Выбирай : Покупай : Используй
0

Минздрав США шпионит за пользователями Android через приложения, которые нельзя удалить

Жители штата Массачусетс подали судебный иск к местному Минздраву, в котором обвинили его в шпионаже. С 2021 г. ведомство без согласия жителей устанавливало на их Android-смартфоны приложение MassNotify для отслеживания контактов людей с подозрением на COVID-19. Несмотря на то, что пандемия закончилась, с удалением трекера у американцев возникли проблемы.

Шпионский трекер

Некоммерческая организация по защите гражданских прав New Civil Liberties Alliance (NCLA) подала коллективный гражданский иск к Министерству здравоохранения штата Массачусетс США. Правозащитники утверждают, что ведомство вступило в сговор с Google и тайно установило приложение для отслеживания людей на смартфоны более 1 млн пользователей. Документ опубликован на сайте организации.

В судебном иске говорится, что приложение предоставляет Министерству здравоохранения, Google, разработчикам приложений и другим лицам доступ к конфиденциальной информации пользователей: это IP-адреса беспроводной сети пользователей, номера телефонов, контакты, электронная почта, личные данные, местоположение и передвижение.

В документе отмечается, что приложение устанавливалось без информирования и согласия владельцев. Когда пользователи пытались его удалить, через некоторое время оно устанавливалось на устройства снова.

gf-wdps-avmq-dt7c_sms-kwarantanna-koronawirus-1920x1080-nocrop_600.jpg
Жаловаться на приложение пользователи начали еще в 2021 году

«Это наглое пренебрежение гражданскими свободами, это нарушает Конституции США, законы штата Массачусетс о компьютерных преступлениях, меры государственной и федеральной защиты и конфиденциальность пользователей Android. Это должно прекратиться немедленно», – говорится в иске.

Истцы просят суд пресечь тайную установку трекера на смартфоны и обязать Google удалять приложение в том случае, если владелец не разрешал его загружать. От Минздрава требуют покрыть все расходы и гонорары адвокатов и возместить номинальный ущерб в размере $1.

Как работает приложение

Приложение заставляет смартфон постоянно подключаться и обмениваться информацией с другими устройствами через Bluetooth, которые находятся поблизости, и фиксировать такие подключения. Если пользователь сообщает о своем заражении COVID-19, уведомление об этом отправляется отправляется другим пользователям.

Даже если человек не регистрируется в системе уведомлений, приложение Минздрава по-прежнему заставляет мобильное устройство передавать и принимать сигналы Bluetooth. Это приводит к тому, что каждого владельца устройства можно отследить с помощью «ключа», который генерирует приложение и которые хранится в архивах Минздрава.

В итоге самая разнообразная информация пользователей становится доступной для Минздрава, Google, разработчиков приложений, производителей устройств, сетевых провайдеры и других третьих лиц, у которых есть доступ к системным журналам. Все они могут использовать MAC-адреса пользователей (уникальный идентификатор, присваиваемый каждой единице активного оборудования или некоторым их интерфейсам в компьютерных сетях Ethernet) и другие личные идентификаторы, чтобы определить личность владельцев.

Что говорят пользователи

На странице приложения в магазине Google Play можно увидеть, что у него всего одна звезда, а внизу – огромное количество негативных отзывов. Последние датированы началом ноября:

«Я абсолютно точно не устанавливал это на свой телефон. Приложение загрузилось даже без уведомления, и у него нет никакого значка – его видно лишь если зайти в «настройки».

«Увидел трекер на планшете Samsung, потому что на нем установлена программа, сканирующая новые приложения».

«Трекер работает через Bluetooth, который сильно разряжает батарею, и, похоже, хочет отслеживать, где я нахожусь!»

«Я не давал Google или каким-либо органам власти разрешение на это. Это неприемлемо. Мой сотовый телефон – это моя личная собственность».

«Я удалил его. Но держу пари, что его переустановят снова. От приложения труднее избавиться, чем от COVID».

Как создавали приложение

Отслеживание перемещений зараженных считалось эффективным на начальном этапе пандемии коронавирусной инфекции – так врачи пытались обнаружить очаги инфекции и изолировать контактных лиц первого и второго круга.

В мае 2020 г. Google и Apple разработали API для мобильных устройств, которые помогали органам здравоохранения разрабатывать собственные мобильные приложения для отслеживания контактов. API Google – для Android, Apple API – для iOS.

В апреле 2021 г. Минздрав штата Массачусетс разработал программное приложение для отслеживания контактов COVID-19 для мобильных устройств Android. Тогда его добровольно установили очень немногие жители штата. Летом трекер стал устанавливаться на устройства без их разрешения.

Аналогичные приложения для отслеживания контактов во время пандемии с использованием Google API были созданыв десятках других штатов (Алабама, Аризона, Калифорния, Колорадо, Коннектикут, Делавэр, округ Колумбия, Гуам, Гавайи, Луизиана, Мэриленд и другие).

«Там работали с населением и поощряли жителей добровольно загрузить приложения и подписаться на отслеживание контактов, – отмечается в иске. – Массачусетс стал единственным штатом, который занимается этим тайно, нарушая неприкосновенность частной жизни, нарушая права владельцев сматфонов и занимая память на гаджетах».

Истцы напоминают, что отслеживание контактов по мере развития коронавирусной инфекции уже потеряло смысл еще год назад и никак не помогало сдерживать распространение инфекции. В декабре 2021 г. в Массачусетсе программа отслеживания контактов официально завершилась, как и в других штатах. В марте 2022 года Центры по контролю и профилактике заболеваний США также отказались от рекомендации по широкому отслеживанию контактов всего населения. 18 сентября 2022 г. президент Джо Байден (Joe Biden) объявил, что «пандемия закончилась».

Комментарии