если же полностью отказаться от карты невозможно, старайтесь хотя бы формировать максимально усреднённую «картинку» для банковской аналитики. Совершайте транзакции и покупайте товары на разные суммы в разных местах, не создавая очевидных шаблонов поведения и не покупая ничего, что могло бы дать о вас точную информацию (алкоголь, детские вещи или что-то ещё, позволяющее сузить профайл со «среднего россиянина» до конкретно вас). Словом, превратите сбор данных о вас в бессмысленную трату ресурсов.

Ну и последний совет — изучите предложения банков, которые заявляют о неукоснительном соблюдении приватности клиентов, внимательно прочитав предлагаемые договоры. Хотя от запросов государственных структур это, конечно, не спасёт. Рекламировать конкретные предложения не буду — но общая суть такова.


«Это не паранойя, если за вами действительно следят».

Именно этой фразой я и хочу закончить рассказ о современных гаджетах-шпионах вокруг нас. Не верите? Тогда прочтите лицензионные соглашения и документацию к любому из перечисленных мною устройств. Лю-бо-му. Внимательно.

В них вы обязательно найдете пункты о сборе вашей телеметрии, локационных данных, записи голоса и изображений с камер. Что-то из вышеперечисленного или всё сразу. И это не просто ради интереса — вся аналитика активно монетизируется производителями и идёт на построение всё более детализированных цифровых профилей каждого из нас.

Конечно, у всего этого есть и плюсы в виде новых полезных функций гаджетов и более персонализированных сервисов. Но стоит ли игра свеч, когда на кону оказывается наша приватность и личные границы? Ответ на этот вопрос каждый должен дать самостоятельно. Да и найти компромисс во многих случаях можно, просто избавившись от специально созданных для шпионажа гаджетов, а затем отключив телеметрию на остальных.