Уровень конфиденциальности - Сбер
Почти каждое утро в отделении сбера, люсиновская, 26 в Москве можно наблюдать такую картину
Здорово, правда? Можно спокойно подойти и посмотреть что на экране. Да, на фото я заблюрила
Почти каждое утро в отделении сбера, люсиновская, 26 в Москве можно наблюдать такую картину
Здорово, правда? Можно спокойно подойти и посмотреть что на экране. Да, на фото я заблюрила
Установил VPN для конфиденциальности. Все говорят что это must-have в 2025. Выбрал популярный, с хорошими отзывами, платная версия.
Первую неделю всё было нормально.
Потом начал замечать странное.
Реклама в браузере стала показывать вещи о которых я только думал, но никогда не гуглил.
Подумал о покупке новых кроссовок — через час реклама Nike.
Вспомнил что надо бы съездить в Турцию — на следующий день реклама туров в Анталию.
Подумал о старом друге из универа — вечером Instagram предложил на него подписаться.
Сначала списал на совпадения. Алгоритмы умные, машинное обучение, всё дела.
Но потом стало совсем странно.
Я подумал (не сказал вслух, не писал нигде) о том что хочу заказать пиццу. Открыл телефон — push-уведомление от Delivery Club: "Закажи пиццу со скидкой 30%".
Я начал параноить.
Открыл настройки VPN. Покопался в разрешениях приложения.
Нашёл три строчки:
"Доступ к клавиатуре — для оптимизации трафика"
"Анализ паттернов использования — для улучшения сервиса"
"Участие в программе монетизации данных — для снижения стоимости подписки"
Открыл пользовательское соглашение которое подписал не читая.
Пункт 8.3: "Пользователь соглашается на сбор данных клавиатуры, включая удалённый текст и черновики, для построения прогностической модели поведения. Данные передаются партнёрам для персонализации рекламы. Взамен пользователь получает скидку $2.99/месяц."
Я платил $9.99 за VPN который продавал все мои данные за $2.99 скидки.
Я сам согласился на это, поставив галочку "Принимаю условия".
Конфиденциальность стоила мне $7 в месяц.
Qwen сохраняет память даже после удаления всех чатов в мобильном приложении. Эта память о стертых чатах хранится не локально на устройстве - в браузере всё то же самое.
Я проверяю это, создавая новый чат и задавая контрольный вопрос, и нейросеть отвечает, используя информацию из стертых чатов. Это очень странно, и похоже на нарушение конфиденциальности.
Больше десятка лет я являлся честным продавцом и покупателем на Авито. За это время у меня сформировался идеальный профиль без единой четвёрки, строго пять звёзд. Я никогда не использовал платформу для заработка, просто продавал то, что мне уже не было нужно. Старался делать качественные фотографии, всегда правдивое описание. Несколько раз платил за объявления так как этого требовали правила платформы.
Но однажды мне пришло вот такое сообщение на почту:
Нажав пройти проверку я увидел что Авито требует от меня фото паспорта и в добавок видео с ним. Напомню что в правилах ресурса для регистрации требуется номер телефона и почта. Не о каких паспортных данных речи не идёт.
В описании к своим действием мне залечили что мне нужно объединить несколько своих профилей или их система заметила какие-то подозрительные действия с моим акаунтом. Либо на меня было слишком много жалоб.
Сказать что я удивился, не сказать ничего. Я был просто обескуражен! (Это если без мата). Я обратился в Авито со следующим письмом:
В ответ мне приходит шаблон:
В ответ я им сново написал что не собираюсь отправлять им свои данные и снова получил такой же шаблон в ответ.
И тут мне отвечает человек:
Ну вот, подумал я, лёд тронулся. Сейчас всё уладим. Нахожу в архивах чеки об оплате объявлений и отправляю в Авито.
Но в ответ на отправку чеков я не получил никакого ответа. Я написал и прикрепил чеки ещё раз.
Потом была ещё долгая переписка с кучей шаблонных ответов. Это странно, мне предложили доказать что профиль мой с помощью чеков, а после предоставления таковых опять начали давить на отправку персональных данных. Я понял что это разговор не о чём и оставил эту тему.
Я смирился с потерей своего акаунта на Авито и терять мне уже было нечего, поэтому я решил просто доказать самому себе и показать другим что все эти действия банальный развод на персональные данные. Как говорил Тони Пуля в зубах: «Никогда не стоит недооценивать предсказуемость тупизны!»
