Gate News сообщают, что официальное приложение, недавно выпущенное правительством США, вызывает широкое внимание. Это приложение предназначено для того, чтобы предоставлять пользователям способ получать обновления политики, смотреть прямые трансляции и получать доступ к правительственным объявлениям, однако его потенциальные вопросы, связанные со сбором данных и рисками для конфиденциальности, быстро стали предметом активного обсуждения.
Некоторые разработчики и специалисты по безопасности указывают, что приложение может включать запросы разрешений на доступ к геолокации устройства, запись сетевой активности и чтение данных локального хранения. Хотя такие функции достаточно распространены в мобильных приложениях, поскольку приложение выпущено государством, рамки использования данных и границы безопасности подвергаются более строгой проверке.
Согласно опубликованной политике конфиденциальности, приложение автоматически записывает базовую информацию, включая IP-адрес пользователя, а также, при условии добровольного предоставления пользователем, собирает такие данные, как имя и электронная почта. Кроме того, на странице Google Play упоминается возможность сбора персональной информации, включая номера телефонов, тогда как на стороне Apple пользователей направляют ознакомиться с официальными условиями конфиденциальности.
В рамках технического анализа разработчики Thereallo и инженер по безопасности Adam заявляют, что в коде приложения были обнаружены логики вызовов, связанные с GPS-определением местоположения, которые теоретически могут обеспечить периодическое отслеживание местоположения. Говорят, что эта функция может инициировать запрос на определение местоположения на переднем плане примерно каждые 4.5 минуты, однако на данный момент независимая проверка еще не получена. Исследователи подчеркивают, что подобные функции обычно требуют разрешения пользователя, но после включения способны работать непрерывно.
Тем временем опасения на уровне безопасности также остаются. Adam отмечает, что в публичной сетевой среде технические специалисты могут перехватывать потоки данных с помощью прокси-инструментов и даже модифицировать поведение приложения, что указывает на потенциальную недостаточность мер защиты.
Хотя соответствующие выводы все еще подлежат дальнейшей проверке, это событие уже вызвало широкую дискуссию о прозрачности использования данных в государственных приложениях и о защите конфиденциальности. На фоне продолжающегося продвижения цифрового управления заметно растет чувствительность пользователей к вопросам безопасности данных и управления правами.