За кем следит айфон

В конце апреля мы стали свидетелями очередного скандала вокруг продукции компании Apple. На форуме по геолокации американские эксперты по электронным картам Пит Уорден и Алесдэр Ален обнародовали исследование о весьма интересных особенностях айфонов в вопросе определения собственного местоположения.

За кем следит айфон
Фото: gdenews.ru

Первоначально интерес докладчиков не простирался далее вопроса перемещений, вызванных авариями на АЭС в Японии. В качестве первого шага Уорден и Ален решили выяснить, какие данные по местоположению содержатся в их собственных телефонах, и наткнулись на файлы операционной системы айфона, содержащих полнейшую информацию о перемещениях владельца. Более того, с четвертой версии устройства доступ к этой информации максимально облегчен, и может осуществляться как на самом устройстве после несложных манипуляций, так и на компьютере, с которым устройство синхронизировалось. Последним звеном в цепочке перемещений логов оказалась база данных в небольшом калифорнийском городке Купертино, где располагается Apple.

Америка после 11 сентября 2009 года довольно легко смирилась с повышенной прозрачностью частной жизни. Но сейчас обеспокоенные пользователи начали ставить неудобные вопросы основателю Apple Стиву Джобсу в его твиттере, а журналисты штамповали страшилки в стиле Оруэлла на промышленной основе.

Фото: EPA/UPG

Досадная ошибка

Первая информация о сборе устройством данных о своем местоположении появилась еще в 2010 году. Более того, основные герои скандала даже успели написать специальную программу, позволяющую любому пользователю перевести данные из загадочной таблицы в намного более понятный вид. А эксперты спецслужб в той или иной форме подтвердили, что уже не один год используют эти и аналогичные данные в своей оперативной работе и в качестве доказательств в суде.

Еще в середине 2010 года в Конгрессе США проходили слушания, в рамках которых представители Apple признали факт сбора огромной базы данных с точными координатами MAC-адресов, уникальных идентификаторов точек доступа беспроводных сетей. «Агентами» для сбора информации выступают собственно айфоны, которые накапливают информацию и передают ее в Apple в процессе синхронизации.

Похоже, объяснения не полностью удовлетворили власти США и в апреле, реагируя на новую информацию, сенатор Эл Франкен написал запрос непосредственно господину Джобсу, в котором просил разъяснить, какую именно информацию, каким образом и с какой целью собирает Apple с помощью миллионов смартфонов. Почти одновременно Федеральная торговая комиссии возбудила расследование относительно Apple по данному вопросу.

От вопросов Сената в США отмахиваться не принято, и реакция Applе последовала незамедлительно. В пресс-релизе компания настойчиво именует собираемую информацию кешем и заверяет в преданности идеям охраны частной жизни пользователей. Основная идея релиза – мы не собираем информацию о местоположении пользователей, всего лишь о положении точек доступа к беспроводным сетям и базовых станций операторов сотовой связи. Возможно, это так и задумывалось, однако результат трудов все же позволяет отследить не только точки доступа, но и положение самого телефона. Замечу, что попутно в отдельной таблице айфон накапливает информацию об уникальных адресах всех беспроводных устройств в округе. Грубо говоря, если вы открыли ноутбук в ожидании самолета, то в Apple узнают и об этом, а не только о наличии сети wi-fi в зале ожидания. Такие функциональные возможности пресс-релиз объясняет досадными ошибками в программном обеспечении - и не более.

Надо сказать, Apple не оригинальна в сборе данных на своих пользователей. Аналогичную информацию в той или иной форме собирают и популярные смартфоны на базе операционной системы Android. Для этой системы разработано достаточное количество приложений, позволяющих отвечать на геолокационные вопросы без особых сложностей. Также схожую базу данных накапливает Google с помощью своих гугломобилей. Никто не делает из этого тайны, скорее даже наоборот – компании рекламируют свои возрастающие возможности в плане геолокации. И объясняют, что это необходимо для улучшения сервиса. Сложно сказать, насколько и какой именно сервис улучшается от сбора такой информации, но практика есть. И она не шокировала обывателя до этого года.

При этом с формальной точки зрения все в полном порядке - все законы были соблюдены еще в момент выхода первого айфона в рамках пользовательского соглашения. В частности, в разделе 4b документа под названием «Данные о местоположении» прописано, что «Apple и ее партнеры могут предоставлять через ваш iPhone определенные услуги, которые опираются на информацию о местоположении. Чтобы предоставлять эти услуги, Apple и ее партнеры могут передавать, накапливать, обрабатывать и использовать данные о вашем местоположении, включая географические координаты вашего iPhone в реальном времени».

Фото: influence-pc.fr

И использовали, и накапливали с самого начала. Другое дело, что делалось это менее заметным способом. Зачем же были внесены такие безграмотные и бессмысленные изменения в последнюю версию операционной системы айфона? И почему именно сейчас разразился скандал по поводу сбора информации, который ведется уже не первый год?