Сегодня я пишу им обращение:
И, о чудо! Авито просто взяли и удалили мой профиль без всяких подтверждений что именно я его владелец.
Я сразу же проверил удаление. При попытке входа мне вышло сообщение что мой номер не прикреплен не к какому аккаунту. Что и требовалось доказать!
Это не жалоба на работу ресурса Авито. Это предостережение для пользователей этого портала! Как они будут использовать ваши данные, окажутся ли эти данные в свободном доступе из за кибератаки, можно только догадываться. По закону они сами могут устанавливать и нарушать свои правила. Не уверен что коммерческая организация имеет законное право собирать конфиденциальные данные, я не юрист, но их липовая гарантия сохранности не стоит ничего.
Будьте осторожны!
По работе приходится иногда гуглить информацию по разным автомобилям. Допуски хуёпуски, какая коробка стоит на той или иной марке авто. Заходишь на сайты глянуть что к чему. И потом хуяк звонок... здравствуйте Сигизмунд Святогорович вы интересовались нашей чудо-колесницей, давайте я вам расскажу о наших предложениях! То есть зайдя на сайт (не тыкая никаких согласий и куки) владелец сайта видит мой номер телефона и сука знает моё имя! Я ещё спрашиваю, а откуда вы милочка знаете мой номер и имя, та в ответ ну значит вы оставляли на сайте информацию. Ну и дальше диалог что я нихуя не оставлял та в ответ да типа вы ошиблись видимо и всё это похуй давайте мы вам машину продадим....
Что за нахуй?
Whatsapp 3 дня подряд грузит данные в фоновом режиме. Само приложение 330 мб весит, а с понедельника по среду 1,4 ГБ скачало, при этом никаких оповещений/запросов о резервном копировании данных или обновлении не было. То же интересует, с чего это вдруг приложение без разрешения жрёт мой траффик в таком объёме. Как с техподдержкой связаться не нашёл, возможно никак. Санкции как никак.
вы все пиздели на приложение max, но как же приложения сбера альфы яндекса вк? которые куплены администрацией путина? типа они не следят?
Телефон стал быстрее разряжаться, вижу что потребление трафика растет и решил сначала через отдельный DNS пустить, чтобы поглядеть куда лезет да и рекламу порезать. Много интересного нашел.. начал чистить системные приложения и залез в лог, а там вот такое:
Приложение Т-банка не запущено и даже последние 2 суток оно ни разу не использовалось, а оно лезет к камере. Тридварасы из т-банка тайком следят за пользователями?
На телефоне установлены еще 4 банковских приложение. Лог захламляет только приложение Т-банка.
P.S. Есть тут знающие и понимающие - что это за ошибки?
P.S. Если знаете как работать с телефоном по adb, стоит приложение от Т-Банка и есть немного времени, посмотрите - у вас также? )
UPD.: Проверил телефон жены, у нее приложение ведет себя также
UPD1: Как посмотреть журнал системы в телефоне
В комментах просили написать как проверять журнал системы. Я работаю в Linux поэтому могу только рассказать как в этой системе делать, в windows все то же самое, но программа другая используется (на сколько помню называется ADB AppControl). Итак..
Включить режим "Для разработчиков" на телефоне. Заходим в "Настройки" - "О телефоне", находим пункт с Версией ОС и много раз подряд нажимаем на него, должна появиться надпись "Вы стали разработчиком", после этого появится новое меню "Для разработчиков" о чем ниже напишу
"Настройки" - "Расширенные настройки" - "Для разработчиков". Тут находим пункт "Отладка по USB" и включаем ее
На Linux скачиваем прогу AYA (она в appimage, никаких заморочек с установкой) и запускаем ее. На винде ADB AppControl
Подсоединяем телефон к компу, на телефоне вылезет сообщение доверяете ли вы управление с этого компа с указанным сертификатом - да, соглашаемся
Прога увидит телефон. В AYA переходим в раздел "Журнал" - он будет постоянно обновляться в режиме реального времени показывая, что происходит в системе вашего телефона. Тут же увидите небольшой фильтр "Пакет" и "Тег" где можно ввести название интреесующего приложения или сервиса, чтобы отфильтровать среди всех сообщений только нужные.