{"id":14277,"url":"\/distributions\/14277\/click?bit=1&hash=17ce698c744183890278e5e72fb5473eaa8dd0a28fac1d357bd91d8537b18c22","title":"\u041e\u0446\u0438\u0444\u0440\u043e\u0432\u0430\u0442\u044c \u043b\u0438\u0442\u0440\u044b \u0431\u0435\u043d\u0437\u0438\u043d\u0430 \u0438\u043b\u0438 \u0437\u043e\u043b\u043e\u0442\u044b\u0435 \u0443\u043a\u0440\u0430\u0448\u0435\u043d\u0438\u044f","buttonText":"\u041a\u0430\u043a?","imageUuid":"771ad34a-9f50-5b0b-bc84-204d36a20025"}

Подозреваю, что «Яндекс» читает push-уведомления на Android. Провел эксперимент

Расскажу как так вышло, пруфы прикладываю. Пост вышел объемный.Небольшая предистория: Лежу, смотрю юутб, друг пишет сообщения в телеграмме, слышу уведомления на телефоне, к телефону не притрагиваюсь. Спустя пару минут открыл телеграмм на ноутбуке и прочитал сообщения которые прислал друг.

Все сообщения от друга про кондей, на дворе 19 декабря. Запомним это. Двигаемся дальше:

Продолжаем общаться, он уточняет какие цены в моём городе, и за какую цену установил этим летом. В этот момент я ничего не гуглил, фоном продолжил смотреть ютуб. Когда вёл диалог пушы на телефон не приходили.

На ютубе нашел интересный зарубежный ролик, решил воспользоваться переводчиком видео яндекс браузера. Яндекс браузер использую только для просмотров зарубежных видеороликов, ну и проверять у кого тупит сервис по обходу блокировок. В браузере не логинился, данные с хрома не переносил, никаких разрешений не выдавал.

"Похвалил яндекс браузер за новую фишку"

Закрываю вкладку, собираюсь выходить из браузера и тут внезапно увидел рекламу кондиционеров!!!

Э, как? В системе macos убрал разрешения на все следилки и аналитику, антивирус и подобный софт не установлен, VPN тоже. Павел Дуров решил сливать переписку яндексу? Маловероятно и не хочется в это верить. Может яндекс браузер висит в фоне и читает всё что происходит? Вполне вероятно, но на макоси с дикой паранойей? Это уже на грани фантастики. Я точно помню что ничего не разрешал яндекс браузеру, решил проверить на всякий случай разрешения и фоновые процессы. Как видим процесс мертвый ибо закрыл браузер, разрешений на захват экрана не имеется. Прикладываю скриншоты аналитики итд.

Начал подозревать телеграмм, погуглив выяснил что он белый и пушистый, но все равно в поле подозрения. Может эппл сливает? Гугл пишет что сливает, но совсем не те данные.

Мой взгляд падает на телефон, много историй как он прослушивает и выдает рекламу, но как именно не пишут. Тут меня осенило, ведь на телефоне huawei яндекс установлен как помощник.

Решил провести эксперимент, воссоздать те же условия и посмотреть откуда растут корни.

Друг прислал сообщения где сильно выражены ключевые слова.

В это время телега на ноутбуке была закрытой а не свернутой. На телефон приходили уведомления.

Не стал дожидаться 10 минут, решил запустить браузер и что мы видим? Рекламу киа!!!

Решил перезапустить браузер, открываю снова, и что мы видим? Рекламу хендая!!

Вот полноразмерные скриншоты:

Вывод? Со 100% уверенностью яндекс читает пуш сообщения, анализирует ключевые фразы чтобы показать рекламу. Общаетесь в телеге в надежде что вас никто не "слушает", но вас "слушает" приложение яндекса, конфиденциальность, приватность? Не, не слышали. А что если яндекс хранит все текстовые пуш сообщения и в один момент могут оказаться не в тех руках? Например утечка, сбор компромата против вас.

Политика яндекса такая, греби бабки насколько это возможно, пока не запретили.

0
520 комментариев
Написать комментарий...
Иван Иванов

Еще бы в 21 году ставить сервисы яндекса к себе на устройства.

Ответить
Развернуть ветку
Наоми Кэмпбелл

Полностью согласен, но чем заменить Яндекс.Такси (ну кроме wheely)?

Ответить
Развернуть ветку
MrMike3112 .

Один мой знакомый (раньше трудился в центральном аппарате МВД) Яндекс такси заказывает исключительно звонком по телефону, он там простой, семь "девяток". На вопрос, почему не хочет поставить приложение, тактично отмалчивается.

Ответить
Развернуть ветку
Николай Новицкий

А какая разница, инфа по поездкам всё равно к номеру мобилы привязывается.

Ответить
Развернуть ветку
Я не скажу свое имя машине

Их чего делается простой вывод - этот самый "знакомый" не очень умён -)

Ответить
Развернуть ветку
О, я не из Англии...

Сколько нужно сотрудников центрального аппарата МВД чтобы вкрутить лампочку? Нисколько, все заняты борьбой с ФБК.

Ответить
Развернуть ветку
Vladimir Medvedev

Это да. Но что - приложение больше ничего не умеет, как отслеживать поездки конкретного абонента? Оно может слушать через помощника Яндекс, отслеживать местоположение всегда (а не только пока ты в такси едешь). Может, товарищ в курсе и еще о каких-то функциях. Доступ к экрану, к диску, к камере там есть? Что-то не помню.

Ответить
Развернуть ветку
Nataniel Bampoo
Оно может слушать через помощника Яндекс

Если вы его поставите как помощника, то да, может. Иначе слушает только в том случае, когда приложение открыто.
Но вот загвоздка. Заменить алисой гугл ассистента на обычной прошивке андроида нельзя. Запрещено :) Можно только запускать его явно. Именно из-за этого Яндекс и пытался сделать свою прошивку с блекджеком и Алисой. Даже GPS по умолчанию не работает при заблокированном телефоне. Надо явно дать согласие на это и то там какие-то ограничения есть.

Про IOS ничего не знаю, но подозреваю, что там ещё жестче требования к приватности.

Ответить
Развернуть ветку
airsoft peak

На примере Яндекс таксометра все работает при заблокированном экране, на выключенном экране, и в фоне будучи свёрнутым. Пишет и отслеживает маршрут по GPS причем в высокоточным режиме, вплоть до поворотов в пределах 2-3 метров.

Более того он монопольно перехватывает ресурсы GPS, мобильного интернета, так что другие приложения в фоне лишаются траффика и данных.

Имеет так же доступ к микрофону в фоне для контроля и записи общения с клиентом.

Ответить
Развернуть ветку
Petr Verzilov

Да но при этом в шторке всегда висит неубираемое уведомление foreground service'a.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Alice B

Я вот, если дома нахожусь, всегда со стационарного вызываю. Кому сдались эти приложения, еще и карту им привязывай, чтобы потом миллион за трехминутную поездку списали.

Ответить
Развернуть ветку
MrMike3112 .

Выходит, что переживает он не за информацию о поездках, а за то, что у него в телефоне будет это приложение.

Ответить
Развернуть ветку
Наоми Кэмпбелл

Прикол ещё в том, что по «Закону Яровой», сам факт звонка будет храниться 3 года (уже сейчас), а скоро сама запись разговора будет храниться не полгода, как сейчас, а 3 года

+ как написали ниже, скорее всего, такие поездки будут добавляться в аккаунт по вашему номеру телефона, а если такового нет, то аккаунт по номеру телефона будет создан

Ответить
Развернуть ветку
Невероятный Блондин

Потому что с недавних пор такси приложения обязаны передавать информацию о передвижениях пассажиров.
В связи с чем и были тёрки у владельца Wheely из-за отказа передавать.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Невероятный Блондин

Я не истина в последней инстанции, но теоретически, если заказывать с номера (лучше даже если номер организации), и платить налом, то сложнее отследить перемещения конкретного человека по геолокациями получаемым от каждого такси.

Подробнее об этом ниже, или гуглите «дептранс+такси»

https://vc.ru/transport/148355
https://vc.ru/transport/164947

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Невероятный Блондин

Кто ехал?
Теоретически, кто звонил и кто ехал - это не очень неизвестно.

Вот в приложении да, там миллион трекеров за тобой следит

Ответить
Развернуть ветку
Андрей Ромашкин

а не теоретически, если сам нужно отследить, то отследят через моб оператора, и нахрен никому не нужны ваши поездки в такси для этого.
Причем даже запрос моб оператору делать не нужно силовикам в реальном времени все доступно

Ответить
Развернуть ветку
Alexander Golubev

Только не пассажиров, а таксистов.

Ответить
Развернуть ветку
Невероятный Блондин

Это официально, но мы то знаем:

требование о предоставлении в режиме реального времени доступа к данным геолокации водителей, которые можно использовать для отслеживания того, где и когда начинается и заканчивается каждая пассажирская поездка, и по какому именно маршруту она была совершена.
Ответить
Развернуть ветку
Nataniel Bampoo

Я сын того самого трудяги в центральном аппарате МВД. Тут не всё так однозначно...

Ответить
Развернуть ветку
Alex A

В чем проблема второй симки и Кеш оплата ?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
MrMike3112 .

Айфон, там кнопок минимум.

Ответить
Развернуть ветку
vasiliy vasiliyev

Ну в теории ещё остались таксопарки. Но это ненадолго - Яндекс их сожрёт.

Ответить
Развернуть ветку
517 комментариев
Раскрывать всегда