Отвлекающий маневр

Дело в том, что буквально каждое устройство Apple в своем жизненном цикле переживает несколько шумных скандалов. Так было с момента выхода самых первых моделей купертинских компьютеров, так было неоднократно с айфонами предыдущих версий, и так есть с последней моделью. Сперва образец устройства был «забыт» тестером и весьма громко препарирован на одном из сайтов. Затем очень долго Интернет возмущался по поводу эффективности антенн, а Apple в ответ рассказывал пользователям, что они не умеют держать телефон. Сегодня мы имеем плохо затухающий скандал относительно приватности данных, в котором громкость шума очевидным образом не соответствует критичности ошибки, и уж точно не соответствует сложности ее исправления. Хотим мы этого или нет, но в связи с этим количество упоминаний как самой компании, так и айфона резко возросло в очень удобный момент. Фактически это последний год для четвертой модели, скоро Apple представит пятую версию, и нужно как-то подогревать интерес к устаревающей модели.

Скандал можно объяснить удивительным упрощением процедуры доступа к приватной информации. Повторюсь, эксперты-криминалисты давно и без особых сложностей используют такие наборы данных в своей работе. Аналогичные выборки они получают от операторов сотовой связи и Интернет-провайдеров. Однако это более-менее регламентированные процедуры, которые требуют соответствующих санкций и могут быть подконтрольны в основной своей массе хотя бы из-за технической сложности операций. Относительно же новых версий операционной системы айфона такой уверенности просто быть не может в принципе. IT-криминалист Алекс Левинсон написал целый труд по вопросу использования айфонов в этой сфере. В своей работе он утверждает, что использовал айфоны в своей работе с самой первой версии, а для создания новой версии программы ему потребовались всего лишь сутки.

Фактически государство утратило монополию в достаточно чувствительном вопросе, а оно этого очень не любит. Оставить ошибки Apple без реакции было невозможно, и государство весьма оперативно, но отечески мягко пожурило Apple за допущенные «ошибки».

И все же, вне зависимости от первоначальных причин, скользкий для Apple момент присутствует. Не так важно, была ошибка случайной, или же это спланированная акция. Ситуация показала темный угол эппловской кухни, который показывать потребителю не стоило.

Тут уместно вспомнить историю с господином Ассанжем, который тоже раскрыл для публичного доступа некие дипломатические «секреты». При более внимательном рассмотрении опубликованная им информация оказалась набором секретов полишинеля, не известных разве только самым бездарным из политических обозревателей. В итоге основной резонанс вызывали прогнозы по поводу возможного наказания собственно Ассанжа и угрозы показать новые, на этот раз действительно сенсационные материалы. Однако система отреагировала, и отреагировала достаточно жестко. Дело в том, что Ассанж (или постановщики этого спектакля, в данном случае совершенно не важно) вольно или невольно все же сумел слегка приоткрыть глаза налогоплательщикам на качество работы таинственного механизма дипломатической службы. За пафосным и официозным фасадом оказались банальные клерки, мало чем отличающиеся по квалификации от девочки на ресепшене, а все меры по обеспечению секретности в массе своей скрывают исключительно некомпетентность официальных лиц и окружающей их бюрократии.

Фото: EPA/UPG

В случае с Apple наибольший риск от сложившейся ситуации также заключен в открывшемся потребителю знании об уровне работы начинки гламурного кирпичика под названием iPhone. Надо сказать, что Apple приложила немало стараний для сокрытия принципов работы установленного внутри устройства программного обеспечения, но шило из мешка периодически выглядывает. Не хотелось бы расстраивать Дмитрия Медведева с его залоченным айфоном, а также прочих многочисленных владельцев сего девайса, но, увы, качество разработки программного обеспечения весьма далеко до качества изображения на экране смартфона. В частности, ошибка с бесконечным наполнением таблицы временными данными заставляет вспомнить программистскую шутку о бессмысленном и беспощадном индийском коде. Замечу, что кроме собственно качества программирования, случай позволяет оценить еще и качество тестирования, а также качество управления проектом, что намного более криминально для продукта. В итоге сегодня только очень смелый и столь же некомпетентный человек может продвигать тезис о повышенной надежности и качестве мобильных устройств от «надкушенного яблока».

С учетом сказанного развитие конспирологической стороны скандала - весьма приемлемый путь для Apple, позволяющий отвлечь взгляды покупателей от неприятных подробностей происходящего. Более того, при достаточно быстром исправлении ошибки имидж компании способен даже улучшиться в глазах потенциальных покупателей.

Конечно, никаких последствий для Apple (кроме подогретого интереса) скандал иметь не будет. Будет выпущен еще один или даже несколько уклончивых релизов, а Джобс напишет что-нибудь лаконичное и непонятное в своем блоге. Разумеется, скоро будут выпущены какие-то обновления, которые не уберут функцию логгирования полностью, но сделают ее контроль пользователем более прозрачным. И, разумеется, подавляющее большинство пользователей не будет этим пользоваться вовсе, продолжая набивать купертинскую базу приватными данными.

Читайте главные новости LB.ua в социальных сетях Facebook, Twitter и Telegram