Яндекс слышит

Kira

Аудиофайл stream.wav, содержащий запись с микрофона более чем за сутки, обнаружил на своих мобильных устройствах пользователь Facebook Евгений Строкин, сообщивший о себе в сети лишь то, что он «IT бизнес-партнер корпорации Mars». Запись прекратилась, когда на одном из устройств закончилась память – это и привлекло его внимание. Выяснилось, что запись вело приложение «Яндекс.Навигатор».
Представитель «Яндекса» подтвердил: проблема с приложением для Android существовала. Появилась она в понедельник после обновления программы и тогда же была исправлена очередным обновлением. Сейчас никакие данные приложение не записывает и не сохраняет, а «лишние» файлы удалены из памяти, заверил представитель «Яндекса». Если пользователь не подключил функцию автообновления, ему нужно скачать свежую версию «Навигатора» из магазина приложений Google Play, добавляет он и заверяет: запись никуда не отправлялась, доступ к ней был только у самого владельца устройства.
«Проблема с неправильным использованием памяти устройства в последней версии приложения» решена, гласит страница «Яндекс.Навигатора» в Google Play.
Скорее всего, в «Навигатор» по ошибке попала часть функционала для разработки и тестирования приложения, считает Сергей Кравцов, гендиректор компании 4talk, разработчика одноименного мессенджера. Разрабатывая то или иное приложение, программисты обычно стараются писать как можно больше «логов», чтобы лучше понимать, как приложение реагирует на те или иные события, объясняет он. Видимо, разработчики «Навигатора» торопились и забыли убрать одну из таких функций – это обычная оплошность.
Эту версию подтверждает близкий к «Яндексу» источник. Функция записи появилась в новой версии «Навигатора» вместе с модулем голосовой активации, который «Яндекс» добавил к приложению в этот понедельник, объясняет он. Когда пользователь произносит ключевое слово, включается возможность голосового ввода адресов и команд. В норме этот модуль работает в режиме реального времени, записывать что-либо и подключаться к интернету ему не нужно, но его отладочная версия записывала данные для тестирования качества распознавания команд и по ошибке оказалась подключена к загруженной версии «Навигатора».
Вряд ли такая функция записи могла бы помочь кому-либо эффективно следить за пользователями, сомневается эксперт Group-IB Сергей Никитин. Во-первых, файл писался в несжатом виде – и передача такого количества информации через мобильные сети не осталась бы незамеченной. Кроме того, если бы стояла задача слежки, записывать файл вообще не стоило бы – информацию вполне можно было хранить в оперативной памяти. Но даже если потребовалось бы записывать аудиофайл, то ничто не мешало поставить перед его именем точку – это сделало бы его скрытым, чтобы пользователь не смог найти его, заключает Никитин.
http://www.vedomosti.ru/newspaper/articles/2015/09/08/608063...
ага, "мы случайно". Но это не Микрософт, поэтому чо обсуждать.

nas1234

они уже на хабре написали что и как произошло
http://habrahabr.ru/company/yandex/blog/266465/
файл никуда не отправлялся.

yroslavasako

мне больше всего понравилось: "мы не тестировали приложение потому что могли найти баги…" Всё, что надо знать о коммерческой разработке софта массового потребления.

svetaslav212

Какая коммерция? Все приложения Яндекса бесплатны.

yroslavasako

Да-да-да. И он на них никак не зарабатывает. Слышали. Почему бы тогда не оформить яндекс как некомеерческую организацию, с налогами было бы намного проще.

svetaslav212

Потому что у них есть и коммерческая деятельность.

yroslavasako

При этом методика коммерческой разработки используется для всех продуктов, независимо от их цены для конечного потребителя.

svetaslav212

При этом методика коммерческой разработки используется для всех продуктов, независимо от их цены для конечного потребителя.
Не факт. Бесплатный софт вполне может делаться на отъебись.

Kira

я вот прямо жалею, что не умею параноидально истерить. А ведь мог бы на полном серьезе сейчас писать про страшшный заговор, фсб, цру, "запись как ты трахаешься с любовником может найти твоя жена", "кто говорил, что яндекс не отсылает этот файл или распознавшуюся речь / звуки на сервер", итд.
Хотя вся равно считаю, что практика "окей гугл / яндекс" слушающих микрофон постоянно - это плохая практика и лучше её не надо.

Papazyan

Как бы навигатор и должен слушать микрофон, разве нет.

Papazyan

Твоя истерика довольно забавна, если учесть, что тоже самое от микрософт ты защищал с пеной у рта.

Kira


Твоя истерика довольно забавна, если учесть, что тоже самое от микрософт ты защищал с пеной у рта.

и ещё детей ел ;)

Kira

в не активном состоянии? ну не знаю - мне кажется, что нет.

schipuchka1

Факап тот ещё. В данном случае настолько тупо, что верю что случайно. Отличие от МС - когда у них заметили, то они извинились и исправили ошибку.

tasena

яндух совсем опорашился,
каждый раз читаю сначала отзывы перед обновлением их софта

elenangel

Мы случайно все звуки с микрофона. Но мы их не отправляли на сервер, мамой клянемся.

schipuchka1

Последнее проверить легко можно.

elenangel

"Незагрузка" в одном конкретном случае проверки не доказывает "незагрузку" у всех запускавших ту версию.

YUAL

Бля. И тут полный тред айвенг.
Паранойя должна быть разумной. А кудахтать над каждой багой как над анальным зондом большого брата это шизофрения, а не параноя.

schipuchka1

Да, но загрузка генерирует такой траффик, который скрыть невозможно. А с учётом потребляемого места и перезаписи исторические запросы на конкретное время провернуть сложно.

elenangel

Сам такой. Просто все эти отмазки - это "мамой клянусь", а с точки зрения логики доказательств быть не может, пока не отреверсят ту самую версию.

YUAL

Просто все эти отмазки - это "мамой клянусь", а с точки зрения логики доказательств быть не может, пока не отреверсят ту самую версию.
Если что-то выглядит как утка, плавает как утка, крякает как утка, то с точки зрения логики доказательств быть не может, пока не отреверсят проведут анализ ДНК этой утки.

schipuchka1

Да что особо в этой версии поменялось то? Если ты в здравом уме установил приложение, которое требует доступа к микрофону, то ты должен ожидать, что оно будет его использовать. Хочешь определять когда - настрой разрешения.
Тут добавили "фичу", которая писала на диск то, доступ к чему у них и так был. Ситуация с приватностью вот ни разу не поменялась, если это не используется для хотя бы одного из:
1. Отсылки всего яндексу после получения хорошего канала для создания базы звуков - но это жуткий траффик.
2. Исторических запросов ака что говорили час назад около этого телефона - но это разово, почти бесполезно и почти наверное выполнимо и без таких ухищрений.

carusya

практика "окей гугл / яндекс" слушающих микрофон постоянно
Теперь и сири тоже
Оставить комментарий
Имя или ник:
Комментарий: